Punk REDSkill Forge
把用户提供的 Skill 整理为一个独立、可审查的 REDSkill 上传包,且绝不修改原始 Skill。产物是诚实可安装的副本、审计报告和提交字段草案,而不是“保证审核通过”的承诺。
对用户的说法
默认用中文沟通与输出。用户可以直接这样说:
帮我把这个 Skill 整理成可上传 REDSkill 的版本:
<粘贴链接、文件夹路径或 ZIP 路径>
不要要求用户使用英文命令,也不要把来源标签化为“GitHub Skill”。当来源确实是 GitHub 链接时,可在审计报告的“来源”字段中如实记录链接。
安全边界
绝不打包或协助隐藏以下内容:
- 自动发布笔记、评论、回复、点赞、关注或刷互动等账号运营能力;
- 凭证、Cookie、私钥、Token、API Key、浏览器数据,或无法说明用途的数据收集;
- 违法服务、夸大功能、暗中改变 Agent 行为的提示词,或隐藏功能。
发现上述内容时,停止打包并在审计中列为“阻断项”。不要为了让检查通过而暗中删除功能;应说明问题并要求作者明确移除或重新设计。不得代替用户发布到小红书。
工作流程
- 接收链接、本地文件夹或 ZIP。若找到多个
SKILL.md,请用户选择要整理的 Skill;不要自动合并无关 Skill。用户提供路径或链接仅授权检查和复制,不授权修改原件或发布。 - 阅读 REDSkill 上传规范,并使用小红书 CLI 核对当前官方通知后再作合规判断。平台最新规范与上传页提示优先。
- 运行预检工具。它会创建独立副本、扫描阻断项,并写出审计:
node scripts/prepare-redskill.mjs \
--source "<github-url | local-directory | zip>" \
--output "<output-directory>" \
[--skill "<relative-folder-or-SKILL.md>"]
如存在阻断项,命令会以非零状态结束且不生成上传 ZIP;原始 Skill 始终不会被修改。
- 阅读
REDSKILL-AUDIT.md。所有阻断项必须通过明确的源文件改动或作者确认的移除/重构来解决。警告项也需要有记录在案的判断;“未命中规则”不等于绝对安全。 - 将副本与原件对照审查。保留真实功能及必需的代码/资源,只改写必要的说明、权限、数据使用、来源归属与用户可见声明。若所选 Skill 依赖文件夹外的资源,确保资源被复制且路径能从 ZIP 根目录解析。
- 阅读 上传页字段对照,再根据选定
SKILL.md的实际能力写REDSKILL-SUBMISSION-FIELDS.md和redskill-submission-draft.json。先写当前官方页面可核验的源码上传要求:含SKILL.md的文件夹或 ZIP、单文件最大 10MB、总大小不超过 30MB、原创/转载选择和《Skill 发布安全规范》。再单独给出展示名称、英文内部 ID、简介、版本、来源、权限和安全边界建议。不要把 Forge 建议伪装成固定页面字段;第二步以用户实时页面为准。
无法直接完成时
- 多个 Skill:请用户选定源子目录,不自动合并。
- 凭证、账号自动化、隐藏行为或违规服务:停止并报告阻断项。
- 外部依赖缺失或路径断裂:不得猜测;仅在许可证/权利和功能清楚时打包依赖,否则请作者决定。
- 第三方风格、名称或素材:仅在权利和署名明确时保留;复用权不清楚的品牌预设优先移除。
交付内容
对于无阻断项的候选包,交付:
<slug>-redskill.zip:SKILL.md位于压缩包根目录;REDSKILL-AUDIT.md:检查结果、警告、来源与剩余人工审核项;REDSKILL-SUBMISSION-FIELDS.md:分开记录官方已确认的上传要求和 Forge 填写建议;redskill-submission-draft.json:同一份提交建议的结构化草案,便于按实时页面复制;- 解压后的完整副本,供透明检查。
根据 预检结果说明 处理发现项。references/redskill-upload.rule.yml 是用于独立定性复核的可选 x-cmd 规则集,使用前先执行 x rule lint。