能力入口 · 个人维护的能力入口
最高权限文件加解密与本地编辑
把我点名的文件加密,检查加密包有没有损坏,或把其中的文件恢复到指定位置;也能在本地窗口查看或编辑包里一份 UTF-8 文本。原件保留,编辑生成新的已验证包,遇到同名文件先报告冲突。
加密、检查、恢复与本地 UTF-8 查看/编辑已有正式入口;查看编辑的后端和本地窗口安装字节已核对。这次没有处理真实文件或使用本人因子,实际显示与保存结果仍要在请求中验收。先看怎么用
你不需要记住 Skill 名,直接说需求就行
什么时候用
- 批量加密明确文件或目录
- 验证加密包而不把明文写到普通文件
- 解密到明确目标
- 中断后继续已授权任务
- 明确查看或编辑选定包内一个 UTF-8 文本;实际操作需经现有本人验证,真实文件效果逐次验收
可以直接这样说
我可以说“用密码中心验证,把这几个文件加密,原件留着”。它只处理点名路径并核对加密包;得到加密包不等于已经上传或备份到别处。
最后会得到什么
入口可用并完成本人验证后,我得到检查过的加密包、检查结果、指定位置的恢复文件,或本地查看/新包保存的明确结果;失败和冲突另列。原文与密钥不交给 AI。安装字节已核对,真实文件显示和保存仍以本次操作为准。
不适合这样用
- 扫描磁盘寻找文件
- 分析文件语义
- 覆盖已存在冲突文件
- 删除原文件或加密包
正常时
源清单、指纹和授权都成立时完成加密、验证或恢复,并回读结果。
发现问题时
源文件变化、包被篡改或目标同名冲突时停止危险步骤,保留原件和已有目标。
入口不可用或证据不足时
密码中心、最高权限入口或用户因子不可用时暂停,不落地明文,也不换普通文件工具绕过。
从哪里开始
在已接入密码中心的 AI 对话中,点名要加密、检查、恢复的文件或现有加密包;要看或改包内一份 UTF-8 文本也可直接提出。AI 核对准确路径与现有入口,需要本人验证时打开本地窗口,结果按本次真实操作回读。
需要准备什么
- 准确的文件、目录或现有加密包,以及本次要加密、检查还是恢复
- 新加密包或恢复文件的保存位置;需要验证时由本人在本地窗口完成,不把密码发到聊天里
为什么需要这个能力
批量加解密一旦中断或目标已有同名文件,最危险的是覆盖原件、产生半套结果,或者恢复出已经被篡改的内容。
从需求到结果
选定加密、检查、恢复、查看或编辑,并给出准确文件包与输出位置。AI核对入口和对象,不扫描整台电脑替你猜要处理什么。
通过密码中心的对应验证后处理选中对象,前后核对原件是否变化。验证加密包时不把明文写到普通目录,也不把原文和密钥交给模型。
恢复到指定位置,已有同名但不同内容的文件保留并报告冲突;中断后只沿原来有完整认证状态的操作继续。
查看编辑只在本人电脑打开已认证索引中的一份 UTF-8 文本,修改后另存新包并保留原包;取消、格式不支持或保存核验失败都不算成功。本轮只核对安装字节,没有替本人操作真实文件。
加密与验证不顺手授权上传、备份、迁移或删除。包内若还有另一个加密库,也不会自动把它继续解密。
失败时会怎样恢复
源文件在加密中途变化
系统反应:立即失败关闭。
恢复方式:重新选择当前源并从新事务开始,旧加密包不能冒充完整成品。
加密包被改动或损坏
系统反应:停止检查和恢复,不把未经核验的内容写出。
恢复方式:使用未损坏的完整副本;若原文件还在,也可从原件重新加密。
目标存在同名文件
系统反应:保留现有文件并报告冲突。
恢复方式:用户选择新目录或明确处理冲突后再解密。
技术身份与验证证据
Skill · authorization-file-broker · 成熟度 A(稳定)
这个 Skill 用到的名词
- Bundle(加密包)
- 包含加密后的文件、目录结构和校验信息,不包含可直接读取的明文。
- Authenticated state(已认证状态)
- 中断恢复时用于证明之前步骤已完成且没有被篡改的状态。
- Receipt(执行回执)
- 只记录对象、结果和校验,不包含文件正文或 key。
- Idempotent decrypt(幂等解密)
- 重复执行不会覆盖已经存在的冲突文件或制造不同结果。
专业定义
本人明确要由 Password Center(密码中心)的最高权限验证来处理选定文件时,这个入口支持加密、整包校验、解密和中断恢复,也能在本地查看或编辑包内一份文本。原件保留,编辑另存为新的已验证文件包;模型不接收文本、密码或密钥。自己用密码或密钥文件控制的库仍走独立 Vault(加密保险库)。
执行参考
下面保留 AI 和工具实际使用的参数、步骤与依赖。日常使用可以直接提出需求,不需要先手工准备这些协议。
输入
- 精确源路径和目标;.pcaf 是目录式文件包
- AuthorizationFileEncrypt、Verify、Decrypt、View 或 Edit;查看编辑可给包内 MemberPath
- 编辑必须给新的 OutputPath;本人使用既有最高权限因子
输出
- 加密 bundle 或恢复目录
- 不含内容和 key 的 receipt(执行回执)
- 冲突与未处理项
- 只在本地窗口显示的文本,或另存并验证的新目录包
- status、saved、verified、source_bundle_preserved、plaintext_returned 分别说明结果
执行顺序
- 1
解析精确对象
- 2
取得最高权限能力
- 3
执行 Encrypt、Verify 或 Decrypt
- 4
中断时从 authenticated state 恢复
- 5
正式 read-back(正式回读)
- 6
调用固定SecretBroker的AuthorizationFileEncrypt/Verify/Decrypt,后续状态和恢复沿同一已认证bundle或operation id
- 7
独立RecoverFromPrivateGit换机恢复只取回本域加密root envelope;新设备创建自己的运行密钥,下一次事务仍使用当前有效因子
- 8
AuthorizationFileView/Edit 只打开已认证索引中的一个UTF-8文本成员;未给MemberPath时本人在本地选择
- 9
编辑保留原包,只在新目录包改选定成员;经过认证恢复与明文哈希验证后才报告saved/verified
操作边界
- 内容和 key 不进入聊天、stdout 或 JSON
- 不覆盖冲突
- 不删除源
- 不扩大到未点名路径
- 目录递归拒绝symlink、junction(目录联接)和reparse point,读取中源变化视为失败;不扫描电脑发现文件
- 本域有独立随机根、bundle key和每文件key,不与凭据KDBX或Vault(加密保险库)共用根、密钥、载荷或运行依赖
- 已有恢复文件只有经认证元数据与明文hash(内容指纹)证明完全相同时才幂等复用;不同内容保留并报冲突
- 加密和校验不授权上传、同步、备份、迁移或删除;这些动作分别依精确授权处理
- .pcaf不变为新的单文件格式;非文本成员仅在本人明确导出时走Decrypt到指定目录
- 查看/编辑的根与原文保留在受保护Broker(代理服务)进程,不交普通外部进程;取消、格式不支持、输出冲突、保存或验证失败都不是成功
- 文件包内的Vault(加密保险库)制品不会被自动再次解密,实际Vault(加密保险库)操作仍走独立入口
依赖
- Password Center(密码中心)
- 活动最高权限链
正式安装与内容操作分别验收
E:\PCConfig兼容入口转发到C:\ProgramData\PCConfig\AuthorityHost受保护安装;只改源码模块不是部署。沿现有独立密码中心正式installer,保留manifest/ACL/anchor并比对选中已安装模块与来源。
authorization_file_deployment.test.py使用manifest(清单)固定Python,在该已安装模块上运行虚构fixtures;它证明安装和数据操作,不证明真实登记因子已走通。source、installed-runtime、human-factor与replacement-device recovery结果各自保留,聚合源回归已含6/5/12基本套件,不能再相加计数。
本轮只读安装 Inspect 已证明文件域后端与本地 UI 的安装字节和来源一致;没有开真实本地窗口、用本人因子或换机恢复。安装 current(当前状态) 不证明选定文件的操作成功。
五内容操作和重入条件
AuthorizationFileEncrypt接受明确SelectedPath与新OutputPath;Verify只验证不落明文;Decrypt仅写明确目录;View/Edit只解析认证索引中一个UTF-8成员,省略MemberPath由本人在本地选择。Edit必须新OutputPath、保留源包与其他成员,并核明文hash(内容指纹)后才saved/verified。
.pcaf是目录包,不变成单文件格式。complete标签本身不足,already_complete前仍重认证bundle key/index/object集合与当前选中源事实;中断续跑也重新核对源及已完成对象。
不覆写并发新建的冲突文件;只有认证元数据和明文hash(内容指纹)证明相同才幂等复用。目录递归在规范化前拒绝词法路径上的symlink/junction/reparse point,读前后校验身份,源变化失败。恢复根、bundle key、文件key与KDBX/Vault(加密保险库)独立。
替代设备的RecoverFromPrivateGit只恢复本域密文根envelope,新设备仍生成自己的device/runtime(运行环境) key,下一次文件事务继续当前因子;不能从恢复资产推出当前操作已授权或运行已完成。
验证状态
源码、安装、供应检查、当前任务、新任务和真实使用分别列出;一层通过不自动提升另一层。
- Source(源码)
- 2026-09-24核对 .agents 已发布规范 Skill 与 PCConfig 文件域两项安装字节;整套安装当前 update_available,局部文件 current(当前状态) 不代表全部配置 current(当前状态) 或真实文件操作完成。
- Install(安装)
- canonical junction(目录联接) 已安装
- Transaction(供应事务)
- 供应事务检查通过;0 个坏事务
- Current task(当前任务)
- 本轮宿主回执未知
- Fresh task(全新任务)
- 新任务回执未知
- End to end(端到端)
- 文件域安装字节与来源一致;本地 UTF-8 查看/编辑的真实选中文件、本人因子及保存结果仍需实际任务验收
既有6项与本地 View/Edit 专项测试保留各自原日期。2026-09-24 PCConfig 只读安装 Inspect 显示 authorization_file_broker.py 与 authorization_file_local_ui.py 两项 source/installed 字节一致且 current(当前状态)=true;整套安装仍 update_available,原因是另外两份 registry(登记清单)。网页任务没有打开真实加密包、运行本人因子或做物理另一台电脑的真人恢复。
证据时间与来源
- Observed at(观察时间)
- 供应链现场:2026-09-24 12:56(中国时间);项目场景按各项记录
- Source commit(来源提交)
e59f0bbc87fc691c1204181503afa818f87213f8- Supply command(供应验证命令)
E:\.agents\tools\Test-PersonalSkillSupply.ps1 -RequireInstalled -NoExternalEvidence -Json- Evidence basis(证据来源)
- .agents E171 release 1aa0b0a、当前 Personal Skill supply(个人能力供应链),以及本页明确标注的既有项目/Provider(固定服务入口)证据;source/install/transaction 通过不冒充 current(当前状态)/fresh/E2E
Canonical source(唯一维护源)
E:\.agents\skills\authorization-file-broker\SKILL.md该路径是维护源;用户目录中的发现入口不是第二份源码。
