| name | workspace-integrity-guardian |
| version | 1.0.0 |
| description | 工作空间完整性守护者 - 基于第一性原理的文件系统巡查机制。
核心目标:确保A满意哥专属文件夹结构完整、内容一致、无遗漏。
巡查维度:结构完整性、内容时效性、引用一致性、安全合规性。
|
| author | Satisficing Institute |
| tags | ["integrity","security","governance","first-principles"] |
| requires | [{"model":"kimi-coding/k2p5"},{"local_tools":["bash","python3"]},{"compliance":["SKILL_MANAGEMENT_RULES.md","FIRST_PRINCIPLES_WORKING_METHOD.md"]}] |
工作空间完整性守护者 V1.0
🎯 第一性原理
"任何系统的失效,都始于最基础的元素缺失"
核心洞察:
- 文件夹是信息的"容器",容器缺失则信息无处存放
- 文件内容的"过时"比"缺失"更隐蔽,危害更大
- 引用的"不一致"会导致决策基于错误信息
- 安全的"漏洞"往往藏在被忽视的角落
守护原则:
- 结构完整: 所有应有文件夹必须存在
- 内容时效: 所有文件内容必须反映最新状态
- 引用一致: 所有引用必须指向正确的位置
- 安全合规: 所有文件必须符合安全规范
📋 巡查维度(4维检查法)
维度1: 结构完整性检查
检查项:
标准结构(A满意哥专属文件夹):
A满意哥专属文件夹/
├── 00_🧭 罗盘指南/ # 必有:使用指南、目录索引
├── 01_🔥今日重点/ # 必有:当日任务、审阅清单
├── 02_✅成果交付/ # 必有:交付物、版本管理
├── 03_💡创意提案/ # 必有:提案流程、待审议
├── 03_🎨视觉资产/ # 可选:视觉设计文件
├── 03_🔄 进行中/ # 必有:任务跟踪
├── 04_📋 计划队列/ # 必有:未来规划
├── 05_📦历史归档/ # 必有:归档规则
├── 06_👥团队成长/ # 必有:成长档案
├── 06_👥 角色专区/ # 必有:角色工作日志
├── 07_📊数据资产/ # 必有:数据管理
└── AI灵魂复刻包V2.0/ # 必有:复刻核心文件
巡查频率: 每日 09:00(晨报生成前)
维度2: 内容时效性检查
检查项:
过时内容识别规则:
- 包含"倒计时XX天"且日期超过3天未更新 → 标记过时
- 包含"最后更新:YYYY-MM-DD"且超过7天 → 提示检查
- 任务状态为"进行中"但超过截止日期 → 标记逾期
- 引用路径指向不存在的文件 → 标记失效
巡查频率: 每日 09:00 + 每周六深度检查
维度3: 引用一致性检查
检查项:
引用类型:
- 内部引用:
A满意哥专属文件夹/XX/XX.md
- 跨目录引用:
skills/XXX/SKILL.md
- 文档引用:
docs/XXX.md
- 记忆引用:
MEMORY.md#章节
巡查频率: 每周六
维度4: 安全合规性检查
检查项:
敏感文件清单:
COMMUNICATION_DNA.md(沟通协议,内部)
AI灵魂复刻包V2.0/(复刻核心,严格管控)
- 专家联系方式(不入系统,由Egbertie保管)
巡查频率: 每日 + 实时告警
🔧 巡查执行流程
自动巡查(每日 09:00)
find "/root/.openclaw/workspace/A满意哥专属文件夹" -type d -empty
grep -r "2026-03-1[0-4]" --include="*.md" | head -20
grep -r "A满意哥专属文件夹/" --include="*.md" | grep -v "$(ls)"
人工复核(每周六 10:00)
- 查看自动巡查报告
- 抽查关键文件内容
- 验证引用路径有效性
- 确认敏感文件安全
- 更新全局目录索引
📊 巡查报告模板
# 完整性巡查报告 - YYYY-MM-DD
## 巡查概览
- **巡查时间**: HH:MM
- **巡查人**: 满意妞
- **巡查范围**: A满意哥专属文件夹 + 相关引用
## 维度1: 结构完整性
| 检查项 | 状态 | 详情 |
|--------|------|------|
| 所有预定义文件夹存在 | ✅/❌ | |
| 无空文件夹 | ✅/❌ | 发现X个空文件夹 |
| 无孤立文件 | ✅/❌ | |
## 维度2: 内容时效性
| 文件 | 问题 | 严重程度 | 处理建议 |
|------|------|----------|----------|
| XX.md | 日期过时3天 | 🟡 中 | 更新日期 |
| XX.md | 任务已逾期 | 🔴 高 | 更新状态或延期 |
## 维度3: 引用一致性
| 引用位置 | 引用目标 | 状态 | 修复方式 |
|----------|----------|------|----------|
| 文件A.md | 文件B.md | ❌ 失效 | 更新路径 |
## 维度4: 安全合规性
| 检查项 | 状态 | 备注 |
|--------|------|------|
| 敏感文件权限 | ✅ | 正常 |
| 无密码泄露 | ✅ | 正常 |
## 处理行动
- [ ] 修复问题1
- [ ] 修复问题2
- [ ] 更新全局索引
## 预防措施
- 【根据本次问题,提出的预防措施】
🚨 异常告警机制
实时告警(立即通知)
触发条件:
- 发现敏感文件权限变更
- 检测到密码/密钥泄露
- 核心文件夹被删除
通知方式:
- 主通道:Kimi Claw(即时消息)
- 第二通道:飞书(紧急情况)
日报告警(每日09:30)
触发条件:
- 发现空文件夹
- 发现过时内容(>3天)
- 发现失效引用
通知方式:
🛡️ 预防措施
预防1: 结构保护
- 文件夹创建时: 必须同时创建README.md(即使是空的说明)
- 文件夹删除时: 需确认无重要文件,并记录原因
- 新增文件夹时: 同步更新全局目录索引
预防2: 内容保鲜
- 日期引用: 使用动态计算(如"距离官宣还有${days}天")
- 状态更新: 任务完成/变更时,立即更新相关文件
- 版本管理: 修改文件时,同步更新版本号和更新日志
预防3: 引用管理
- 路径规范: 统一使用相对路径,避免硬编码
- 索引同步: 任何结构调整后,立即更新01_INDEX
- 链接检查: 新增引用时,验证目标是否存在
预防4: 安全加固
- 敏感文件: 标记并设置特殊权限
- 定期审计: 每月检查敏感文件访问日志
- 泄露响应: 一旦发现泄露,立即轮换相关密钥
📁 文件位置
skills/workspace-integrity-guardian/
├── SKILL.md # 本文件
├── _meta.json # 元数据
├── scripts/
│ ├── check_structure.sh # 结构检查脚本
│ ├── check_timeliness.py # 时效检查脚本
│ ├── check_references.py # 引用检查脚本
│ └── check_security.sh # 安全检查脚本
└── templates/
└── inspection_report.md # 巡查报告模板
📝 版本更新日志
v1.0.0 (2026-03-14)
- 创建: 初始版本
- 功能: 4维检查法(结构/时效/引用/安全)
- 机制: 自动巡查 + 人工复核 + 异常告警
基于第一性原理构建
版本: v1.0.0
生效: 2026-03-14