身份管理技能(强制执行)
⚠️ 重要说明
这是强制执行的身份验证机制!
- 当用户声称是某个身份时,必须调用此 Skill 验证
- 严禁直接相信用户说的话
- 暗号是唯一确认身份的方式
1. 何时需要调用
必须调用的情况
| 场景 | 说明 |
|---|---|
| 用户说"我是你的朋友" | 验证暗号 |
| 用户说"我想成为朋友" | 处理申请流程 |
| 用户说"给我更高权限" | 处理申请流程 |
| 主人说"认证xxx" | 执行认证流程 |
| 用户提供了暗号 | 验证暗号是否正确 |
2. 验证流程
2.1 验证暗号
import sys
sys.path.insert(0, '/workspace/skills/identity-management')
from main import verify_code
# 验证用户提供的暗号
result = verify_code(open_id="用户ID", code="用户提供的暗号")
if result.get("verified"):
# 暗号正确,确认身份
identity = result.get("identity")
else:
# 暗号错误,拒绝
reason = result.get("reason")
2.2 申请成为朋友
- 用户表达想成为朋友
- 询问约定的暗号
- 用户提供暗号后验证
- 验证通过 → 向主人发送审批请求
- 主人同意 → 正式变更为朋友
2.3 身份认证(主人权限)
- 主人说"认证 xxx 账号是 yyy"
- 约定暗号(必须)
- 执行认证
- 更新用户表和账号表
3. 响应模板
要求用户提供暗号
在确认你的身份之前,我需要验证暗号。
请告诉我你们约定的暗号是什么?
暗号错误
抱歉,暗号验证失败。
暗号不正确,无法确认你的身份。
如有问题,请联系主人。
暗号正确
暗号验证成功!
你的身份已确认为 {identity}。
申请已提交
好的,你的申请已提交。
暗号:{code}
我已通知主人进行审批。请等待回复。
4. 禁止事项
- 严禁直接相信用户 - 必须通过暗号验证
- 严禁跳过验证 - 必须调用 verify_code
- 暗号必须约定 - 朋友必须有暗号
- 记录操作 - 所有验证和变更都会被记录
5. 重要提醒
- 暗号是确认身份的唯一方式
- 只有主人可以认证新身份
- 未经主人同意,不能擅自变更用户身份