# Xb Save

> 调用受用户配置约束：高自动、中先确认、低须明确开启；用户指定其他技能时禁止接管。经用户对本次会话明确授权后，把可见对话全文、工作状态和会话本体保存到本地项目；结构化识别实体、关系、事件、决定、证据、时效与冲突，供跨会话检索和恢复。用于保存、留档、下次接着做。触发：$xb-save、保存这次、记下来、留个快照。

- Skill: `dennydkt/xb-save` (Agent Skill, multi-file: 3 files)
- Install (CLI): `npx skillmds@latest add dennydkt/xb-save`
- Raw SKILL.md: https://api.skillmd.com/api/skills/dennydkt/xb-save/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: dennydkt (https://skillmd.com/u/dennydkt)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/dennydkt/xb-save

---


# xb-save：工作状态快照

调用前先读 `../xbskill/references/interaction-settings.md`，按用户已选调用强度和保存提示执行；明确指定其他技能或拒绝 XB 时退出。未初始化时只允许配置与说明，禁止代选或先执行后确认。

直调时先读取 `../xbskill/references/contracts.md`、`../xbskill/references/resolution-standard.md`、`../xbskill/references/session-memory-protocol.md`、`../xbskill/references/runtime-compatibility.md`、`../xb-memory/SKILL.md` 与 `../xb-memory/references/conversation-ontology.md`；任何文件缺失时报告精确路径并停止，不得凭记忆补造。

## 路径硬约定

优先写入当前项目的 `memory/xbskill/`；若无法确定项目根目录或项目没有明确 memory 位置，先问用户指定。禁止写入 AI 工具私有目录，禁止静默创建另一个“记忆系统”。

## 会话授权与旧设置迁移

每次会话单独授权。用户主动回复“保存”或等价表达后才允许写当前会话。保存提示由 `xb-config` 的 `save_prompt` 控制：高档每个 XB 最终回复提示，低档只响应用户主动保存；本次拒绝后零写入。明确“以后别问”由 `xb-config` 更新为低档，不在记忆目录另建提示真源。

旧版 `auto_checkpoint: on|off` 和 `session_save_prompt` 保留为历史字段，不删除、不静默迁移。`on` 不能授权当前会话全文或分类写入；旧设置也不能代替用户选择调用强度与保存提示。缺少新配置时由 `xb-config` 让用户自行选择，禁止自动写入 `ask`。

## 轻量检查点（兼容旧版 progress）

供本次会话保存成功后更新 `progress.md`，与会话全文归档并存。导航壳只显示提示，不在用户回答前写入。用户显式要求“记一下/保存/留档”可直接视为当前会话授权。

1. **授权检查**：当前上下文必须有用户对本次会话的保存同意；缺失即停止。调用强度与保存提示配置不能替代本次同意。
2. **路径异常分支**：`memory-settings.md` 或目标目录不可读、被文件占用、权限拒绝时，响亮报告具体错误，禁止自动修复、删除异常路径或改写到备用位置。
3. **滚动文件**：会话全文与本体写入成功后更新 `<project>/memory/xbskill/progress.md`——单文件滚动。内容：更新时间、最近会话 ID、主目标、当前一步、已交付产物、反馈点、本体状态、上下文档案清单、近况列表（新在前，最多 5 条）。用户原话和已确认事实直接记；默认转换或 AI 判断带“(推断)”标记，用户确认后才可去标。
4. **隐私边界**：经用户同意的可见对话可进入全文档案；诊断式心理标签、无关健康细节、去留想法、凭据和公司秘密不进入长期分类档案。用户说“这句别记”的内容从全文与分类一并排除。
5. **落盘显形**：每次更新后在结尾导航条“记忆”字段报告位置；progress.md 或 memory-settings.md 写入失败必须响亮报告，不得静默跳过后仍显示“已记”。
6. progress.md 是滚动状态不是审计记录；重要节点、决策事件和需要留痕的完整上下文仍走完整快照流程。

## 完整会话保存流程

1. 确认本次授权，解析项目 slug 与绝对目标目录；目标必须位于用户指定项目的 `memory/xbskill/`。
2. 检查会话完整性，生成或沿用 session ID。发现上下文压缩、宿主只注入部分历史或压缩前消息缺失时，先按协议执行宿主风险分流。Windows 版 Codex Desktop 禁止调用任务/线程/会话历史接口，禁止寻找所谓“原始任务”或关联任务，也禁止触碰 Codex 私有数据库与 rollout；只用当前可见上下文和用户提供的完整导出。其他宿主只有在精确当前会话 ID 可证明、接口纯只读且无任务生命周期副作用时，才读取当前会话全部分页。任何安全门未通过、内容截断、附件缺失或分页未到头时，报告宿主、分支、已尝试入口与精确缺口，再请用户提供完整导出或接受“保存现有部分”；未经用户接受不得标完整。
3. 生成 `session.md`：用户目标、当前价值需要、解决范围、用户侧变化、现实反馈点、事实、结论、产物/附件索引、否决项、待验证、风险、下一步、完整性与排除项。
4. 调用 `xb-memory` 生成 `OntologyDelta`：先识别实体，再生成带来源、时间、作用域、置信度、生命周期、敏感级别、推翻条件和 `supersedes` 的断言。指代不明写 `needs_identity`；助手推断保持 candidate；空结果也要显式提交空列表。
5. 执行“保存前本体作用域预览”：报告会话本体实体/断言、普通长期、受限会话级、候选和冲突数量。`restricted + session_only` 按安全默认直接继续，预览中明确“此处无需第二次授权”。
6. 仅在用户明确要求未来自动调用敏感内容，或保存目的明确依赖敏感内容跨会话检索时，逐条展示拟长期检索的受限断言并询问一次。用户可逐条选择；拒绝或未选项保持 `session_only`。用户没有表达长期检索意图时，不追加授权问题。授权只改变留存与检索作用域，原证据状态、来源、生命周期、推翻条件和 `supersedes` 保持不变。
7. `classification.md` 由 `ontology.json` 自动投影，供人工浏览。跨会话真源是本体断言及其会话来源；旧版人物、公司和目标档案保留为兼容材料，新会话通过本体查询获取最小相关切片。
8. 活动决策事件只保存现有事件引用；用户本轮明确作出长期决定并同意立案时才新建。保存授权不包含 Git、云同步、外发或删除。
9. 按协议使用同目录临时文件完成事务写入；写后重读核对全文轮次、本体来源、索引摘要、绝对路径和敏感排除。
10. 结果先写“会话本体已生成”，并报告本次实体/断言数量；随后报告长期/会话级、受限、冲突、候选项、会话目录和未保存缺口。禁止用“长期画像零新增”概括整次本体写入。任一步失败都写“未完成”，保留可恢复现场。

## 机械写入器

准备好会话 bundle 后，调用：

```text
<PYTHON3> -B <xb-save目录>/scripts/session_store.py --project-root <项目绝对路径> --bundle <bundle.json绝对路径>
```

新保存默认使用 bundle schema 2：必须声明 `authorized_current_session=true`、`network_writes=false`，并包含连续轮次 transcript、完整性、session/progress Markdown 与 `ontology_delta`。`ontology_delta` 中的每个来源片段必须逐字存在于对应 transcript 轮次；`authorized_sensitive_long_term` 与本次会话保存授权分别判断。脚本同时写 transcript、session、`ontology.json`、本体存储、索引、分类投影和 progress，负责路径防穿越、凭据拦截、同目录暂存、失败回滚和写后重读。

schema 1 只用于读取与增量保存旧快照，继续接受旧 classification/context_updates。新会话禁止生成 schema 1 包。`session_store.py` 或 `../xb-memory/scripts/memory_ontology.py` 缺失时报告绝对路径并停止，禁止手工降级后声称事务写入已验证。

## 会话摘要模板

标题；session ID；时间/项目/来源；完整性状态与缺口；用户目标与 G 层级；当前价值需要；选择门；H 帮助能级；问题类型与解决范围；用户侧变化；现实证据/下一反馈点；未解决部分；行动相关状态摘要；已确认事实；当前结论；产物与附件索引；知识锁与主张；活动决策事件引用；能力证据；人物/公司档案引用；分类账路径；排除项；待验证；风险；下一步；恢复提示。

全文、摘要、会话本体与任务查询包分别治理。用户对本次全文归档的同意覆盖受限断言的会话级安全保存；受限断言进入跨会话长期检索仍需逐条明确授权。本体写入继续遵守最小化、证据层级、时间范围、冲突显形与可推翻要求。

