核心用法
本技能采用公开框架 + 本地私有配置的分离架构,用户通过 CNB_PRIVATE_WORKSPACE 环境变量指定私有配置目录,安装后自动通过钩子完成文件链接。基础功能无需任何配置即可使用;高级功能需用户自建私有目录并放置 AGENTS.md、TOOLS.md、MEMORY.md 等自定义文件。
显著优点
- 安全隔离:公开包零敏感信息,所有密钥与私有规则存放于用户本地
- 零网络攻击面:无远程拉取、无API调用、无外部依赖下载
- 灵活扩展:支持自定义Agent规则、工具配置和记忆存储
- 架构通用:同时支持 x64 与 ARM64 平台
潜在局限
- 需用户手动维护环境变量与目录结构,对新手有一定门槛
- 依赖本地文件系统权限,多用户共享场景需额外配置
- FTS全文搜索性能受本地硬件限制,大规模数据场景未经验证
适合人群
- 注重数据隐私、希望完全掌控配置的安全敏感型用户
- 需要隔离敏感业务规则与公开代码的企业开发者
- 在离线或受限网络环境中部署LLM工具链的工程师
常规风险
- 环境变量配置错误可能导致链接失败,需检查路径格式
- 私有目录权限过宽可能造成敏感文件暴露,建议设置700权限
- 钩子执行需Python3环境,未安装时安装流程会中断