Skills, плагины и MCP проекта SKUARO¶
Статус документа: ДЕЙСТВУЕТ
Обновлено: 2026-08-26.
Текущее решение¶
Для SKUARO выбраны обязательные repo-scoped Skills agent-learning и
task-verification. Критический Skill production-readiness добавлен как candidate
для отдельного production gate; независимый review пройден, а применение к реальному
candidate ожидает отдельного realistic dry-run. Skills
хранятся в проекте и не требуют внешнего сервиса. Владелец также выбрал три
пользовательских инструмента как глобально доступные для всех проектов; они не
становятся обязательными зависимостями SKUARO и не инициализируются автоматически.
Доступные, глобально установленные или рекомендованные расширения не считаются выбранными интеграциями проекта. Установка, кэш, OAuth и авторизация не переносятся через Git.
Реестр¶
| Название | Тип | Обязательность | Область | Источник и версия | Конфигурация в проекте | Восстановление и проверка | Статус |
|---|---|---|---|---|---|---|---|
| agent-learning | Project Skill | Да, для задач с повторяемым опытом или изменением Skills | Product repository | Решение 0021, версия через Git | .agents/skills/agent-learning/SKILL.md; политика docs/AGENT_MEMORY_AND_SKILLS.md |
clone репозитория; quick_validate.py; проверка ссылок и trigger description |
ВЫБРАНО И ПРОВЕРЕНО В DEV |
| task-verification | Project Skill | Да, перед handoff или приёмкой результата агента | Product repository | Решение 0022, версия через Git | .agents/skills/task-verification/SKILL.md; процесс docs/AGENT_WORKFLOW.md |
clone репозитория; quick_validate.py; реалистичный dry-run и review границ |
ВЫБРАНО И ПРОВЕРЕНО В DEV |
| production-readiness | Project Skill | Только по отдельной команде перед PROD | Product repository | Решение 0035, версия через Git | .agents/skills/production-readiness/SKILL.md; процесс docs/PRODUCTION_READINESS.md |
clone; quick_validate.py; realistic dry-run и независимый review до первого применения |
SKILL_CANDIDATE |
| Agent profiles | Project Codex config | Да, для межагентной и production-проверки | Product repository | Решения 0023 и 0035, формат Codex custom agents, версия через Git | .codex/config.toml, .codex/agents/*.toml, docs/AGENT_ROLES.md |
clone репозитория; Python tomllib; доказательный dry-run |
СЕМЬ ПРОФИЛЕЙ СТРУКТУРНО ВАЛИДНЫ; production-release НЕЗАВИСИМО VERIFIED |
| CloakBrowser | CLI и Python browser wrapper | Нет | Глобальная | CloakBrowser 0.5.8, free Chromium 145.0.7632.109.2 |
Нет; официальный MCP отсутствует | ~/.local/bin/cloakbrowser; cloakbrowser info; локальный headless smoke |
УСТАНОВЛЕНО ГЛОБАЛЬНО, к Codex tool не подключено |
| GitHub Spec Kit | CLI | Нет | Глобальная, с project-local init | specify-cli 1.0.0, release v1.0.0 |
В SKUARO не запускался specify init |
~/.local/bin/specify; specify --version; Codex skills проверены во временном проекте |
УСТАНОВЛЕНО ГЛОБАЛЬНО |
| TencentDB Agent Memory | Локальный service stack | Нет | Глобальная | release v2.0.0, commit 0aff21a2d9f2b8a0354aaa80a2e586aab4054562 |
Codex provider не изменён; сервисы не запущены | ~/.local/share/agent-tools/TencentDB-Agent-Memory; проверить tag/commit |
УСТАНОВЛЕН ИСХОДНЫЙ КОД, ожидает LLM/privacy-решения |
Правило выбора¶
Новое расширение становится интеграцией проекта только после явного решения пользователя. До установки необходимо:
- Объяснить назначение и последствия.
- Проверить официальный источник и зафиксировать версию или commit, если это применимо.
- Определить обязательность и область: проектная или пользовательская/глобальная.
- Записать безопасную конфигурацию и проверку восстановления.
- Получить подтверждение на установку или обновление.
Что может храниться в Git¶
| Тип | Допустимо в проекте | Восстанавливается отдельно |
|---|---|---|
| Project Skill | .agents/skills/<имя>/SKILL.md и нужные ресурсы |
Системные зависимости и доступы |
| User Skill | Ссылка, версия и инструкция в этом реестре | Пользовательская установка |
| Plugin | Принадлежащие проекту исходники и безопасный marketplace | Установка, кэш, OAuth и авторизация |
| Project MCP | Проверенная безопасная .codex/config.toml |
Доверие, зависимости, вход и секреты |
| Global MCP | Название, источник и восстановление | Глобальная настройка компьютера или аккаунта |
Необязательные каталоги расширений заранее не создаются. Credentials, токены и OAuth-сессии в Git не записываются.
Проверка после clone¶
- Прочитать этот файл.
- Проверить наличие и структуру трёх перечисленных
.agents/skills/*/SKILL.mdбез установки внешних зависимостей. - Проверить
.codex/config.tomlи семь.codex/agents/*.tomlчерезtomllib. - Не устанавливать доступные расширения автоматически.
- Если реестр изменился, восстановить только явно выбранные позиции и выполнить указанную для них проверку.
- Восстановить авторизацию и секреты отдельно без вывода значений.
Текущий health check: реестр заполнен; Skills проверяются локально, внешняя
авторизация им не нужна. production-readiness остаётся candidate до независимой
realistic dry-run и не активируется в операции создания; независимый review границ
получил VERIFIED.