跳转到内容

Skills 使用指南

编辑此页

本页说明 HagiCode 中 Skills 面板的用法。

遇到下列需求时,可直接打开 Skills:

  • 查看这台机器已经安装了哪些技能
  • 在技能库中搜索某个技能
  • 安装前确认来源、信任状态和实际执行命令
  • 管理哪些来源会被标记为 trusted

Skills 是什么

Skills 是 HagiCode 提供的技能浏览与安装面板。你可以把它理解为一个统一入口:在这里查看本地已安装技能、搜索整个技能库,并在安装前确认来源和安全提示。

下列场景可直接用它:

  • 你刚开始接触 HagiCode,想先知道系统已经有哪些可用技能
  • 你正在处理某类项目,希望快速找到更合适的辅助技能
  • 你准备安装一个新技能,但想先确认来源是否可信
  • 你想知道某个技能是否已经装过,避免重复安装

建议的使用顺序

第一次使用时,可先看本地技能(Local Skills),再看技能库(Gallery),最后再进技能详情页确认安装信息。

1. 打开 Skills

在 HagiCode 主界面的顶部导航栏中,点击 Skills 按钮即可打开 Skills 面板。

HagiCode 顶部导航中的 Skills 入口

你可以先关注截图中的红色箭头,它标出了入口位置。

打开后,你会看到同一个面板中的 3 个主要标签页:

  • 本地技能(Local Skills)
  • 技能库(Gallery)
  • 可信来源(Trusted Providers)

什么时候打开 Skills

如果你已经在项目页面、会话页面或初始化流程中,不需要离开当前工作台,直接从顶栏打开 Skills 即可。

2. 查看本地已安装的技能

本地技能页(Local Skills)适合回答两个最常见的问题:我已经装了什么?这些技能目前能不能更新?

Local Skills 标签页中的已安装技能清单与批量操作

在这个页面里,你可以重点看这几个区域:

  • 搜索框:按名称、ID、路径或 agent 过滤本地技能
  • 刷新清单(Refresh inventory):重新扫描本机当前已安装的技能
  • 全部更新(Update all):批量更新支持托管更新的技能
  • 批量更新摘要(Batch update summary):查看这次批量更新的结果和最新日志

列表中的每一行通常会显示:

  • 技能名称
  • 适用的 agent
  • 本地安装路径
  • 当前可执行操作

如果某一行出现“缺少后端托管安装元数据”之类的提示,说明这项技能不能通过一键更新流程处理,需要你单独确认。

批量更新前仍建议人工复核

Update all 代表批量执行更新,不代表这些技能已通过安全审查。更新前后都建议你结合来源和实际用途做一次人工确认。

3. 在技能库中搜索和比较

如果你已经知道要找什么,或者想在更大范围内比较不同来源的技能,可以使用技能库页(Gallery)。

Gallery 标签页中的搜索结果、来源筛选与安装统计

技能库页(Gallery)主要用来:

  • 按关键词搜索技能
  • 先筛选 trusted 来源,再决定是否继续浏览
  • 比较不同来源的同类技能
  • 查看安装量和当前安装状态

先看 3 个信息:

  • 来源(Source):技能来自哪个提供方或仓库
  • 安装量(Installs):这项技能的安装量,可作为参考信号
  • Installed locally:说明它已经在本地可用

先看来源,再看热度

安装量高只能说明它更常见,不能代替来源判断。更稳妥的做法是先确认 Source,再把 Installs 当作辅助信息。

4. 安装前查看技能详情

打开某个技能后,会进入技能详情面板(Skill Details)。这里是安装前最值得认真看的页面。

Skill Details 面板中的 trust status 与 managed command

在技能详情面板中,建议重点查看以下内容:

  • 技能名称、来源、安装量:确认你打开的是目标条目
  • 可信状态(Trust status):查看这条来源为什么会被视为可信
  • 托管命令(Managed command):查看 HagiCode 实际准备执行的安装命令
  • 当前状态(Status):判断当前工作区能否安装这项技能
  • 概览(Overview):补充查看技能 ID、slug、source、install count 等基础信息

Managed command 特别重要,因为它展示的是安装时真正会运行的命令,而不是一段说明文字。

trusted 不等于“可以不看详情”

即使某个来源显示为 trusted,你也仍然应该看一遍 Trust status 和 Managed command。trusted 的意思是“命中了可信规则”,不是“平台替你完成了安全审计”。

5. 管理可信来源规则

可信来源页(Trusted Providers)用来管理“哪些来源会被标记为 trusted”。想查某个技能为何显示 trusted,或补充自己的来源规则,就看这个页面。

Trusted Providers 标签页中的 provider 规则与状态表

在这个页面中:

  • 规则格式(Rule format) 会说明规则怎么写
  • 添加提供方(Add provider) 用于新增一组 provider 规则
  • 恢复默认值(Reset defaults) 用于恢复默认预设
  • 表格中的 Rules、Status、Source examples 用来说明匹配规则、当前状态和命中示例

常见规则形式包括:

  • prefix:owner/:按前缀匹配一组来源
  • exact:owner/repo:只匹配单个来源

Trusted Providers 不是凭据管理页

这个页面只负责判断“哪些来源会被标记为可信”,不会保存你的 token、密码或其他 secret。

安装前请检查这 4 项

如果你准备安装一个技能,建议至少检查下面 4 项:

检查项在哪里看说明
来源是否可信Trusted Providers、技能详情页中的 Trust status确认这个来源为什么会被标记为 trusted
是否已经安装Gallery 的状态标签如果显示 installed locally,通常无需重复安装
批量更新结果Local Skills 中的 Batch update summary用来查看这次批量更新是否成功、是否需要人工复核
实际安装命令技能详情页中的 Managed command安装前建议先看一遍实际会执行什么命令

常见使用路径

可按此顺序使用 Skills:

  1. 进入本地技能页(Local Skills),先看本机当前已有技能
  2. 在技能库页(Gallery)中搜索和比较不同来源
  3. 进入技能详情页,确认来源、信任状态和安装命令
  4. 如有需要,在可信来源页(Trusted Providers)中复核或调整可信规则

继续阅读