技能审核
技能获取默认只预览,不会直接写入项目。利用这一点先检查内容、来源和影响,再决定是否把 SKILL.md 放进指定目录。
先预览
bash
evolver skill fetch --asset <asset_id>
evolver skill fetch --query "release verification"
evolver skill fetch --signals validation,release
Evolver 会在写入前重新校验内容寻址的 asset_id。如果收到的内容与 ID 不一致,应停止处理,不要通过改名或手工复制绕过校验。
审核清单
- 技能解决的问题是否与当前任务一致。
- 指令是否要求读取无关目录、凭证或个人数据。
- 是否会执行发布、删除、消费积分、长期进程或外部写入。
- 命令、依赖和脚本是否固定来源,是否存在动态下载或混淆内容。
- 验证方式是否能够证明结果,而不只是让命令退出。
显式写入
bash
evolver skill fetch --asset <asset_id> --write --out <dir>
写入位置为 <dir>/skills/<name>/SKILL.md。已有文件默认不会被覆盖;只有确认差异、保留旧版本后,才使用 --force。
写入后验证
先在低影响任务中启用技能,核对实际读取范围、命令和输出。发现越界时移除新文件或恢复旧版本,并把失败结果记录到资产审核与复用反馈中。
相关页面
EvoX 文档 · 安全 · 资产信任