返回 Skill 列表
extension
分类: 开发与工程无需 API Key

一隅 YIYU · AI PC 隐私与统一记忆

让 Agent 记得你,但不必知道全部秘密。一隅通过 Skill + MCP 接入 WorkBuddy、Qoder 和 TRAE,在 Intel AI PC 上提供本地隐私房间、统一加密记忆与可见授权。私密资料在本地处理,宿主只取得获准的脱敏内容、安全摘要或明确放行的原文。本套件附 MCP、本地 Core、Room、OpenVINO 接入代码、部署工具及测试;需在自己的 Windows Intel AI PC 配置可信运行环境,不是云端托管服务。宠物和 ESP32 为可选交互层,不是 Core 启动依赖。

person作者: dwj0725hubModelScope

一隅 YIYU

本 Skill 配合代码快照 3236365 的 MCP/Core 使用;2026-09-08 整理调用说明,未改变工具协议。一隅不是第二个通用 Agent,不切换或伪造宿主模型。安装与依赖见 README;下列约定保持单文件自包含,适合宿主安装器加载。

按用户意图选择入口

| 用户要做什么 | 工具与前提 | |---|---| | 打开隐私房间、输入私密资料 | 直接 open_privacy_room({}),不传正文、不代解锁或批准 | | 查看隐私状态 | get_setup_status({}),准确报告返回状态 | | 查询记忆、继续另一宿主的任务 | 先检查 setup,再 search_memory | | 明确创建/保存任务交接 | 先检查 setup,再 create_task_handoff;不得自动收集普通聊天 |

上表工具均使用 mcp__yiyu-local-context__ 前缀。工具不可见仅说明未注册或无法验证,不能据此断言宿主未安装。

本地入口与就绪

秘密只在一隅 owned 本地窗口输入,不要求用户把密码、Key、银行卡、合同原文等放进宿主聊天、MCP 参数、工具结果、日志或普通配置。已经输入宿主聊天的内容可能已到达云端,后续检测不能撤回或成为“提交前保护”。

open_privacy_room 只返回 opening | opened | locked | unavailableopening 是启动确认,不代表窗口已显示或 ready。

读取、搜索或创建交接时,按 setup 的确定性 local_gatewayproduction_persistenceauthorization_availablesemantic_status 判断,即使它们仅以 human-readable content 显示。若仅为已配置 Core/pipe 离线,等待宿主按照既有 HostEnrollment 做一次有界冷启动/重连,再检查一次;恢复前不调用其他业务工具。若 Gateway 不为 ready、持久化为 false 或授权能力为 false,停止并报告真实阶段。不得猜路径、UUID、执行任意 shell 或通过旧仓库、宠物、截图、直接文件读取绕过。

semantic_status=unverified | unavailable 不阻断结构化、带密钥精确索引和 FTS 的基本搜索,但不能把该状态说成语义检索可用。核心启动不依赖宠物、摄像头、语音、WorkBuddy Bridge 或旧仓库。

查询:先明确交付,再提交一次

首次 search_memory 必填 purpose_codesubject_scopelifecyclelimitresource_scoperequested_delivery,其余只使用实际工具 schema 中的字段。查询及可选字段没有值就省略,不传 null 或用空串伪装 null;序列化异常按失败关闭处理。

  • subject_scope=user | project | task 分别对应 memory_user | memory_project | memory_task;scope 不填自然语言、query、记录 ID 或版本。
  • redacted 是确定性净化内容,safe_summary 是更小的摘要(如 identifier/goal);两者直接选择所需形态,摘要不是脱敏或详细交接的前置步骤。
  • redacted / safe_summary 默认省略 destination,由 MCP 依可信 caller 绑定真实外部出口。WorkBuddy/Qoder/TRAE 对应 external:workbuddy-main-modelexternal:qoder-main-modelexternal:trae-main-model。旧 destination=local 仅由本地适配层兼容重绑定,不等于本地交付。
  • local_use 只交付本地句柄;destination 省略或为 localallow_original 需要显式、真实且对应宿主的 external destination,表示不可撤回的原文外发风险。
  • 不添加 caller_id、category、privacy、source_ide、consent、reason 或其他自报权限字段。可信 caller、project、category facts 由连接和 Gateway 绑定。setup 中的 workbuddy_windows_host 等是状态字段,不是 destination。
  • 已验证来源、时间与净化相对文件引用仅可随获准 redacted content 返回;safe_summary 不带来源文件引用、绝对路径或旁路元数据。

正向示例:查询合成项目资料

用户:“用一隅查云杉计划的预算和日期,只要脱敏内容。”

setup 就绪后调用 search_memory

{
  "purpose_code": "answer_current_request",
  "query": "云杉计划的预算和日期",
  "subject_scope": "project",
  "lifecycle": "active",
  "limit": 5,
  "resource_scope": "memory_project",
  "requested_delivery": "redacted"
}

只依据获准结果回答,保留工具给出的来源;不要为了补齐回答旁读宿主文件。

授权:同一请求,原位恢复

normal 不弹隐私卡;private/restricted 缺少覆盖租约时,在同一次调用内按产品期限等待可信本地批准,获准后按冻结形态交付。有界超时才返回零详情的 AUTHORIZATION_REQUIRED + request_id;它只证明已生成授权卡,不得推断或追问候选存在性、标题、类别、数量、等级或分数。Windows Hello 解锁不是业务授权。

用户在本地界面处理后,仅用原 ID 恢复同一个工具:

{"request_id": "<原响应实际返回的 request_id>"}

这是形态示例,不可原样发送占位符。不得重发或改写查询、用途、范围、交付形态、destination、caller,也不得用 safe_summary 的 ID 恢复 redacted。已有覆盖直接返回时,不另建卡;同一交付动作的全部候选共用同一张卡,不按记录、类别或措辞拆分。

有界等待不依赖 IDE elicitation,owned /approvals 是合法兜底;模型不得代点批准。拒绝、取消、锁定、连接关闭或明确恢复失败时停止,不晚放行、晚恢复或重建请求。内容更新仅按工具结果刷新同一覆盖范围的确定性脱敏交付。

长期许可的当前宿主/选中已验证宿主/全部已验证 IDE 范围由用户在本地卡选择,模型不能指定或扩大。single_useallow_originalother 与未知受保护类别始终只限发起宿主。没有新增 MCP 审批工具;无法承载闭集选择的 IDE elicitation 不能冒充完成。

明确的任务交接

仅当用户明确要求创建/保存/生成交接时调用 create_task_handoff。初始请求恰好 7 字段:goal 为字符串,其余 completedin_progressnext_stepsdecisionsblockersreferences 为数组。只填用户明确提供的已闭合事实,不采集完整 transcript、隐藏思考、未保存缓冲、秘密、绝对路径、remote、caller、project、target、consent 或时间。

用户已明确给出:“目标是完善合成 Demo;已完成本地查询;接下来补说明;其他项暂无。请保存任务交接。”可调用:

{
  "goal": "完善合成 Demo",
  "completed": ["已完成本地查询"],
  "in_progress": [],
  "next_steps": ["补说明"],
  "decisions": [],
  "blockers": [],
  "references": []
}

保存默认归属 project + shared,项目由可信连接绑定;目标可离线,无需先选目标卡。保存不代表授予任何宿主读取权。按一次调用的真实结果处理,不猜成功或自动重试;若返回 AUTHORIZATION_REQUIRED,等用户本地批准后只用同一 {request_id} 恢复。

目标宿主继续任务时使用 search_memory,purpose_code 为 continue_across_hosts,优先自然主题查询;UUID 不是前置条件。已知 handoff id 才使用 subject_scope=projectresource_scope=memory_projectstructured_key=task_handoff.<handoff_id>structured_value=yiyu/task-handoff/v1,其余无值字段省略。查询仍走同一 Vault、分类器、Release Gate 与授权流程,不从其他聊天记录补齐,不创建第二真相源。