SkillHub 市场
SkillHub 是什么
SkillHub 是 combo agent 的技能市场,承担三件事:
- 发现 — 浏览官方 / 社区 / 租户内部的技能
- 订阅 — 一键安装到你的工作空间或租户
- 发布 — 把自研技能贡献到市场,供团队或全网复用
可见性层级
| 层级 | 可见范围 | 典型用途 |
|---|---|---|
| Public | 所有租户 | 官方发布 / 开源贡献 |
| Tenant | 同租户成员 | 企业内部共享 |
| Private | 仅自己 | 个人实验 / 未定稿 |
发布时选择可见性,一经发布可降级(Public → Tenant / Private),但不能上升(需重新发布)。
安装 / 更新 / 卸载
会话内命令:
CLI:
管理台:技能 → 市场,点击 Install / Update / Remove。
发布自研技能
或 CLI:
发布前系统自动执行:
- 元数据校验 —
SKILL.md/skill.manifest.json合法性 - 契约测试 — 跑
tests/下的测试用例(如有) - 安全扫描 — Semgrep / 密钥泄露检测
- Lint — prompt 长度、工具签名合理性
任一项失败都会阻止发布。
版本管理
技能按 SemVer(Major.Minor.Patch)版本化:
| 变更类型 | 升 Major | 升 Minor | 升 Patch |
|---|---|---|---|
| 工具签名向下不兼容 | ✅ | — | — |
| 新增能力 / 新工具 | — | ✅ | — |
| 修 bug / 优化 prompt / 性能 | — | — | ✅ |
管理台可按租户级配置"自动升级策略":
- auto:自动升到最新
- minor-only:只升 Minor / Patch,不升 Major
- manual:只看不升,手动决定
审计与治理
| 能力 | 说明 |
|---|---|
| 安装审计 | 谁 / 何时 / 装了哪个版本 |
| 使用率统计 | 每个技能被触发次数、成功率、耗时分布 |
| 下架 | 管理员可强制下架某租户内的技能(合规需求) |
| 沙箱 | 技能内调用的 Python 工具默认在沙箱执行 |
相关文档
- 🧰 自定义技能开发
- 🧠 Skill 技能体系
- 🔒 安全与合规