能力入口 · 个人维护的能力入口
本地文件加密、查看与备份
让我按明确要求加密文件、导出到指定目录、在本地查看编辑文本、验证或更换密码,也能把密文放入图片或取出;检查和私人备份仍是独立选择。每条入口报告实际结果。
已安装 / 隔离回归已验先看怎么用
你不需要记住 Skill 名,直接说需求就行
什么时候用
- 不打开原文地检查库结构与环境
- 在本机查看或编辑指定库里的支持文本
- 核对精确密文的私人备份
- 明确要求把指定私有仓库的说明文件改成安全占位文字
- 将选中的文件或目录加密为新密文,或明确导出到指定目录
- 核对一份指定密文的密码,或按格式支持范围更换它的密码
- 将密文装入图片载体或从图片取回密文
可以直接这样说
比如我说“只检查这个库有没有损坏,不要打开里面的内容”。它只读结构和元数据,不要求密码,也不会顺手解锁、编辑或上传;如果我后来明确要求备份,才进入另一条远端动作并单独回读。
最后会得到什么
得到实际创建的加密库、恢复目录、本地查看或保存结果,或装入图片与取回的密文。双密码库只改本次解锁的那部分,其他内容保留;私人远端备份单独核对真实分支和文件内容。仅检查、预演、取消或关闭窗口都不会被算成保存或恢复成功。
不适合这样用
- 把它当 Password Center(密码中心)
- 把密码交给模型或命令行参数
- 向未经确认的公开位置发布密文或资料
- 把预演、路径存在或关闭窗口当成保存完成
正常时
按明确模式执行,原文留在本地;编辑保留未改内容与原参数,私人备份实际写入和读回一致。
发现问题时
结构损坏、容量或保真不成立、写入/回退/回读失败分别说明;保留原件或明确密文恢复副本,不把未知写入说成没发生。
入口不可用或证据不足时
本地工具、必要凭据或私人远端不可用时只停相应动作,不改用公开目标或向模型索取密码。
从哪里开始
在当前 AI 对话点名一个 Vault(加密保险库) 密文或待加密文件,说清要检查、加密、导出、查看编辑、改密还是藏入图片;需要密码和密钥文件时由本人在本地窗口输入。
需要准备什么
- 精确输入密文或原文件、要执行的动作和新产物位置
- 按所选动作提供封面图、导出目录或私有远端目标;密码和密钥文件不贴到聊天
为什么需要这个能力
只检查、输入密码、打开内容、保存修改和上传远端是五件不同的事。标签或退出码含糊,会让我误以为库健康、内容已保留或备份已完成。
从需求到结果
先说明只检查、加密、导出、本地查看编辑、更换密码,还是私人远端备份,并明确文件或目录。检查本身不解密,也不自动执行建议。
密码和密钥文件由本人在本地提供,原文不进入模型。新加密库保留输入原件,导出只写指定位置并保留同名冲突。
查看编辑只打开支持的文本;保存时保留未改成员、原有密码参数和另一个密码保护的内容区。格式不支持或容量不足时保留原库,不偷偷重建或丢另一部分。
更换密码只改本次解锁的内容区;需要扩容或改变共享密钥文件时,先说明影响,再生成可核对的新副本。一次密码验证不变成以后免输密码的会话。
把密文装进图片或从图片取出,只处理密文载体,不需要先解密。是否保持图片和密文完整要实际核对。
把密文放到私有仓库,或把仓库说明页改成安全占位文字,各有精确目标和实际回读。路径存在不证明内容正确,早已有的占位也不等于本次上传、密码验证或真正恢复。
写入、回退或远端响应失败分别保留结果;效果未知先检查原操作,不能重做来掩盖。密码中心与它的文件加密是另外两种产品,密钥和恢复办法不混用。
失败时会怎样恢复
写入前的工具或目标检查没通过
系统反应:不开始真实改动。
恢复方式:核对精确文件、工具和可恢复条件后再试;一次预演本身不证明文件或密码有效。
目标不是已确认的私有仓库
系统反应:停止发布;密文也不能因此随意放到公开位置。
恢复方式:换到已确认且已授权的私有目标,再核对实际分支和文件。
本人取消了本地密码输入
系统反应:只停止当前动作,不报告已解锁或保存。
恢复方式:本人准备好后从对应入口重试,不保存或猜密码。
文本格式不支持,或修改后放不进原加密位置
系统反应:保持原密文,说明不支持的成员或容量缺口。
恢复方式:按原格式和真实压缩后容量选择可行改法;不会自动重建时丢掉另一层内容。
写入后的回退也失败
系统反应:保留失败终态,返回实际存在的加密恢复副本。
恢复方式:目标路径可能已经变化,不继续保存或把无变化操作当成功;先核对并恢复明确副本。
远端更新回执丢失,或说明文件原本已是安全占位
系统反应:先查原目标。占位正确只证明说明已是安全文案,不证明新密文已发布或密码已核。
恢复方式:真正更新过才核对远端分支、说明和密文字节;效果仍不明就保持未知,不重复覆盖。
技术身份与验证证据
Skill · vault-workflow · 成熟度 A(稳定)
这个 Skill 用到的名词
- Vault(独立加密库)
- 与 Password Center(密码中心) 分开的加密文件和 Key 私有发布体系。
- Profile(操作配置)
- 区分 Generic 和 Key 等具体操作边界,不包含密码;本地读写还必须提供精确 VaultFile。
- Doctor(环境检查)
- 检查工具与路径状态;AssessVault/PlanVault 给出风险与建议,不执行建议。
- WhatIf(只读预演)
- 显示将发生什么但不实际修改。
- VerifyRemote(远端元数据核对)
- 只检查私有目标和树路径;safe_readme_present 只表示README路径存在,不证明正文或密文字节已验证。
- PromptOnly / LocalView / LocalEdit(仅提示/本地查看/本地编辑)
- 提示不打开库;查看不保存;编辑需明确目标并保留未改成员、原凭据、参数与未解锁槽。
- saved / readback_verified(实际保存/字节回读通过)
- 分别表达本地保存与远端内容核对;窗口关闭、命令退出0或路径存在不替代这些结果。
- 保留原件与精确维护
- Encrypt保留输入,改密只更新当前VAULT03槽,另一槽不动;精确VaultFile只检查该库。重建写独立新副本,导出冲突返回partial并保留已写明文事实,虚构环境自测不验证真实密码。
专业定义
把指定文件加密、在本机查看或修改,再按需取回或做私人密文备份。密码只在本地输入;默认保留原件,改密码保留另一槽位,导出遇到同名冲突不覆盖。AI读取明确状态与恢复计划,不接收秘密,也不把预演、写入和远端回读混成成功。
执行参考
下面保留 AI 和工具实际使用的参数、步骤与依赖。日常使用可以直接提出需求,不需要先手工准备这些协议。
输入
- 明确的模式、操作意图和目标库;LocalView/LocalEdit 要求 VaultFile
- 本人只在本地输入密码,按库要求选择精确密钥文件
- 远端写入还需明确的私人目标、路径和制品
- Encrypt使用InputPath/新OutputPath;DecryptExport明确输出目录;Hide/Unhide分别指定CoverFile/StegoFile及新输出
输出
- 不含原文的元数据、建议与实际效果状态
- 本地窗口中的支持文本,或明确的 saved/未保存/取消结果
- 普通密文发布与真实README保护分别核对最终分支及内容字节;已存在安全占位只证明占位,不冒充新密文上传或密码验证
- 保留源文件的新加密库、仅写到明确目录的导出文件、或新的图片载体/取回密文
执行顺序
- 1
先分清仅检查、本地读写还是远端动作
- 2
检查模式只读结构和环境,不自动执行建议
- 3
本地读写明确目标,本人提供所需凭据;不捕获会打印明文的CLI(命令行工具)查看输出
- 4
保存前检查成员、原KDF(密码派生参数)和槽位容量;不能保真则停止
- 5
普通发布核对默认分支密文字节;README保护固定来源、保留已有库,真实更新后回读分支、完整占位和密文。响应丢失先查原操作,效果未知不重放。
- 6
Encrypt不删输入;DecryptExport只写明确目录并保留同名冲突
- 7
ChangePassword只支持VAULT03,保持当前KDF并只重加密本次密码解锁槽;其他槽不变
- 8
VerifyPassword只验证一次并丢弃内存原文,不建立可复用授权会话;下一次需要凭据的操作重新在本地输入
- 9
Hide/Unhide仅封装或取回密文,不解密,不弹密码或最高权限因子
- 10
容量或共享密钥文件变化先看credential-plan,rebuild生成独立新副本;recovery-check虚构自测不解密真实库。
操作边界
- 密码和原文不返回模型;本地查看编辑不把原文落盘,明确导出除外
- PromptOnly只采集并丢弃输入,不验证密码或自动找库
- 编辑不静默更换密钥文件、KDF或丢弃未解锁槽
- 回退失败须保留失败状态和密文恢复副本,不能被下一次操作洗成成功
- 与密码中心及其最高权限文件入口各自独立
- DecryptExport是明确导出的原文落盘例外,仅可写指定输出目录;其他查看/编辑原文仍不落盘
- WhatIf(只读预演)的planned只说明请求计划,不能证明路径、格式、密码或操作已完成
- 文本和JSON元数据都只读,精确VaultFile不回退默认库;Encrypt保留输入,DecryptExport逐文件无覆盖提交并报告部分写入,ChangePassword只重加密当前VAULT03槽。VerifyPassword不产生可复用会话。
依赖
- vault-tool 的本地容器与加密实现
- PowerShell 适配脚本和本地 Tk 图形界面
- 仅远端动作依赖 GitHub 私人目标与现有 gh 工具
验证状态
源码、安装、供应检查、当前任务、新任务和真实使用分别列出;一层通过不自动提升另一层。
- Source(源码)
- 当前 .agents source e734251 中的唯一源码已核对
- Install(安装)
- canonical junction(目录联接) 已安装
- Transaction(供应事务)
- 供应事务检查通过;0 个坏事务
- Current task(当前任务)
- 本轮宿主回执未知
- Fresh task(全新任务)
- 新任务回执未知
- End to end(端到端)
- 隔离样例已验;真实私人操作未验
既有41项虚构文件回归保留为历史;f524c18另有六项文件操作的虚构用例;2026-09-12本轮10项通过,覆盖路径冲突、未选槽位、一次性密码验证和取消,真实密码框、私人远端和换机恢复不由隔离测试代替。
证据时间与来源
- Observed at(观察时间)
- 供应链现场:2026-09-24 12:56(中国时间);项目场景按各项记录
- Source commit(来源提交)
e734251081dc48bdd86765372ce225b3929ce9ae- Supply command(供应验证命令)
E:\.agents\tools\Test-PersonalSkillSupply.ps1 -RequireInstalled -NoExternalEvidence -Json- Evidence basis(证据来源)
- .agents E171 release 1aa0b0a、当前 Personal Skill supply(个人能力供应链),以及本页明确标注的既有项目/Provider(固定服务入口)证据;source/install/transaction 通过不冒充 current(当前状态)/fresh/E2E
Canonical source(唯一维护源)
E:\.agents\skills\vault-workflow\SKILL.md该路径是维护源;用户目录中的发现入口不是第二份源码。
