SkillFlux Manager
当用户要求查找或管理 SkillFlux skills 时:
- 调用
auth.status检查当前设备授权状态。 - 如果返回
unauthenticated,调用auth.start,把登录链接交给用户。 - 用户完成浏览器登录后,再调用
auth.status。 - 如果返回
needs_payment:SkillFlux 是订阅制,先问用户要 monthly 还是 annual,再用对应plan调用billing.checkout,把支付链接交给用户。此状态下仍可安装 free tier skills;deluxe 需订阅生效后再auth.status。订阅到期或取消后 deluxe 访问会自动失效。 - 如果返回
active或needs_payment(仅 free skills),根据用户意图调用pack.search、pack.info、skill.install、skill.update、skill.list、skill.remove、skill.restore或doctor。 - 精选 skill 始终安装到当前项目的
.skillflux/skills/(project scope)。没有"全局安装 skill"这一说;skill.install不接受 scope 参数。user/global 概念只用于 SkillFlux 自身的 bootstrap(CLI、MCP 配置、manager skill)。 - 安装或更新完成后,总结本项目已启用的 skills(
skillflux.json+ lockfile),并提示用户刷新 agent 会话。 - 克隆已有项目或存在
skillflux.json时,优先调用skill.restore(或 CLIskillflux restore)恢复声明的 skills;会按 lockfile(installed.json)锁定的版本可复现地恢复。
核心原则
- 全局只保留 SkillFlux 管理能力(CLI、MCP、manager skill)。
- 具体业务 skills 按项目启用,避免污染全局 agent。
- 多个匹配结果时,先展示
pack.search结果并请用户确认再安装。 - 不要替用户在 agent 内完成登录或支付;只提供浏览器链接。
- 不要保存 token,不要直接拼 API 请求;所有操作通过 MCP 工具完成。
运行模式
- 默认连接正式 registry(
https://skillflux.cn/api,或SKILLFLUX_API_URL)。用户需登录后按授权使用。 - 本地开发沙盒:设置
SKILLFLUX_FIXTURE=1时auth.status返回active,仅能安装 free tier skills(如 bundleddemo-skill)验证链路;deluxe skills 不在 npm 包内、也不会被 fixture 解锁。
安装命令:npx -y skillflux install