Marketing Skills
安全使用 Marketing Skills:背景卫生、工具权限与赞助披露
把复用指令与秘密、发布权限分开,并检查合作伙伴展示同步的真实边界。
你将学会
- 共享背景不包含秘密和私人导出。
- 发布和支出需要单独授权。
- 保留披露,并独立验证工具适用性。
开始前需要
- 基础 Markdown 与仓库导航知识
- 自有页面和事实型产品说明
解释本章流程边界,并核对证据或拟议验收任务。
先看结论
- 共享背景不包含秘密和私人导出。
- 发布和支出需要单独授权。
- 保留披露,并独立验证工具适用性。
共享说明不是秘密存储
产品背景可能被多个技能反复读取并进入模型输入。不要放入 API 密钥、原始客户导出和机密账户记录。学习任务使用获准摘要和明确标注的合成例子。工作流需要客户语言,不等于获得了把私人访谈全文上传外部服务的权限。
外部页面和集成指南是待检查证据,不是新增的花钱或发布授权。小样尽量使用只读权限。广告预算、对外消息、账户设置和内容发布应有独立批准步骤,并在执行前记录准确的拟议变更,不能从一份技能说明推导出无限操作权。
披露说明利益关系,不证明优越性
tools/PARTNERS.md 区分中立集成、付费认证伙伴和维护者自己的工具。文件声明赞助购买的是披露后的展示,而不是推荐。这是项目所述政策,不是证明每个下游回答都无偏的独立审计。选择工具仍应按照任务真实要求比较替代方案。
scripts/sync-partners.mjs 从 partners.json 读取 active 项,更新 README 和工具目录的标记区块。--check 模式报告过时输出而不写入,普通模式写入变化区块。代码检查标记是否存在且顺序正确,保留标记外文本。本次检查了实现,没有执行其文件系统修改。
让运维检查保持具体
部署审查应列明安装版本、背景负责人、工具范围与产物批准人。升级时不只看简短技能描述,还应查看参考资料和集成指引的变化。名称没有变化,也可能隐藏了新的外部服务要求或更敏感的输入需求,因此需要按内容审阅。
对任何技能库里泛化的爬虫建议都应保持谨慎。训练、搜索检索和用户发起访问可能受不同控制,供应商文档也会变化。不要把评测提示中的笼统允许规则直接粘进生产 robots 文件;核实对应供应商当前用途,并由站点所有者选择访问政策。
实施步骤
- 1
指定背景负责人并记录版本。
- 2
提供凭据前审查工具权限。
- 3
第一次审阅保持只读。
- 4
批准前检查披露与拟议外部操作。
可复制示例
{"contextContainsSecrets":false,"toolScope":"只读小样","publishApprovalRequired":true,"adSpendAuthorized":false,"partnerDisclosurePreserved":true}常见问题
认证伙伴徽章意味着同类最佳吗?
仓库政策说明它表示已披露的付费展示和适配审查,不是优越性保证。
--check 会重写合作伙伴区块吗?
所查脚本在检查模式报告过时区块,普通模式才写入。本次没有在上游检出目录运行任一模式。
资料来源
- README.md来源核查 2026-09-08
- LICENSE来源核查 2026-09-08
- .claude-plugin/plugin.json来源核查 2026-09-08
- .github/scripts/sync-skills.js来源核查 2026-09-08
- .github/workflows/sync-skills.yml来源核查 2026-09-08
- .github/workflows/validate-skill.yml来源核查 2026-09-08
- scripts/sync-partners.mjs来源核查 2026-09-08
- skills/product-marketing/SKILL.md来源核查 2026-09-08
- skills/ai-seo/SKILL.md来源核查 2026-09-08
- skills/seo-audit/SKILL.md来源核查 2026-09-08
- skills/programmatic-seo/SKILL.md来源核查 2026-09-08
- skills/ai-seo/evals/evals.json来源核查 2026-09-08
- tools/PARTNERS.md来源核查 2026-09-08