尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

Agentic Awesome Skills Workbench 导入审查实录:用 AAS Core 工作流验证前端导入边界与错误状态

发布时间:2026/9/19 20:31:20

资讯中心
01
ARTICLE

Agentic Awesome Skills Workbench 导入审查实录:用 AAS Core 工作流验证前端导入边界与错误状态

Agentic Awesome Skills Workbench 导入审查实录:用 AAS Core 工作流验证前端导入边界与错误状态
Agentic Awesome Skills Workbench 导入审查实录用 AAS Core 工作流验证前端导入边界与错误状态【免费下载链接】agentic-awesome-skillsAAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and planning, backed by 2,115 agentic skills. Includes CLI, local MCP, catalog, plugins, and Workbench.项目地址: https://gitcode.com/gh_mirrors/an/agentic-awesome-skills本篇文章基于 Agentic Awesome SkillsAAS仓库中记录的 Workbench 导入审查案例docs/examples/workflows/workbench-qa/README.md完整还原一次真实发生的、受控的组件与解析器审查过程如何通过本地 MCP 让编码代理Codex从 2,115 技能目录中精确挑选 7 个技能如何执行 23 条组件与边界测试以及如何使用 AAS 16.7.0 CLI 对清单manifest、选择证据evidence与不可变计划plan三类工件做跨工件一致性审计。读完本文你将掌握一套代理选择 → 工件落盘 → CLI 校验 → 浏览器本地复核的可复现 QA 工作流并理解 Workbench 导入边界256 KiB 上限、JSON 深度 24、禁止键与重复键检测的底层实现原理。案例背景这是一次记录的检查而不是性能宣称本案例的目标是用 QA and Browser Automation 工作流中定义的组件与错误状态检查方法去审查 AAS 仓库自身的 Web Workbench 应用。它记录了一次真实的选择过程与已执行的检查结果但明确不宣称这些被选中的技能创建了该实现也不宣称其改进了某个代理基准分数。审查对象是公开源码提交251eefb9a58e36d41902dbc4a4fadc4eab72ab66位于sickn33/agentic-awesome-skills证据样本覆盖该提交下apps/web-app/package.json、src/pages/Workbench.tsx 和 src/utils/workbenchReview.ts 三个文件同时对照了实际的测试文件与锁文件。这是一个有边界的审查样本并不是对仓库每个文件的指纹扫描。输入与精确选择七个技能如何被选出2026-09-05配置好的 AAS 16.7.0 MCP 提供了候选搜索与读取能力Codex 最终选择了 aas-stack.json 中记录的七个技能 ID。每个技能都对应明确的审查职责并与相近候选做了对比技能审查职责对比与限制react-patterns组件状态、副作用与异步替换与react-ui-patterns、frontend-architecture对比保留该 Vite 应用的本地状态与现有布局不引入服务端组件或另一个 store。typescript-pro类型化导入状态与编译器边界与typescript对比运行时 JSON 仍需解析仅靠静态类型不够。invariant-guard有界遍历与跨工件绑定与frontend-data-contracts对比后者的网络客户端处方不适用于本地文件需显式声明摘要、唯一性与终止要求。vitest-skill现有的 Vite/Vitest 组件与边界测试与javascript-testing-patterns对比使用仓库实际的 Vitest 配置。该技能宣传的reference/playbook.md在当前目录中不存在因此只使用可用的核心流程。privacy-by-design内存内工件处理与最小披露与privacy-mask对比后者涉及图像脱敏不推断任何法律合规结论。fixing-accessibility控件名称、错误关联与原生语义与ui-a11y对比后者假设了此处不存在的 StyleSeed 约定静态与 jsdom 检查不能建立完整的无障碍保证。antigravity-maintainer-batch-release现有构建/检查命令与受保护维护与通用 GitHub Actions 模板对比以确切源码库流程为准优先于旧打包文案。这份选择同时在证据文件中声明了全部十个能力维度架构/运行时、语言/框架、领域行为、数据/存储、外部集成、测试/质量、安全/隐私、用户体验/无障碍、部署/运维、维护工作流。外部服务集成对本例本地工件导入范围不适用标记为not-applicable而非静默省略浏览器 File 与 Web Crypto API 属于其运行时数据存储、隐私、UX、构建与维护均被显式覆盖。从源码层面看这份清单里的目标结构与 aas-stack.json 完全一致schemaVersion: 2、固定目录身份agentic-awesome-skills16.7.0及其sha256-完整性值、targets绑定codex:project、profile记录目标、项目类型、语言、框架与约束仅本地审查不进行项目上传、安装或部署最后是七个精确技能 ID。这正是 AAS Core 指南描述的记录代理选择、而非 Core 排序输出的持久化期望状态。已执行的检查23 条测试的完整复现在实际提交的独立检出目录中使用 Node 24并从应用目录运行命令这样 Vitest 才能加载真实的 jsdom 配置cd apps/web-app npm ci npm exec -- vitest run \ src/pages/__tests__/Workbench.test.tsx \ src/utils/__tests__/workbenchReview.test.ts观测结果两个文件共 23 条测试全部通过环境为 Node 24.19.0 与 Vitest 4.1.9。测试覆盖了记录的示例、证据篡改、过期的stale一致性结果、技能不匹配、恶意字符串以文本形式渲染、显式文件选择、内存清理、UTF-8 字节上限、JSON 深度与禁止键。一个值得记录的教训是首次从仓库根目录运行命令会漏掉应用配置导致缺少 DOM 环境的失败从应用目录apps/web-app重新运行即通过。整个过程中没有削弱任何测试断言或环境要求。这些测试直接对应 src/utils/tests/workbenchReview.test.ts 中的断言例如对比 manifest 摘要、目录、期望技能与目标stack-plan 配对检查并验证技能/目标/档案不匹配时返回inconsistent接受公开 stack 形状、拒绝重复技能 ID在覆盖写值消失前拒绝重复 JSON 属性包括 Unicode 转义形式ver\u0073ion与schemaVersion:1,schemaVersion:2这类歧义输入拒绝已退役的 v1 policy 形状unsupported property policy以 UTF-8 字节而非 JS 字符计数验证恰好等于上限时通过、多一个字节即失败拒绝超过 24 层的 JSON 嵌套拒绝__proto__等禁止键并且不回显其值防止把secret-canary这类敏感载荷反射到错误消息中超限文件在读取字节之前即被拒绝arrayBuffer甚至不会被调用拒绝无效 UTF-8 字节序列如0xc3 0x28。导入契约Workbench 的底层防御边界Workbench 的导入契约可以概括为接受有界、形状正确的工件验证其规范摘要与声明的引用比较 manifest/目录/选择绑定在不执行内容、不写入项目文件的前提下暴露错误。具体边界常量定义在 src/utils/workbenchReview.tsexport const WORKBENCH_MAX_IMPORT_BYTES 256 * 1024; export const WORKBENCH_MAX_JSON_DEPTH 24;256 KiB 字节上限使用TextEncoder计算 UTF-8 字节长度而非 JS 字符数多字节字符如€占 3 字节不会被字符数绕过JSON 深度 24采用显式栈遍历有限解析树深度超过 24 即拒绝避免递归爆栈禁止键集合__proto__、prototype、constructor在任何层级出现即拒绝防止原型污染workbenchReview.ts重复 JSON 键检测JSON.parse会静默丢弃重复键Workbench 在解析前用 token 扫描rejectDuplicateJsonProperties先于值覆盖前拒绝歧义输入workbenchReview.ts精确键白名单每个工件类型只允许一组精确字段exactKeys未知属性与缺失必填属性都会被拒绝并给出带路径的错误workbenchReview.ts摘要重算校验evidence 的 digest 由规范化的 payload 重算比对verifySelectionEvidenceplan 的 digest 同样由规范 payload 重算比对verifyPlanDigest均基于浏览器内crypto.subtle.digest(SHA-256)且在不支持该 API 的环境下显式失败而非静默放行workbenchReview.ts。同样重要的是理解这些检查的语义边界匹配的摘要只建立工件之间互相一致不证明作者身份、目录真实性或语义适配性。这正是 Workbench.tsx 页面上反复强调的Review surface, not an installer该页面不能安装、应用、分享或持久化任何导入工件文件只在你显式选择后才被读取且全部比较只发生在页面内存中。真实客户端与计划证据可复核的审计工件aas-selection-evidence.json 由真实的codex-mcp-client0.153.1 会话导出。调用 37–76 属于本次选择这个 76 调用的 sidecar 保留了先前 MCP 案例的调用作为会话历史。它包含了被拒绝的limit: 100搜索和成功的受限细化搜索而不是只展示编辑过的成功轨迹。3,709 字节的导出请求符合发布运行时的常规请求限制。时间数据在证据摘要之外不构成基准。证据文件内部结构与 workbenchReview.ts 的类型定义一致schemaVersion: 1、kind: aas.selection-evidence、顶层digest、payload内含项目指纹绑定三文件的路径/大小/sha256、目录身份、manifestDigest、十个维度的能力账本、选中的技能 ID 以及记录完整search_skills/get_skill/compose_stack/inspect_stack调用的processTrace。verifySelectionEvidence还会校验十个维度按规范顺序齐全、维度状态与能力列表一致、每个covered能力必须有技能 ID 与项目证据、引用文件必须命中项目文件清单的 sha256、存在成功 compose 且随后 inspect 成功的调用序列workbenchReview.ts。发布的 16.7.0 CLI 校验了 manifest 并生成了真实的 plan.json——包含七个install操作、每个操作带有sourceTreeDigest/resultTreeDigest、installedState为空条目entries: []、stateCommit记录previousDigest→nextDigest的final提交位置。规划过程让隔离的目标目录保持为空stack audit对三个工件均返回consistent。原目标身份是历史性的为新的目标目录请创建并审查新的计划。本案例没有执行安装、实验性 apply、部署或私有主机配置变更。要对保存的工件做审计请在 AAS 源码检出目录之外运行否则 npm 可能解析到本地包而不是请求的可执行文件npm exec --yes --ignore-scripts --packageagentic-awesome-skills16.7.0 -- aas stack audit \ --manifest /absolute/path/to/workbench-qa/aas-stack.json \ --evidence /absolute/path/to/workbench-qa/aas-selection-evidence.json \ --plan /absolute/path/to/workbench-qa/plan.json将路径替换为本示例的绝对路径。该命令只验证历史绑定不执行任何技能安装。如需全新计划请按 AAS Core 指南提供已存在的目标目录与经批准的运行时完整性/缓存。边界与限制诚实的审查声明本案例是一个组件与解析器审查其限制被明确记录最终桌面/移动端浏览器遍历因记录时本地会话被锁定而受阻未被表示为完整完成屏幕阅读器交互、颜色对比度以及所有受支持的浏览器引擎并未由这些测试确立宽泛的 MCP 搜索也返回了不相关候选需要更窄的查询与分页元数据风险标签与通过的工件审计既没有选择也没有认证该选择。这一点与 AAS Core 指南 的核心主张一致结构有效性与身份有效性不证明语义契合、兼容性、设置正确性、操作安全性或可应用安全性。Core 的作用不是比编码代理选得更好而是把代理的选择变成可复现、可检查的持久化状态——本案例正是这一理念在真实仓库上的完整演示。延伸阅读AAS Core代理拥有的技能栈stack manifest、selection evidence sidecar、CLI 校验/规划/审计的完整命令说明Antigravity WorkflowsQA and Browser Automation 等编排工作流的定义与使用方式Workbench 审查实现导入契约的完整源码边界常量、键白名单、深度遍历、摘要校验Workbench 页面三步骤导入界面、跨工件一致性比较与示例加载逻辑测试依据workbenchReview.test.ts 与 Workbench.test.tsx【免费下载链接】agentic-awesome-skillsAAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and planning, backed by 2,115 agentic skills. Includes CLI, local MCP, catalog, plugins, and Workbench.项目地址: https://gitcode.com/gh_mirrors/an/agentic-awesome-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。