用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/publieople/hermes-config-kit --skill ai-managed-windows-tools命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | ai-managed-windows-tools |
| description | 设计带 AI 控制与 GUI 的 Windows 系统管理工具(自启动/服务/注册表)时使用。 |
适用于"既要 AI 交互式管理、又要 GUI、又要处理 Windows 权限敏感操作"的桌面工具类项目。核心结论经 grill-me 烤问得出,勿再砍安全边界。
AI 客户端 ──HTTP localhost──► sidecar (常驻, 普通权限, MCP server)
│ 写操作
▼
helper (一次性提权, ShellExecute runas)
│ 弹独立确认窗 → 用户拍板 → 执行
▼
GUI (用户主动打开, 可 UAC 重启自己)
app --daemon,常驻,普通权限):跑 MCP server,只做读操作和转发写请求。永不提权。app --exec,一次性,提权):sidecar 收到写请求后 ShellExecute runas 拉起,弹独立确认窗(不在 GUI 里,与主窗口零依赖),用户点允许才执行,结果回传后退出。为什么:AI 永远连得上 sidecar(常驻 ✓)、sidecar 永远普通权限(不常驻管理员 ✓)、提权只发生在 helper 短暂生命周期 ✓、确认窗独立于 GUI 用户在哪都能处理 ✓。这是 UAC consent.exe 模式。
触发方式:sidecar 自启用 Run 键(dogfood——工具自己管理启动方式)。
目标"任何 AI agent 都能调用"时,CLI 才是通用底座,不是 skill。 skill 不是跨 agent 标准(Claude SKILL.md / Hermes skill / OpenCode 格式各异);MCP 是协议标准但应用进程绑定问题多。真正所有 agent 都能调的是一个稳定 CLI。
AI agent → 读 SKILL.md/skill → 调 bootkeeper CLI → core crate
协议系 agent → 连 MCP (后置薄适配层) → 调 bootkeeper CLI
bootkeeper CLI + SKILL.md(说明书,教 agent 调 CLI)。"skill 就能实现 AI 调用"成立。npx skills add <owner>/<repo>,覆盖 19+ agent 含 Hermes/nous-research)——不要自造 skill 格式。| 能力 | 方案 | 理由 |
|---|---|---|
| 注册表 Run/RunOnce | winreg | 196M 下载,活跃维护 |
| 启动文件夹 | std::fs 读路径 | 就是 shell:startup 路径,无需库 |
| 任务计划 | windows crate Win32_System_TaskScheduler (COM) | taskschd crate 已死(2023 停更仅 3.8k 下载);schtasks CLI 输出本地化脆弱 |
| 签名校验 | windows crate Win32_Security_WinTrust (WinVerifyTrust) | 官方绑定;v1 只验有效性,信任锚列表后置 |
技术栈(已定稿):Tauri 2 + Vue 3 + TS + Naive UI + @material/material-color-utilities + Pinia + vue-i18n + tauri-plugin-locale-api + Vite。i18n v1 只做中/英。
restore_item 恢复操作必须进 MCP tool surface——没有恢复工具,"AI 交互式管理"承诺是半截的。Foo → Foo.disabled,Autoruns 官方思路)。恢复 = 改回名字,快照只存"原名 → 改名后名"映射。不要移备份键(其他工具误报)、不要真删除+快照(恢复逻辑复杂)。p0w3rsh3ll/AutoRuns(PowerShell 模块 300★):持久化位置完整清单——Run/RunOnce、启动文件夹、计划任务、服务/驱动、ShellServiceObjects、IFEO 等十几个类别。抄清单,不重想。references/autostart-manager-design.md — 用户自启动管理工具的具体设计决策(v1 范围、技术栈、MCP 细节、待定项)