Knowledge Work Plugins:让工作助手使用共享任务文件
保护工作记忆,并从任务文件冲突中恢复
围绕人物数据、连接器动作与共享文件设置权限边界,在扩大扫描范围前准备可恢复的操作方式。
保护工作记忆,并从任务文件冲突中恢复知识学习CN编辑简报更新 2026-09-18
你将学会
- 只保存适合工作区的信息
- 外部影响需要明确批准
- 文件不一致时怎样恢复
开始前需要
- 基本命令行与配置阅读能力
- 能够在独立且获准的环境中试验
设计独立的只读解析预览,在保存前展示不支持的 Markdown、分组冲突和往返序列化差异。
先看结论
- 本地可读文件也可能含敏感数据。
- 连接器授权有独立生命周期。
- 局部转义检查不是完整安全审计。
只保存适合工作区的信息
人物和项目文件会逐渐积累敏感背景。只保存授权任务需要的信息,并明确谁能读取该目录;不要因为连接器能检索到,就加入凭据、私人 HR 记录或无关个人细节。
CLAUDE.md 也是常见的宿主指令文件名。初始化或更新之前检查已有内容,保留用户的项目规则。一次记忆试验不能悄悄替换真实仓库赖以运行的开发指令。
外部影响需要明确批准
任务技能要求在加入对话中提取的承诺前征求确认。应保留这一步,并核对拟定负责人和日期。外部消息、工单更新及大范围扫描,都需要各自清晰的授权范围。
把检索到的文档视为信息,不把其中的指令当成扩大访问的许可。连接账号只授予需要的工作权限,试验结束后通过服务方撤销授权;本地插件开关不能证明远端权限已经移除。
文件不一致时怎样恢复
看板与助手内容不一致时,先暂停两边写入并复制当前任务和记忆文件,再开始诊断。对比最近的可靠快照与当前 Markdown,检查不支持的标题、序列化变化和修改时间。
审阅的看板渲染路径对任务文本做了转义,但这不等于整个 HTML 应用已通过安全审计。仍需在自己的环境测试不可信字符串和浏览器权限,审阅差异后只恢复受影响文件。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
将记忆目录限制为获准工作信息。
- 2
确认提取承诺及外部动作后再执行。
- 3
恢复前暂停并发写入并保存现场。
可复制示例
json
{
"policyExample": true,
"externalWrites": "explicit approval",
"concurrentWriters": 1,
"storeCredentialsInMemory": false,
"recovery": "snapshot and reviewed diff"
}常见问题
应该先做全面扫描吗?
先做有界的文件试验,再分别审批连接器和扫描范围。
直接重新初始化能恢复吗?
先保留当前文件;重新初始化可能覆盖证据和原有项目指令。
资料来源
- Knowledge Work Plugins / productivity/skills/task-management/SKILL.md来源核查 2026-09-18
- Knowledge Work Plugins / productivity/skills/memory-management/SKILL.md来源核查 2026-09-18
- Knowledge Work Plugins / productivity/skills/dashboard.html来源核查 2026-09-18
- Knowledge Work Plugins / productivity/.mcp.json来源核查 2026-09-18