WorkBuddy 应用

WorkBuddy Skills 教程:市场安装、调用、更新与安全检查

从 WorkBuddy 技能市场选择并安装 Skill,用最小权限完成一次测试调用,再学会关闭、更新和卸载,避免第三方技能越权。

新手 复用 预计 15 分钟 核验 2026/7/13
本页目录

完成结果

学完后你会留下什么

一个经过来源、权限和结果验证的已安装 Skill,以及一份可复用的启用检查清单。

测试版本
5.2.5
平台
macOS / Windows
任务模式
Craft / Plan
权限
标准
积分影响
适合谁
已经完成基础任务,希望通过 Skill 扩展文件、办公或第三方工具能力的用户
开始前确认
  • 已安装 WorkBuddy 5.2.5 或更新版本
  • 准备一个不含敏感信息的练习工作区

Skill 的价值不是让侧边栏看起来更丰富,而是把一类稳定、重复、可验证的动作交给 WorkBuddy。例如读取特定格式、调用一个 API、生成标准文档,或把固定流程封装成可再次调用的能力。

安装很简单,判断一个 Skill 是否值得长期启用才是重点。

先分清 Skill、专家和连接器

能力主要作用适合问题
Skill封装脚本、工具与工作流“让 Agent 能做某个动作”
专家提供角色、方法和领域经验“让 Agent 用某种专业视角思考”
连接器授权访问外部服务“让 Agent 读取或写入第三方系统”

如果你只是希望改善写作口吻,先选专家;如果要访问邮箱或腾讯文档,先看连接器;只有需要稳定工具能力时才安装 Skill。

安装前检查五件事

打开左侧“技能”,在技能市场搜索前,先写下任务目标。一个合格目标应该能说清输入、动作和产物,例如“读取练习目录中的 CSV,生成不覆盖原文件的清洗结果”。

随后检查:

  1. 来源是否为官方推荐或可核验的发布者。
  2. 会读取哪些文件、调用哪些命令或第三方服务。
  3. 输入内容是否可能发送给第三方。
  4. 是否包含删除、批量写入、系统配置或资金相关动作。
  5. 不再使用时能否关闭或卸载。

名称相同的 Skill 也可能有不同实现,不要把市场介绍当成完整安全审计。

从技能市场安装

在技能市场找到目标 Skill 后,先阅读能力说明和权限范围,再执行安装。安装完成后,它会进入“已安装”区域。不要立刻把真实项目交给它,先关闭其他无关 Skill,避免测试结果无法判断由哪个能力产生。

如果你拿到的是本地技能包,也可以通过“添加技能”上传。导入本地包不代表它更安全,仍要确认来源和脚本内容。

用最小样本做第一次调用

准备一个独立目录,只放三到五个无敏感信息的样本。任务中明确写出:

请仅在当前练习工作区测试这个 Skill。
先说明准备读取、创建或修改的文件;不得访问工作区外路径;
把结果写入 output-test,不覆盖原文件;完成后列出所有变更和失败项。

运行后不要只看“任务已完成”,还要检查右侧边栏中的产物、全部文件和变更:

  • 输入文件是否保持不变。
  • 新文件是否出现在约定目录。
  • 输出内容是否符合格式和数量要求。
  • 是否调用了任务之外的命令或网络服务。
  • 失败时有没有留下半成品。

日常调用时把边界写进任务

Skill 已经通过测试,也不等于可以省略任务边界。每次调用至少说明工作区、输入范围、输出位置、禁止动作和验收标准。

当任务涉及批量文件、外部发送或系统命令时,优先使用 Plan,先审查执行步骤;低风险、可回滚的小任务再使用 Craft。

关闭、更新和卸载

WorkBuddy 允许关闭已安装 Skill。暂时不用但希望保留配置时,关闭比一直启用更稳妥。技能更新后,应重新跑一次最小样本,因为脚本、依赖或权限范围都可能变化。

以下情况适合卸载:

  • 来源无法继续核验。
  • 权限范围大于实际收益。
  • 已有更小、更透明的替代能力。
  • 更新后行为与原测试不一致。
  • 长期未使用且无人维护。

常见问题排查

**任务没有调用 Skill:**确认它已启用,任务描述与能力说明一致;避免同时启用多个用途相近的 Skill。

**提示缺少权限:**不要直接切换完全访问。先确认缺的是具体文件、命令还是外部授权,只增加完成任务需要的范围。

**结果不稳定:**固定样本、提示词、模型和验收标准重复测试。若每次路径差异很大,这个任务可能还不适合沉淀为自动能力。

**安装或更新后异常:**先关闭 Skill 并重启任务;保留错误信息、版本和样本,再查官方更新日志或反馈。

完成检查

  • 你能解释这个 Skill 的输入、输出和权限边界。
  • 第一次测试只使用了隔离样本。
  • 原文件未被意外覆盖,变更可以追踪。
  • 你知道如何关闭、更新和卸载。
  • 高风险动作仍保留 Plan 和人工确认。

官方资料

版本和参数,以这些来源为准

本文按实际任务重写,快速变化的信息仍应在操作前回到官方页面核对。

常见问题

继续操作前,先确认这些边界

WorkBuddy Skill 和专家有什么区别?

Skill 提供可执行的工具能力,专家提供角色、方法和专业视角。一个专家可以配合 Skill 工作,但二者解决的问题不同。

安装 Skill 后会一直自动运行吗?

已安装 Skill 只有在任务匹配且被启用时才可能调用。仍应只启用当前任务需要的 Skill,并在高风险写入或外部发送前保留确认。

第三方 Skill 可以直接信任吗?

不建议只凭名称或热度判断。安装前要检查来源、权限、脚本与数据外发范围,并先在隔离样本上验证。

继续学习

按当前任务继续推进