技能市场怎么用:安装、启用与卸载
技能(Skill)为 WorkBuddy 增加特定工具能力——封装一组可执行的脚本与工作流,让 AI 在授权下完成具体动作,例如发送邮件、订外卖、查询股价、读写文件、调用第三方 API 等。
技能板块的两块内容
| 区域 | 内容 |
|---|---|
| 技能市场 | 推荐技能,按需一键安装 |
| 已安装 | 已安装的本地技能,可直接在对话中调用 |
安装技能的三种方式
点击添加技能后可选:
- 上传技能:导入本地技能包——拖拽或点击选择文件选中本地技能包即可,导入后系统自动完成配置;
- 查找技能:输入任务描述,WorkBuddy 自动查找相关技能;
- 创建技能:输入任务描述,WorkBuddy 自动创建相关技能。
启用与关闭:关闭不等于卸载
- 已安装技能可随时关闭或重新启用,无需卸载:关闭后仍保留在已安装列表,但不参与对话中的模型自动调用;
- 开关状态多端同步:记录在用户全局配置中,随账号在设备间同步;
- 不改动技能原文件:开关只记录在配置中,不会修改技能包的 SKILL.md 文件;
- 卸载才会彻底删除技能及其开关记录,支持批量操作卸载。
官方建议:仅启用当前任务所需的技能,减少无关干扰并降低误调用概率。技能较多时用搜索框定位。
安全注意事项(重点)
技能可能根据其能力使用较多类型的数据,也可能将输入内容发往第三方,官方给出明确的提醒:
- 可能涉及的信息:账户身份、联系方式、用户输入内容、使用行为日志、第三方平台凭证、本地文件读写、屏幕与输入控制权限——实际范围以安装授权时勾选的为准;
- 积分消耗:复杂任务与复杂 Skill 的积分消耗通常较高;
- 第三方共享:订外卖、查股票、向 IM 发消息等操作会把输入内容发往对应第三方;
- 优先使用官方推荐 Skill:非官方 Skill 可能存在恶意提示词注入、越权访问、后门程序等隐患;
- 先小范围验证:Skill 调用第三方、修改本地文件、执行系统命令时以你本人身份执行;涉及文件删除、批量写入、系统配置变更或资金类操作,建议先在小范围验证后再放大使用。
项目级技能
团队场景下,技能还可以放进项目目录的 .codebuddy/skills/ 由项目自动加载,随项目共享给团队成员,见项目协作。
官方还有一批「零成本技能」推荐(网页搜索、本地语音转写、Office 文档套件、视频下载等),可在技能市场按需搜索安装。技能生态更新较快,以市场内实际列表为准。