HumanLayer Skills:指令保留与可审阅控制循环
HumanLayer Skills 运维:保护仓库指令、分支信任与持久记忆
把指导文件和 CI 凭据视为有实际后果的变更,并在迭代和恢复中保留任务范围。
HumanLayer Skills 运维:保护仓库指令、分支信任与持久记忆知识学习CN编辑简报更新 2026-09-14
你将学会
- 仓库指导会持续改变行为
- 维护者评论不让全部材料变可信
- 让状态丢失与广泛写入可见
开始前需要
- 了解仓库指令和基本 GitHub Actions
- 理解审阅范围与持久助手上下文
设计受限且可检查的流程,区分模板假设和经过验证的行为。
先看结论
- 指令和记忆改动会影响未来行为。
- 路由检查不清理所有评论或分支内容。
- 缺失策略和广泛暂存不应被隐藏。
仓库指导会持续改变行为
重写 CLAUDE.md 影响未来助手上下文,编辑循环记忆也可能影响后续自动运行。虽然都是 Markdown,也应按运行策略审阅。应保留获批范围排除和发布限制,而非只追求简短。
条件块是一种建议的相关性技巧,不是安全边界。未经审阅,不要把不可信文档里的指令放进权威指导。短文件如果减弱发布限制,不能因为更好读就叫作改善。
维护者评论不让全部材料变可信
模板按角色与标记限制迭代请求,但辅助脚本还把 PR 正文和其他评论加入提示词,后者可能来自不同作者。应区分当前获授权请求和供分析的证据,不能让引用上下文悄悄重定义任务。
在迭代运行暴露密钥之前,核对即将执行的分支和脚本。骨架检出 PR head 引用后会安装依赖并运行仓库代码。预检有助路由,但不是对这条执行链的完整对抗性审计。
让状态丢失与广泛写入可见
辅助函数把不可读记忆当作空内容,工作流迭代路径则有广泛暂存。这两项选择都需要针对目标仓库审阅。更谨慎的适配可以在所需策略不可用时失败,并只暂存获批路径,但本次没有向上游应用这些建议。
暂停循环时应保留动作证据和可恢复版本,不要假设禁用定时会取消现有任务或撤销已发布修改。本次没有修改仓库指导、凭据或 CI,也没有宣称完成安全审计。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
整理指令时保护已批准约束。
- 2
把维护者请求与不可信上下文分开。
- 3
暴露凭据前审阅分支执行链。
- 4
让缺失记忆和越界改动显式失败。
可复制示例
json
{
"策略建议": true,
"必须加载所需记忆": true,
"只暂存获批路径": true,
"暴露密钥前审阅分支": true,
"原始评论是证据": true,
"已修改上游": false
}常见问题
Markdown 记忆修改没有运行风险吗?
不是。它会影响未来动作,仍需要审阅。
匹配标记能证明 PR 分支可安全执行吗?
不能。分支内容和凭据暴露还需单独评估。
资料来源
- HumanLayer Skills / plugins/improve-claude-md/skills/improve-claude-md/SKILL.md来源核查 2026-09-14
- HumanLayer Skills / plugins/design-control-loop/skills/design-control-loop/references/agent-iteration.ts来源核查 2026-09-14
- HumanLayer Skills / plugins/design-control-loop/skills/design-control-loop/references/workflow-template.yml来源核查 2026-09-14