09-skills-d — Skills 盘点第 4 批(okr-planner → zhihu-viral-answer,字母序 o 结尾到 z)

← 返回主报告:Kimi Agent(云端沙箱)技术报告GitHub 原文

合规与风险声明:本报告为安全研究与互操作学习目的的逆向分析,全程只读采集,未对目标系统做任何修改;文中所有密钥、token、账号级标识(chat_id / project_id / tenant_id 等)均已脱敏;沙箱内发现的默认弱口令(VNC/SSH)属平台侧配置,仅作安全发现披露,请勿用于访问任何不属于自己的系统。docx/pdf/xlsx/kimi-slides 等引擎二进制为 Moonshot 专有许可(禁再分发/逆向),本文仅作行为级描述。报告基于单次分析窗口(约 50 分钟生命周期),软件版本与技能库存随镜像更新可能变化。

采集时间:2026-08-18;采集方式:SSH 只读访问 kimi@127.0.0.1:12222,目标目录 /app/.agents/skills/。 本批共 110 个技能(含目录无 SKILL.md 的情况检查——全部有 SKILL.md)。 注:采集末尾沙箱 frp 隧道中断(12222/18080 均 connection refused),少量统计项(全量 type: 字段普查、backend-building-swarm 目录清单)未完成,已在文中标注。


1. 全量清单(frontmatter 摘要 + 类型标注)

类型标注规则:[文档] 纯提示词/方法论技能(无脚本);[脚本] 带 scripts/ 的工具型技能;[混合] 提示词+脚本+references;[编排] swarm 多智能体编排;[模板] 带完整项目模板/资产。frontmatter 显式 type: 字段在括号内注明。

o 段

技能类型一句话说明
okr-planner[文档]OKR 制定/拆解/复盘教练(中文)
okr-strategist[文档]同上英文版(CN/EN 成对)
outlier-scan[脚本]CSV 异常检测(Z-score/IQR/移动平均),scripts/anomaly_detector.py
paper-review-coach[文档]模拟同行评审,Major/Minor 建议
paper-writing[文档] (type: capability)端到端学术论文写作,含 outline/content/review/citation + 4 种 styles/ 变体

p 段

技能类型说明
pdf[混合]重点精读,见 §3.1
photo-magazine / photo-magazine-cn[模板]杂志级横版文档,structure_contract + style_contract 双契约
pipeline-blueprint[文档]CI/CD 模板(GitHub Actions/GitLab CI)
pitch-deck-creator[模板]融资 BP 18 页 PPTX 模板
playwright-scraper-skill[脚本]Playwright 反爬抓取(stealth 模式),第三方作者 Simon Chan,v1.2.0
podcast-blueprint / podcast-episode-writer[文档]播客脚本(中/英成对)
pricing-advisor / pricing-strategy[混合]SaaS 定价(中/英成对),pricing_modeler.py
primary-market-research[模板]PE/VC 行业研究报告
pro-email-composer / professional-email-composer[文档]商务邮件(中/英成对)
process-doc[文档]流程文档/RACI/SOP(Apache-2.0)
product-spec-writer[文档]PRD 生成(MoSCoW、验收标准)
programming-tutor[混合]编程导师,大量 references + 3 个分析脚本
project-sizing-guide[脚本]三点估算/T-shirt/FPA,estimate_calculator.py
py-perf-analyzer[脚本] (type: tool)cProfile/tracemalloc/line_profiler 封装

q-r 段

技能类型说明
quick-event-etf-study[混合]事件驱动概念 ETF 研究 + 交互式 HTML 仪表盘
quick-strategy-backtest[混合]策略回测(v1.0.8),与 trading-strategy-backtest 为同构 CN/EN 对
r2-upload[脚本]Cloudflare R2/S3 预签名上传(TypeScript,带 src/*.ts)
ref-style-converter[脚本]参考文献 APA/MLA/IEEE/Harvard 互转
regression-insight / regression-modeler[脚本]OLS/Logistic 回归(中/英成对),共用 regression_analyzer.py
regulatory-audit-generator[文档]GDPR/PIPL 合规清单
repo-audit[脚本] (type: tool)git 热点文件/代码归属/密钥扫描,3 个 shell 脚本
report-writing[文档] (type: capability)长报告写作,与 paper-writing 同构(consulting/industry-research/policy-brief/technical 四种 styles)
research-advisor / scientific-problem-selection[文档]科研选题/决策(中/英成对),共用 9 个编号 references(01-intuition-pumps … 09-meta-framework)
research-paper-refiner / scholarly-writing-refiner[文档]学术英语润色(中/英成对)
research-writer[文档]研究写作支持
resume-craft[文档]简历优化(STAR/ATS)
retention-manager[混合]流失防控,4 个 references + churn 计算脚本
retro-tech-illustration / -cn[模板]复古科技风视觉(含 sota_analysis.md)
rhetoric-speech-craft[文档]演讲稿(修辞三角框架)
risk-heatmap[脚本]5×5 概率影响矩阵 HTML 热力图
route-to-openapi[脚本]扫描 Flask/FastAPI/Express/Gin 路由生成 OpenAPI
rust-browser-pilot[脚本]Rust 源码级技能:完整 Cargo 项目(src/browser、src/dom、src/mcp),通过 CDP 驱动 Chrome,宣称 DOM 处理比 Puppeteer 快 10 倍;frontmatter 带 requires.bins: [chrome]install(brew/cargo)、config.requiredEnv: [CHROME_PATH]——是少见的”技能即软件包”形态

s 段

技能类型说明
saas-analyzer / saas-metrics-coach[混合]SaaS 财务指标(中/英成对),3 个计算脚本 + benchmarks/formulas references
sci-paper / sci-paper-cn[模板]顶会论文写作(CVPR/NeurIPS 风格),含 latex_template
secure-code-review / web-security-audit[文档]OWASP Top10 代码审查(英/中成对)
seo-analyzer / seo-audit[文档]SEO 审计(中/英成对)
seo-content-writer / seo-copywriting-guide[文档]SEO 写作 12 步流(英/中成对),frontmatter 含丰富的 metadata.triggers 列表
short-video-script[文档]短视频脚本(3秒Hook→冲突→反转→CTA)
skill-creator[混合]重点精读,见 §3.3
skill-creator-swarm[混合]重点精读,见 §3.3(swarm 版)
smart-commit-gen[脚本] (type: tool)git diff → Conventional Commits
smart-web-scraper[脚本]= playwright-scraper-skill 的中文版(同作者同版本)
software-testing-guide / test-suite-architect[混合]QA 流程(中/英成对),含 .security-scan-passed 标记文件、master_qa_prompt.md
sop-writer[文档]SOP 文档(Apache-2.0)
speech-synthesis[脚本]重点精读,见 §3.4
split-test-evaluator[脚本]A/B 测试统计(Z 检验/卡方/功效)
sprint-plan-builder[文档]Sprint 规划
sql-insight / sql-tutor[脚本]NL2SQL/查询优化(英/中成对),共用 sql_query_helper.py
stock-finance-profiler[脚本]财报三表分析,20+ 指标 + 杜邦分解,analyze.py
stock-research-report / -cn[模板]国泰海通风格研报(英/中成对)
stock-signal-analyzer / stock-tech-analysis[脚本]OHLCV 技术指标(英/中成对),compute_indicators.py 纯 pandas/numpy 实现 MA/MACD/RSI/布林/KDJ 等 15+ 指标
storage-analyzer-khazix[混合]macOS/Windows 磁盘清理分析,交互式 HTML 报告 + 本地服务一键删除
story-map-builder / user-story-canvas[脚本]用户故事地图(英/中成对),共用 generate_story_map.py
structured-minutes[脚本]会议纪要结构化 + 校验脚本
sun-path / sunlight-analysis[脚本]日照/阴影分析(英/中成对),6 个 Python 脚本,frontmatter 声明 permissions: [shell:exec]
support-response-writer[文档]客服回复
swarm-workspace[编排]重点精读,见 §2.1

t-z 段

技能类型说明
tdd-coach / test-driven-dev[文档]TDD 红绿重构(中/英成对),5 个专题 md
terraform-deploy-pitfalls / terraform-deploy-traps[文档]Terraform 踩坑(英/中成对),含 .security-scan-passed 标记
theme-factory / theme-kit[模板]10 套预设主题(配色+字体 md),英/中成对
timeline-builder[脚本] (type: tool)交互式时间线 HTML
tos-clause-scanner / tos-risk-checker[文档]ToS 霸王条款审计(英/中成对)
trading-strategy-backtest[混合]重点精读,见 §3.5
translation-craft / xindaya-translator[文档]中英翻译信达雅(英/中成对)
ui-blueprint[模板]从 UI 截图提取设计系统
value-invest-scorer / value-investing-scorecard[文档]巴菲特式 100 分评分卡(中/英成对)
vc-industry-research[模板]= primary-market-research 的英文版
vibecoding-general-swarm[编排]重点精读,见 §2.3
vibecoding-webapp-swarm[编排]重点精读,见 §2.2
video-compare-tool / video-quality-diff[脚本]视频画质对比 PSNR/SSIM(中/英成对),ffmpeg
video-outline-planner[文档]B 站视频策划
webapp-building[模板]重点精读,见 §2.4
webapp-building-swarm[模板] (type: artifact)重点精读,见 §2.4
wechat-post-craft[文档]公众号爆文
weighted-scorer / weighted-scoring[脚本]加权决策矩阵(英/中成对),共用 decision_matrix.py
whatsapp-integration[文档]WhatsApp(依赖 Membrane 账号)
work-recap-writer / work-report-writer[文档]周报月报(英/中成对)
workload-calculator[脚本]= project-sizing-guide 中文版,共用 estimate_calculator.py
x-thread-crafter[文档]长文转 Twitter/X 线程
xhs-note-creator[模板]小红书笔记 + 3:4 图片卡片渲染(8 套 CSS 主题),含 env.example.txt
xindaya-translator[文档]见 translation-craft
xlsx[混合]重点精读,见 §3.2
zhihu-viral-answer[文档]知乎高赞回答

结构性观察:

  1. 中英成对是本批最显著的特征:约 30+ 对技能以 <name> / <name>-cn 或两个不同命名承载同一内容的中英文版(如 sun-path/sunlight-analysis 共享全部 6 个脚本;regression-insight/regression-modeler 共享同一 regression_analyzer.py)。说明 Kimi 的技能库是从社区(Claude skills、ClawHub 等)批量导入后做了中文化克隆。
  2. 大量第三方来源痕迹author: Simon Chan(playwright-scraper)、author: Alireza Rezvaniauthor: Abbas Mirauthor: qrost、homepage 指向 getmembrane.com、github.com/rknoche6/fast-browser-use 等——技能市场聚合特征明显。
  3. frontmatter 出现了 type: 分类:观测到 tool(py-perf-analyzer、repo-audit、smart-commit-gen、timeline-builder)、capability(paper-writing、report-writing)、artifact(webapp-building-swarm)三类,但绝大多数技能没有该字段(完整普查因隧道中断未完成)。
  4. .security-scan-passed 标记文件:software-testing-guide、terraform-deploy-pitfalls、video-compare-tool 等目录内有此空文件,表明技能入库前经过统一安全扫描流水线。

2. Swarm 系列:多智能体协作机制(本批核心价值)

沙箱内 swarm 技能形成一套四层体系

编排层    vibecoding-webapp-swarm / vibecoding-general-swarm / (backend-building-swarm, 在 b 段)
          └─ 定义阶段流程、角色分工、提示词模板
基础设施层 swarm-workspace
          └─ 双层文件系统契约 + setup-local.sh(唯一权威实现)
制品层    webapp-building-swarm / backend-building-swarm
          └─ init-webapp.sh / init.sh、预构建 node_modules、模板
评估层    skill-creator-swarm
          └─ 用 swarm 自身来评测/迭代 skill 质量

2.1 swarm-workspace —— 双层文件系统契约(基础设施)

SKILL.md(68 行)+ scripts/setup-local.sh(105 行,唯一权威实现,webapp/backend swarm 只做薄封装传入 NODE_MODULES_SRC)。

核心模型:两层文件系统

路径角色规则
/mnt/agents/output/app共享协调 git 仓库(无 remote)只做 branch 创建/merge,禁止在此编辑/构建
$HOME/app-每子代理的本地 git worktree(快盘)每个并行子代理必须用唯一路径

关键机制(全部有脚本原文佐证):

  • 无 push,共享 .git 对象库git worktree add 让所有 worktree 共享共享仓库的对象库,子代理在自己 worktree 里 commit 后,主代理在共享仓库直接 git merge 即立即可见——用 git 对象库替代了 IPC/消息总线
  • gitignore 即隔离边界node_modulesdist.env 被 gitignore,不随 worktree 同步;setup-local.sh 显式把预构建 node_modulesNODE_MODULES_SRC)和 .envENV_SRC,默认 $REPO_PATH/.env复制进每个 worktree,再 npm install 对齐。.env 的默认来源设计很精巧:backend graft 在主代理 worktree 生成的 DATABASE_URL 等被”暂存”到共享仓库的 .env(gitignored),从而每个后续 worktree 自动继承——git 不管的密钥用文件复制管道传递。
  • 铁律:git worktree prune 永远禁止——所有代理的 worktree 元数据都挂在共享仓库的 .git/worktrees/ 下,prune 会摧毁同伴的 worktree。
  • 健壮性处理(脚本原码):同分支重入直接复用并跳过 npm install;异分支/脏目录重建;git worktree add --force 容忍死沙箱留下的残留 worktree 条目——说明子代理沙箱是易消亡的(ephemeral),恢复语义被显式设计过。

2.2 vibecoding-webapp-swarm —— 设计先行的多智能体建站编排

SKILL.md 437 行,是全套 swarm 机制的主乐谱。固定技术栈:Node 20 / Tailwind v3.4.19 / Vite v7.2.4 / React 19 + TS / shadcn/ui。

七阶段流水线(Mode A 多智能体模式):

  1. Phase 1 主代理init-webapp.sh$HOME/init 建项目 → git clone/mnt/agents/output/app(随后移除 origin,变无远端共享仓);研究结果写 /mnt/agents/output/info.md。明确禁止主代理在此阶段做任何页面/视觉决策。
  2. Phase 2 设计:创建名为 Pro_Designer 的子代理——注释写明 “name must contain ‘designer’ (case-insensitive) for model routing”,即子代理名称参与模型路由(设计师角色路由到更强的模型?这是沙箱 runtime 的一个隐藏特性)。Design system prompt 和 task prompt 都是逐字固定的模板,只允许填 {USER_QUERY}{RESEARCH} 两个占位符,且明令”不得改写用户原话、不得添加创意解读”——把所有创意决策权压给 Designer 单一角色,防止主代理污染设计。产出 /mnt/agents/output/design/design.md + 每页一个 [page].md
  3. Phase 3 主代理只读全局 design.md(不读分页设计),按页表把页面/功能分组成 3-6 个并行代理。
  4. Phase 4 脚手架代理(单个子代理):跑 setup-local.sh scaffold → 读 react-dev.md + design.md + home.md → 生成全部 AI 媒体资产(图像/视频生成工具,存入 public/)→ 实现首页 + 共享组件(Navbar/Footer/Layout,路径写死,因为页面代理依赖它们)→ commit 即返回,明确禁止起 dev server/截图/自验
  5. Phase 5 主代理:merge scaffold;全栈则由主代理亲自(不开子代理)在 $HOME/app-backend worktree 跑 backend graft(tRPC+Drizzle+Hono+MySQL+Kimi OAuth),原因是 init.sh 写的 .env 是 gitignored、只在产生的沙箱存活,所以必须在主代理自己的沙箱里跑,再把 .env 暂存到共享仓供后续 worktree 继承。然后才从 master 派生各页面分支——保证页面代理继承脚手架和 tRPC client。
  6. Phase 6 并行页面代理:单条消息同时发出全部 task 调用。每个子代理提示词 13 条硬性条款,包括”只许动自己范围的文件”、src/App.tsx/api/router.ts/db/schema.ts冲突缝合点冻结(由主代理/backend graft 拥有)、认证契约(useAuth()/LOGIN_PATH、grep 校验 oauth/authorize 不得出现在 Login.tsx 之外)。
  7. Phase 7 主代理final-build worktree 中 octopus mergegit merge g1 g2 ... --no-edit,失败则逐个 merge)→ 手工接线 App.tsx 路由(含 Layout <Outlet/> vs {children} 的”静默空白页”契约检查)→ grep 契约检查 → npm install && npm run build 成功后才允许调 mshtools-website_version_managerbuild_version(每次交付只许调一次,之后 STOP,禁止任何验证循环)。静态站点 project_dir 必须指向 /mnt/agents/output/app(平台从那里构建),全栈 type:"dynamic" 则指向 worktree(服务端起 dev server 预览)。

交付后迭代:master 是唯一持久谱系,分支/worktree 都是一次性的。修 bug、回滚一律从 master 新派分支+新 worktree;版本工具是 git-native 的——build_version 就是把 project_dir 状态 commit(版本 ID = commit 短哈希),rollback 是”向前滚动”恢复树再 commit,不改写历史。

协作机制要点提炼

  • 协调媒介 = 共享 git 仓 + 文件系统约定/mnt/agents/output/ 下的 design/、info.md、SPEC.md),没有任何专门的消息队列。
  • 接口契约神圣化:设计文档逐字实现、共享组件路径写死、merge 冲突缝合点(App.tsx/router.ts/schema.ts)显式冻结并由主代理独占——这是对”多代理并行改同一仓库”冲突问题的工程化解法。
  • 防验证螺旋:子代理”commit 即返回”、主代理”build_version 一次即 STOP”——明确针对 LLM 代理容易陷入无限自验循环的失效模式。

2.3 vibecoding-general-swarm —— 通用编码版

73 行,同一骨架的泛化:SPEC.md 取代 design.md 作为单一事实源;模式选择表(3+ 模块/全系统 → Mode A 多代理;单脚本/小修 → Mode B 单代理,有疑问一律 Mode B);核心原则 7 条:Spec 先行、Spec 保真(接口/模块边界/数据格式逐字实现)、主代理独占 init/merge/集成、按模块分组并行、worktree 隔离、接口契约神圣、先测后 merge(子代理跑模块测试,主代理 merge 后跑集成测试)。

2.4 webapp-building / webapp-building-swarm —— 制品层

  • webapp-building-swarm/SKILL.md(98 行,type: artifact):解释双层架构、脚本用法;.prepare-template.sh镜像构建期预跑 npm install 生成 scripts/template/node_modules/(运行时零下载冷启动,实测该目录含完整 @babel/@alloc 等依赖树,未拉取大小——隧道中断)。模板表列出 13 套风格模板(0-origin 默认 + airlens/exhibition/exvia/forest/kaleo/lipstick/modo/photographer/playza/shibumi/swiss-dada/villa 等 12 套风格模板,多为 GSAP/Three.js 重度视觉站)。
  • webapp-building-swarm/scripts/init-webapp.sh:解 zip 模板 → 替换 <title> → 复制预构建 node_modules → git init + commit → git clone $PROJECT_PATH $REMOTE_PATHgit remote remove origin本地 clone 当”共享仓”用)。
  • webapp-building/(非 swarm 版,单代理用)的 init-webapp.sh 更新、更严谨:模板改为从 Portal 只读挂载 /mnt/agents/.websites-templates 读取(挂载缺失即硬错误,无镜像内回退),并做了完整的路径安全校验(模板名正则白名单、cd -P 解析后前缀检查防目录逃逸、拒绝符号链接);还会 curl -X POST http://localhost:8080/api/v1/apps 向 portal 注册 app(失败仅警告)——这是技能与 portal 服务直接交互的实证。
  • webapp-building/SKILL.md 尾部有整段 Product Knowledge:平台能力边界(预览=版本卡片、发布=用户手点按钮得 <name>.ok.kimi.link、Kimi 登录内置、不支持第三方支付/第三方 OAuth、导出代码不带 Kimi 登录和平台数据库)——这是 Kimi 把”产品事实”注入技能的典型做法,防止模型幻觉平台能力。

2.5 skill-creator / skill-creator-swarm —— 技能元工厂与 swarm 评测

两者 diff 很小:swarm 版多了开场一句 “designed for an agent swarm environment where a main agent can coordinate multiple subagents via tools such as create_subagent and task,并把 Step 5 从单机 eval 改为 swarm 式评测(MANDATORY)。由此可确认沙箱 runtime 暴露的编排原语就是 create_subagent + task 两个工具。

skill-creator 本体是 Anthropic skill 体系的移植版:三原则(简洁至上”context window is a public good”、按任务脆弱度设自由度、渐进披露三层 frontmatter→SKILL.md→references/)、技能解剖(scripts/ 放确定性操作、references/ 放按需加载文档、assets/ 放被消费的产物)、七步流程(理解→规划→init→编辑→swarm 评测→打包→迭代)。

swarm 评测协议(Step 5,强制):

  • 同一轮内成对启动 with_skill 与 baseline(无技能或旧版技能)执行,禁止先跑完所有 with_skill;
  • 四种评测子代理角色:skill_executor(跑任务)、skill_grader(对照 expectations 打 pass/fail)、skill_comparator盲评 A/B 选赢家,不知道哪个用了技能)、skill_analyzer(读结果反推技能改进点)——全部通过 create_subagent 显式 system_prompt 创建,不需要专门脚本,主代理直接用提示词协调;
  • 工作区约定 <skill>-workspace/iteration-1/eval-N/{with_skill,without_skill,notes.md},”重要的是一致性,不是工具”;
  • 明确反对过度工程化:”avoid building complex external orchestration scripts just to run evals”;
  • 断言写法指导(弱 expectation:”a file exists”;强 expectation:”the output workbook includes a pivot table on sheet Summary”)。

关键路径约定:init_skill.py --path /mnt/agents/output——/mnt/agents/output 是跨主/子沙箱唯一共享目录/app/.user/skills/ 明确标注 NOT shared)。打包产物是 .skill 文件(zip 格式,package_skill.pyquick_validate 再打包),最终回复必须引用它供 UI 展示下载。

init_skill.py 生成的 SKILL.md 模板内置四种结构模式指导:Workflow-Based / Task-Based / Reference-Guidelines / Capabilities-Based。


3. 其他重点精读

3.1 pdf —— 多路由文档工厂

  • HTML 路由管线:HTML + Paged.js(分页 polyfill,由转换脚本自动注入,禁止页面自己加载否则页数翻倍)+ Playwright/Chromium 打印;图表纪律严格——Mermaid 必须 theme:'neutral',数据图必须 matplotlib 预生成 <img>禁用一切 JS 动态图表库(ECharts/Chart.js/D3/Plotly 与 Paged.js 分页冲突);转换后自动做溢出检测、CSS counter 检测、空白页检测,警告即修复反馈。
  • 统一 CLI pdf.sh check|fix|html|latex,退出码语义化(0 成功 / 1 用法 / 2 缺依赖 / 3 运行时)。
  • 与上游 Deep Research 的衔接协议:Markdown 报告是权威内容源,citation 标记 [^123^]/mnt/agents/.store/citation.jsonl(按 id 键控),禁止编造引用、未解析的 marker 必须保留并警告
  • 中文学术规范内置:中文引用 GB/T 7714、英文 APA、混排分流;封面 11 种风格;禁用 UI 化组件(卡片、仪表盘、圆角、阴影)强制 LaTeX 学术风。

3.2 xlsx —— 金融建模级 Excel 技能

992 行 SKILL.md,本批单体最大技能之一。技术栈锁定 Python3 + openpyxl/pandas(经 ipython 工具)+ 自带 scripts/Xlsx 统一 CLI(validate/recheck/pivot/inspect)。

最有特色的是金融子技能体系reference/ 下嵌套三个子技能(三表模型 3_statement_model_skill.mdDCF_SKILL.mdcomps-analysis/ 含自己的三层 references),并有明确的组合规则(DCF 默认先建三表模型;comps 通常独立;LBO 从三表模型起步)和优先级规则(子技能方法论优先于父技能)。

3.3 skill-creator(见 §2.5)

3.4 speech-synthesis —— Edge-TTS 封装

197 行,由 edge-tts 技能本地化而来(文件头有 注释——又一个导入痕迹)。底层是 npm 包 node-edge-tts(调微软 Edge 神经语音服务,免费),两层接口:首选”Clawdbot 内置 tts 工具”(返回 MEDIA: /path/audio.mp3 由 Clawdbot 发到频道——这份技能文本残留了 Clawdbot/ClawHub 生态的运行时假设,说明导入时未完全适配 Kimi runtime);精细控制走 scripts/tts-converter.js(–voice/–rate/–pitch/–volume/–save-subtitles/–proxy/–list-voices),config-manager.js 把偏好持久化到 ~/.tts-config.json

3.5 trading-strategy-backtest / quick-strategy-backtest —— 量化回测纪律手册

543 行(与 quick-strategy-backtest 互为 CN/EN 同构对)。这不只是工具说明,更像一份防 LLM 犯错的红宝书

  • 会计语义硬规则:默认 lot_level 逐笔 FIFO(每次买入 buy_lot 建独立 lot 带 lot_id,卖出 close_lots_fifo);reference/accounting.py 提供全部原语;默认”空仓才许买”闸门 + 运行时 assert 防重复信号加仓;size 计算责任在调用方(buy_lot 只执行不决策)。
  • 澄清闸门(hard rule):写代码前必过 Must Ask 清单(信号定义是时点还是状态、生命周期是否可重复、复合退出语义),”用户说’你看着办’也不能豁免答错就全错的问题”;Should Ask 与 Use Defaults(费率 3bps、日频、A 股 T+1 自动启用)分级。
  • 前视偏差(look-ahead)审查原则:不依赖关键词黑名单,而是”该决策是否用了决策时点不可得的信息”的一般性判据 + 高危模式清单(当日收益开盘买入、涨跌停当日买入、全样本分位数、shift(-N) 等),并要求不得静默绕过——必须向用户说明并让其选近似方案。
  • 市场规则外置reference/china_a_rules.md/hong_kong_rules.md/us_stock_rules.md/short_leverage_routes.md 按需加载;A 股裸卖空要用户先确认三条路径之一。
  • 用户沟通纪律:面向用户的文本禁止出现代码变量名/框架术语(”❌ Use pandas rolling to compute MA120 → ✅ 计算了 120 日均线”)。
  • 输出物:强制落盘 .py 脚本跑回测(禁止一次性 shell 片段)+ export_results() 导出校验器 + 交互式 HTML dashboard(dashboard_template.html + dashboard_locales.py 双语),输出语言锁定跟随用户最新 query。

3.6 stock-* 系列速览

  • stock-signal-analyzer / stock-tech-analysis(EN/CN 对):compute_indicators.py 纯 pandas/numpy 实现 SMA/EMA/MACD 等 15+ 指标 + 多空信号汇总,输入是用户提供的 OHLCV 数据,技能本身不联网取数(取数是 datasource 插件的事,职责分离清晰)。
  • stock-finance-profiler:三表 → 20+ 财务指标 + 杜邦分解。
  • stock-research-report(-cn):国泰海通风格研报的 structure/style 双契约文档。

4. 对 Hermes 的可移植性评估

  1. swarm 双层文件系统契约(swarm-workspace + setup-local.sh)——最高价值。共享无远端 git 仓当协调枢纽 + 每子代理唯一 worktree + gitignore 边界内用文件复制传 node_modules/.env + --force 抗死沙箱残留,整套机制与 LLM runtime 无关、纯 git 原语实现,可直接照搬到 Hermes 的多代理编码流程;105 行脚本即全部基础设施。
  2. vibecoding-webapp-swarm 的编排乐谱:固定角色(Designer 名单独路由模型)、逐字锁定提示词模板防主代理污染、冲突缝合点冻结清单、octopus merge、”commit 即返回/一次 build_version 即 STOP”的反验证螺旋纪律——全是被实战打磨过的多代理治理经验,Hermes 若做并行编码代理可直接引用其模式,只需把 mshtools-website_version_manager/mnt/agents/output 等平台耦合点替换为自己的交付机制。
  3. skill-creator-swarm 的轻量评测协议:with_skill/baseline 同轮成对 + executor/grader/comparator/analyzer 四角色盲评,仅需 create_subagent+task 两个原语,Hermes 可用于自己的技能/提示词回归评测。
  4. pdf 的路由+伪 system-reminder 技巧、xlsx 的公式保真与金融子技能优先级、trading-strategy-backtest 的澄清闸门与前视偏差判据——这些是高质量的领域 prompt 工程样本,单技能即可移植,无沙箱耦合。
  5. 注意导入杂质:speech-synthesis 残留 Clawdbot 运行时假设(内置 tts 工具、MEDIA: 协议在 Kimi 沙箱未必存在);大量中英克隆对意味着技能库有冗余,Hermes 借鉴时应做去重和 runtime 适配审查。

5. 未竟事项

  • 全量 type: 字段普查(只确认了约 7 个显式样本)、backend-building-swarm/ 目录清单、trading-strategy-backtest 第 120 行之后内容、xlsx/SKILL.md 第 130 行之后内容:因采集末段沙箱 frp 隧道中断(SSH 12222 与 HTTP 18080 同时 connection refused,本机 frps 进程仍在但沙箱侧 frpc 未重连)未能完成。隧道恢复后可按 /tmp/extract_fm.sh 同样方式补齐。