用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/sunflowermm/XRK-AGT --skill xrk-auth命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
编写或审查 core/*/www 静态页、校园 WebView 兼容、HttpResponse 前端解包时使用。Core www 走浏览器兼容层(xrk-www-compat)。含零配置静态与有 sign.json(纯静态/产物/反代,sign↔server 合并)挂载。
编写或审查 core/src 代码时,确保使用 Node 26 稳定 API,禁止旧写法(fetch/exec/错误/二进制)。AI 改 Core 前必读。
当你需要开发/排查 HTTP 抓取、SSRF、Playwright 受控浏览器、本地字体增强截图,或判断 web_fetch 与 browser 工作流如何选型时使用。
基于 SOC 职业分类
正在显示 SKILL.md
| name | xrk-auth |
| description | 当你需要解释/排查 HTTP 或 WebSocket 的 401、127 回环例外、API Key 机制时使用;确保业务层不重复鉴权。 |
docs/AUTH.mdsrc/agent-runtime.js(_authMiddleware、checkApiAuthorization、wsConnect)src/infrastructure/http/runtime-auth.js、runtime-ws.js、auth.js/api/ 由 HttpApi + AgentRuntime.checkApiAuthorization;公开路由 systemAuth: false。server.auth.loopbackExempt===true 时才允许「本机 Host+127」免 Key(公网/反代勿开)。runEnabled=true 时即便 exempt 也强制 Key。GET /api/system/auth-mode → requiresKey;禁止用无 Key 打受保护接口靠 401 探测。wsConnect → runtime-ws;AgentRuntime.wsf[path] 可为 { handler, skipAuth: true } 跳过系统 Key。Header:X-API-Key、Api-Key、Authorization: Bearer|Token|ApiKey <key>;查询仅 api_key / apiKey。不接受 body 与 token/key 等易撞字段。
Error.isError,勿 instanceof Error(skill xrk-node-runtime)。AbortSignal.timeout。