封装一个技能
Skill 是可分发、可安装、可认证的工具定义,包格式来自后端 ZIP packager,而不是口头约定。
包格式
技能 ZIP 包包含:
manifest.jsonREADME.mdinput-schema.jsonoutput-schema.json
上传入口是 POST /api/v4/skill-store/upload。下载入口是 GET /api/v4/skill-store/:id/download。
安全检查
- ZIP 文件数上限:50。
- 解压上限:50 MB。
- 压缩比告警阈值:100:1。
- manifest 会做 key、分类、schema JSON、prompt injection、URL 安全和 Markdown 净化检查。
生命周期
公共商店只展示 scope=PUBLIC、status=APPROVED、未删除、未归档的技能。安装时会复制到当前租户,若目标租户缺少同 key Plugin,会创建占位插件。