无条件要求执行未限定的“完整命令”
原文依据:3 处Skill 要求代理自行选择并完整执行能证明声明的命令,但没有限制命令必须是本地、只读或无副作用,也没有要求在昂贵、联网或影响外部环境的验证前获得用户确认。
如果项目的“完整”测试或构建脚本会启动服务、访问付费 API、修改数据库、发布工件或运行不受信任的项目脚本,调用此 Skill 可能触发这些行为。
该 Skill 确实要求在声明完成前自行确定并执行“完整命令”,而且把规则广泛用于提交、PR 和任务完成;但源码没有指定任何危险、联网或修改外部状态的命令。运行测试或构建通常符合其验证目的,因此仅凭这些文字无法确定会产生副作用。用户可要求作者明确:验证默认限于本地、低成本命令,联网、付费或会改变外部状态的检查须先获授权。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。1. IDENTIFY: What command proves this claim?2. RUN: Execute the FULL command (fresh, complete)3. READ: Full output, check exit code, count failures4. VERIFY: Does output confirm the claim?查看另外 2 个位置
**ALWAYS before:**- ANY variation of success/completion claims- ANY expression of satisfaction- ANY positive statement about work state- Committing, PR creation, task completion- Moving to next task- Delegating to agents```BEFORE claiming any status or expressing satisfaction:1. IDENTIFY: What command proves this claim?2. RUN: Execute the FULL command (fresh, complete)3. READ: Full output, check exit code, count failures4. VERIFY: Does output confirm the claim? - If NO: State actual status with evidence - If YES: State claim WITH evidence5. ONLY THEN: Make the claim