用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/ArtisanCloud/PowerXPlugin --skill sts命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | sts |
| description | 基于内嵌规则 的 STS 出站访问规范。用于校对后端 STS 客户端、前端禁用与 token TTL 范围。 |
本文件内嵌规则。backend/internal/infra/sts/**。web-admin/** 禁止调用 _internal/sts/exchange。插件调用宿主 PowerX 的唯一合法方式:短期凭证(STS)交换与使用。
目标:最小权限、最短有效期、显式失败与审计(PG-STS-001)。
/_p/_internal/sts/exchange(由宿主暴露)access_token(短期) + expires_in + 可选 scopes插件侧以 Server-to-Server 方式请求;不得从浏览器或前端直接交换 STS。
Authorization: Bearer STS.***backend/internal/infra/sts/client.go(或 client_gen.go)
Service → STS Client (ensure token) → Host API (with Bearer STS.***)
tenant_uuid/request_id/plugin_id,便于宿主端关联追踪POWERX_STS_ENDPOINT(可选,默认宿主固定路径)POWERX_STS_SCOPES 明确本插件需要的最小权限清单,以便运营审计/_p/_internal/sts/exchange 交换 STS(相关 Gate:PG-STS-001)
# STS — Outbound Access
# Gate: PG-STS-001
kind: ruleset
id: sts
version: 1.0.0
summary: "插件对宿主的出站访问必须通过短期凭证(STS)交换与使用"
checks:
- id: sts-client-exists
desc: 存在 STS 客户端封装且只在后端使用
assert:
type: path
target:
- backend/internal/infra/sts/**
- id: sts-no-frontend
desc: 不得在前端/浏览器层发起 STS 交换
assert:
type: fileban
target: web-admin/**
pattern:
- "_internal/sts/exchange"
- id: sts-token-ttl
desc: Token TTL ≤ 300s,带 scope
assert:
type: config
target: backend/config/**
query: ensure_sts_ttl_le_300_and_scoped()