用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/publieople/hermes-config-kit --skill ai-controllable-tool-design命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | ai-controllable-tool-design |
| description | 设计让 AI agent 安全调用的系统工具(CLI 底座、SKILL.md 标准、硬确认、提权模型)。 |
| category | software-development |
| tags | ["ai-agent","mcp","skill","cli","security","elevation","architecture"] |
设计"AI agent 能安全操作真实系统"的工具(启动项管理器、进程管理器、文件系统工具等)。BootKeeper 实战打磨出的模式。
Skill 不是跨 agent 标准——Claude 的 SKILL.md、Hermes、OpenCode 格式各异。让"任何 agent 都能调用"的唯一通用执行面是 CLI:
任何 AI agent → 读 SKILL.md/skill → 调 CLI → core 逻辑
协议系 agent → 连 MCP (后置) → 调 CLI → core 逻辑
npx skills add <owner>/<repo>,覆盖 19+ agent 含 nous-research/Hermes)。SKILL.md 放仓库根,标准格式 frontmatter(name + description)AI 操作真实系统时,注入风险是真实威胁(恶意启动项名/路径本身就是指令载体)。防线必须建在运行时,不在 prompt:
三进程架构(UAC 场景):
CLI/服务 (常驻, 普通权限) → 写请求 → helper (提权一次性)
→ 弹独立确认窗(不依赖 GUI)
→ 用户点"是" → 执行 + 快照 → 结果回传
Foo → Foo.disabled,Autoruns 官方思路):可逆、恢复 = 改回名字、快照只存"原名→改名后名"映射restore_item / snapshot list——AI 禁错了要能自己还回去