一隅 YIYU
本 Skill 配合代码快照 3236365 的 MCP/Core 使用;2026-09-08 整理调用说明,未改变工具协议。一隅不是第二个通用 Agent,不切换或伪造宿主模型。安装与依赖见 README;下列约定保持单文件自包含,适合宿主安装器加载。
按用户意图选择入口
| 用户要做什么 | 工具与前提 |
|---|---|
| 打开隐私房间、输入私密资料 | 直接 open_privacy_room({}),不传正文、不代解锁或批准 |
| 查看隐私状态 | get_setup_status({}),准确报告返回状态 |
| 查询记忆、继续另一宿主的任务 | 先检查 setup,再 search_memory |
| 明确创建/保存任务交接 | 先检查 setup,再 create_task_handoff;不得自动收集普通聊天 |
上表工具均使用 mcp__yiyu-local-context__ 前缀。工具不可见仅说明未注册或无法验证,不能据此断言宿主未安装。
本地入口与就绪
秘密只在一隅 owned 本地窗口输入,不要求用户把密码、Key、银行卡、合同原文等放进宿主聊天、MCP 参数、工具结果、日志或普通配置。已经输入宿主聊天的内容可能已到达云端,后续检测不能撤回或成为“提交前保护”。
open_privacy_room 只返回 opening | opened | locked | unavailable;opening 是启动确认,不代表窗口已显示或 ready。
读取、搜索或创建交接时,按 setup 的确定性 local_gateway、production_persistence、authorization_available、semantic_status 判断,即使它们仅以 human-readable content 显示。若仅为已配置 Core/pipe 离线,等待宿主按照既有 HostEnrollment 做一次有界冷启动/重连,再检查一次;恢复前不调用其他业务工具。若 Gateway 不为 ready、持久化为 false 或授权能力为 false,停止并报告真实阶段。不得猜路径、UUID、执行任意 shell 或通过旧仓库、宠物、截图、直接文件读取绕过。
semantic_status=unverified | unavailable 不阻断结构化、带密钥精确索引和 FTS 的基本搜索,但不能把该状态说成语义检索可用。核心启动不依赖宠物、摄像头、语音、WorkBuddy Bridge 或旧仓库。
查询:先明确交付,再提交一次
首次 search_memory 必填 purpose_code、subject_scope、lifecycle、limit、resource_scope、requested_delivery,其余只使用实际工具 schema 中的字段。查询及可选字段没有值就省略,不传 null 或用空串伪装 null;序列化异常按失败关闭处理。
subject_scope=user | project | task分别对应memory_user | memory_project | memory_task;scope 不填自然语言、query、记录 ID 或版本。redacted是确定性净化内容,safe_summary是更小的摘要(如 identifier/goal);两者直接选择所需形态,摘要不是脱敏或详细交接的前置步骤。redacted/safe_summary默认省略 destination,由 MCP 依可信 caller 绑定真实外部出口。WorkBuddy/Qoder/TRAE 对应external:workbuddy-main-model、external:qoder-main-model、external:trae-main-model。旧 destination=local 仅由本地适配层兼容重绑定,不等于本地交付。local_use只交付本地句柄;destination 省略或为local。allow_original需要显式、真实且对应宿主的 external destination,表示不可撤回的原文外发风险。- 不添加 caller_id、category、privacy、source_ide、consent、reason 或其他自报权限字段。可信 caller、project、category facts 由连接和 Gateway 绑定。setup 中的
workbuddy_windows_host等是状态字段,不是 destination。 - 已验证来源、时间与净化相对文件引用仅可随获准 redacted content 返回;safe_summary 不带来源文件引用、绝对路径或旁路元数据。
正向示例:查询合成项目资料
用户:“用一隅查云杉计划的预算和日期,只要脱敏内容。”
setup 就绪后调用 search_memory:
{
"purpose_code": "answer_current_request",
"query": "云杉计划的预算和日期",
"subject_scope": "project",
"lifecycle": "active",
"limit": 5,
"resource_scope": "memory_project",
"requested_delivery": "redacted"
}
只依据获准结果回答,保留工具给出的来源;不要为了补齐回答旁读宿主文件。
授权:同一请求,原位恢复
normal 不弹隐私卡;private/restricted 缺少覆盖租约时,在同一次调用内按产品期限等待可信本地批准,获准后按冻结形态交付。有界超时才返回零详情的 AUTHORIZATION_REQUIRED + request_id;它只证明已生成授权卡,不得推断或追问候选存在性、标题、类别、数量、等级或分数。Windows Hello 解锁不是业务授权。
用户在本地界面处理后,仅用原 ID 恢复同一个工具:
{"request_id": "<原响应实际返回的 request_id>"}
这是形态示例,不可原样发送占位符。不得重发或改写查询、用途、范围、交付形态、destination、caller,也不得用 safe_summary 的 ID 恢复 redacted。已有覆盖直接返回时,不另建卡;同一交付动作的全部候选共用同一张卡,不按记录、类别或措辞拆分。
有界等待不依赖 IDE elicitation,owned /approvals 是合法兜底;模型不得代点批准。拒绝、取消、锁定、连接关闭或明确恢复失败时停止,不晚放行、晚恢复或重建请求。内容更新仅按工具结果刷新同一覆盖范围的确定性脱敏交付。
长期许可的当前宿主/选中已验证宿主/全部已验证 IDE 范围由用户在本地卡选择,模型不能指定或扩大。single_use、allow_original、other 与未知受保护类别始终只限发起宿主。没有新增 MCP 审批工具;无法承载闭集选择的 IDE elicitation 不能冒充完成。
明确的任务交接
仅当用户明确要求创建/保存/生成交接时调用 create_task_handoff。初始请求恰好 7 字段:goal 为字符串,其余 completed、in_progress、next_steps、decisions、blockers、references 为数组。只填用户明确提供的已闭合事实,不采集完整 transcript、隐藏思考、未保存缓冲、秘密、绝对路径、remote、caller、project、target、consent 或时间。
用户已明确给出:“目标是完善合成 Demo;已完成本地查询;接下来补说明;其他项暂无。请保存任务交接。”可调用:
{
"goal": "完善合成 Demo",
"completed": ["已完成本地查询"],
"in_progress": [],
"next_steps": ["补说明"],
"decisions": [],
"blockers": [],
"references": []
}
保存默认归属 project + shared,项目由可信连接绑定;目标可离线,无需先选目标卡。保存不代表授予任何宿主读取权。按一次调用的真实结果处理,不猜成功或自动重试;若返回 AUTHORIZATION_REQUIRED,等用户本地批准后只用同一 {request_id} 恢复。
目标宿主继续任务时使用 search_memory,purpose_code 为 continue_across_hosts,优先自然主题查询;UUID 不是前置条件。已知 handoff id 才使用 subject_scope=project、resource_scope=memory_project、structured_key=task_handoff.<handoff_id>、structured_value=yiyu/task-handoff/v1,其余无值字段省略。查询仍走同一 Vault、分类器、Release Gate 与授权流程,不从其他聊天记录补齐,不创建第二真相源。
Scan to join WeChat group