Back to skills
SKILL.md
Alice Assist
ASecurity技能指令渐进路由(技能路由 / 评分 / 吸收 / 迁移 / 自动化 / 文档与平台集成)。触发词:技能创建/吸收/评分/迁移/自动化/文档/平台指令;先选领域索引,再按任务匹配度与评分选模块,禁止一次读取全部领域。
- 34 stars
- 0 votes
- 0 copies
- 0 views
- Added September 24, 2026
Works with
Security analysis
100/100Pro scans all 10 files and shows the line behind each finding
npx -y skills add alicewe1/alice_skill --skill alice-assist --agent claude-codeAre you the author of Alice Assist?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/alicewe1-alice-assist)---
name: alice-assist
description: "技能指令渐进路由(技能路由 / 评分 / 吸收 / 迁移 / 自动化 / 文档与平台集成)。触发词:技能创建/吸收/评分/迁移/自动化/文档/平台指令;先选领域索引,再按任务匹配度与评分选模块,禁止一次读取全部领域。"
---
# 助 · 技能指令渐进路由
本路由管理 `113` 个模块。入口只负责选领域,模块索引分片到 `references/`,正文仍在 `../_modules/`。
## 加载规则
1. 先用一句话概括用户要达成的结果,再选最匹配的领域。
2. 每个阶段默认只读一个领域索引;任务明确跨领域时最多读两个。
3. 禁止为了了解全部能力而读完所有 `references/*.md`。
4. 领域内先按任务匹配度筛选,再用评分排序;高分不能覆盖领域不匹配。
5. 每阶段最多取 4 个模块,**可跨多个领域分别取**:本类正文需要其它类能力(如「破」的正文要用逆向分析)→ 直接去对应路由页取模块补足,不受单一子路由限制;**优先使用 MCP 工具执行电脑操作**——模块动作能由本页「可用 MCP 工具」完成的优先用 MCP,无匹配或失败再回退本地命令。
6. **说出参考的具体模块(任何阶段,硬性)**:选定/换用/补充任何参考模块的当下就向用户说出——`参考模块: <类>: <模块id>(<一句话用途>)`;禁止只执行不报名、禁止事后补报。
7. 模块不匹配或执行碰壁时,先在当前领域换模块;领域不对才回本页换领域。
8. 找不到合适模块时,使用模型自带知识规划,并向用户说明规划步骤、执行路径、成本与预计交付路径;不要为凑数读取无关领域。
9. 任何实际执行前,先向用户展示规划步骤、执行路径、预计成本(时间/算力/外部服务/人工投入)和预计交付物路径;用户已明确要求且风险可控时可直接开始,但仍要给出简短预览。
10. 每项交付完成后,先在工作区写 Markdown 交付记录,包含目标、决策依据、实际步骤、证据、验证结果、产物路径和未解决项,再向用户汇报;不记录隐藏思维链。
## 领域索引
| 领域 | 何时读取 | 模块数 | 索引 |
|:--|:--|--:|:--|
| 路由与技能工程 | 技能创建、吸收、评分、迁移、路由、插件与技能包维护 | 19 | `references/routing-skill-engineering.md` |
| 安全与系统工程 | 代码安全、二进制、协议、API、内核、凭证链与工程化安全研究 | 24 | `references/security-engineering.md` |
| 自动化与平台集成 | 浏览器、抓取、会话、云平台、桌面工具、游戏引擎与外部服务集成 | 11 | `references/automation-integrations.md` |
| 研究与案例管理 | 案例、实验室、CTF、现场记录、威胁建模、攻防编排与证据整理 | 11 | `references/research-case.md` |
| 内容与创作工作台 | 文档、图像、视频、写作、演示、身份材料与创意内容生产 | 8 | `references/content-creative.md` |
| 竞赛身份与凭证链 | AD、Kerberos、OAuth/OIDC、DPAPI、LSASS、邮箱、证书与身份攻击链案例 | 9 | `references/competition-identity.md` |
| 竞赛云与平台链 | 云元数据、容器、Kubernetes、内核、Linux/Windows 横向与平台攻击链案例 | 6 | `references/competition-platform.md` |
| 竞赛应用与协议链 | Web 运行时、协议、解析器、消息队列、竞态、模板、PCAP 与应用攻击链案例 | 18 | `references/competition-application.md` |
| 通用助理能力 | 无法归入其他助理领域的通用任务与兜底模块 | 7 | `references/general-assist.md` |
## 评分机制
- 评分唯一来源是 `../_modules/skill_ratings.json`;索引显示 `【x/10】`。
- 选择顺序固定为:**任务匹配度 → 评分 → 索引顺序**;无评分模块仍可用。
- 不得为比较分数加载无关领域;批量评分一次处理一个领域索引。
- 修改评分后重跑 `../aliceskill/scripts/rebuild_menu.py`,不要手改生成的索引。
## 读取具体模块
选定模块后完整读取 `../_modules/<MODULE_ID>/SKILL.md`;取不到正文时如实报告,不得声称已按该模块执行。
同一任务已读取的模块直接复用;换领域或新任务才重新路由。
**任何阶段**选定/换用/补充参考模块,必须当场说出 `参考模块: <类>: <模块id>(<用途>)`,禁止只执行不报名。
## 吸收新技能
完整读取新技能 SKILL.md → 判六类 → 判该类领域 → 拟 ≤40 字中文描述 → 执行 `absorb_skill.py --class <类> --domain <领域> --desc "中文描述"` → 重建菜单 → 三项自检 → 在 `references/<领域>.md` 确认条目。
领域拿不准时读取 `../_modules/alice-absorb/SKILL.md`,不要猜测;缺少合适模块时仍可用模型自带知识规划并向用户说明执行路径与预计交付。
## 注入总路由
注入前先检测当前客户端并预览;迁移自检只读检查,不自动注入。注入提示词必须在用户明确同意后执行。手册:`../_modules/alice-inject/SKILL.md`。
## MCP 管理
`mcp自检` / `添加mcp` / `移除mcp` / `mcp管理` → 读取 `../_modules/alice-mcp/SKILL.md`,执行 `../aliceskill/scripts/mcp_manager.py`(--check / --add / --remove / --test / --wrap)。
添加 server 时带 `--classes` 归类(crack/reverse/pentest/game/ai/assist,可多选)→ 重跑 rebuild_menu 后自动出现在对应路由页「可用 MCP 工具」段。
热启动架构:配置只在 registry,agent 经 mcp_gateway.py 调用,即加即用;--client-sync 可选写客户端配置(默认不用)。Files in this skill
- SKILL.md
- references/automation-integrations.md
- references/competition-application.md
- references/competition-identity.md
- references/competition-platform.md
- references/content-creative.md
- references/general-assist.md
- references/research-case.md
- references/routing-skill-engineering.md
- references/security-engineering.md
Attribution
Comments
Loading comments…