Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/ArtisanCloud/PowerXPlugin --skill sts명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
管理 PowerXPlugin 的基础模板对象。该对象仅包含标题、描述和内容,用于开发者验证插件侧 CRUD、能力注册和 Agent 调用链路。
生成功能使用指导文档(人性化、可执行、与代码实现对齐)。强制包含背景、流程图、泳道图、模块关系、页面/接口步骤、前后置依赖、验证与排障。
自动检查 contracts/capabilities 与 plugin.yaml/catalog(plugin.d)的同步对齐,适用于功能迭代后快速发现路由、RBAC、清单漂移问题。
SOC 직업 분류 기준
SKILL.md 표시 중
| name | sts |
| description | 基于内嵌规则 的 STS 出站访问规范。用于校对后端 STS 客户端、前端禁用与 token TTL 范围。 |
本文件内嵌规则。backend/internal/infra/sts/**。web-admin/** 禁止调用 _internal/sts/exchange。插件调用宿主 PowerX 的唯一合法方式:短期凭证(STS)交换与使用。
目标:最小权限、最短有效期、显式失败与审计(PG-STS-001)。
/_p/_internal/sts/exchange(由宿主暴露)access_token(短期) + expires_in + 可选 scopes插件侧以 Server-to-Server 方式请求;不得从浏览器或前端直接交换 STS。
Authorization: Bearer STS.***backend/internal/infra/sts/client.go(或 client_gen.go)
Service → STS Client (ensure token) → Host API (with Bearer STS.***)
tenant_uuid/request_id/plugin_id,便于宿主端关联追踪POWERX_STS_ENDPOINT(可选,默认宿主固定路径)POWERX_STS_SCOPES 明确本插件需要的最小权限清单,以便运营审计/_p/_internal/sts/exchange 交换 STS(相关 Gate:PG-STS-001)
# STS — Outbound Access
# Gate: PG-STS-001
kind: ruleset
id: sts
version: 1.0.0
summary: "插件对宿主的出站访问必须通过短期凭证(STS)交换与使用"
checks:
- id: sts-client-exists
desc: 存在 STS 客户端封装且只在后端使用
assert:
type: path
target:
- backend/internal/infra/sts/**
- id: sts-no-frontend
desc: 不得在前端/浏览器层发起 STS 交换
assert:
type: fileban
target: web-admin/**
pattern:
- "_internal/sts/exchange"
- id: sts-token-ttl
desc: Token TTL ≤ 300s,带 scope
assert:
type: config
target: backend/config/**
query: ensure_sts_ttl_le_300_and_scoped()