核心用法
Local Task Runner 是一个本地代码执行技能,用于在宿主机器上直接运行 Node.js 代码片段或完整脚本。它提供了 CLI 接口和程序化调用两种方式,支持自定义超时控制。
典型使用场景:
- 执行计算密集型操作(数据处理、格式转换)
- 查询系统状态(磁盘、内存、进程信息)
- 运行工具脚本(文件操作、API 调用)
- 替代子代理执行简单任务,避免完整的 agent 启动开销
调用方式:
node skills/local-task-runner/index.js run --code "<代码>" [--timeout <毫秒>]
输出包含执行时间、标准输出和错误输出,格式清晰便于解析。
显著优点
1. 执行效率高:相比子代理,无需初始化完整运行时环境,毫秒级启动
2. 资源隔离:内置超时机制和进程隔离,防止失控代码耗尽资源
3. 零残留:自动处理临时文件创建与清理,避免磁盘污染
4. 开发友好:支持任意 Node.js 代码,生态丰富,调试便捷
潜在局限与风险
| 维度 | 说明 |
|------|------|
| **安全性** | 代码在宿主机器直接运行,具备完整系统权限,恶意代码可造成实际损害 |
| **隔离性** | 非容器级隔离,仅依赖进程级沙箱,敏感环境需谨慎 |
| **持久化** | 不适合长时间运行任务,超时机制强制终止 |
| **兼容性** | 依赖宿主 Node.js 版本,部分原生模块可能受限 |
适合人群
- 需要快速执行自动化脚本的开发者
- 构建内部工具链、CI/CD 流水线的工程师
- 在受控环境中需要轻量计算能力的 AI Agent 系统
常规风险
⚠️ 代码注入风险:用户输入若直接拼接到 code 参数,可能导致命令执行漏洞
⚠️ 资源耗尽:未设超时或循环引用可导致 CPU/内存耗尽
⚠️ 信息泄露:脚本可访问宿主文件系统,需限制代码来源可信度