spec: usk/3.0
id: data-analyst-secure-suite
version: 1.2.0
name: 数据分析师安全技能套件
description: 基于 MGC Blackbox 的数据分析安全工作流套件,提供凭据保护、零暴露脚本应用、脚本密封协作和知识管理。同时包含一个数据分析师 Agent 系统提示词模板。
author: MirginCipher Team
license: MIT
tags: 安全, 数据分析, mgc, 零暴露, 本地沙箱, 凭据管理, 脚本管理, 知识管理, Agent 模板, 模糊搜索
platform_compatibility: windows, macos, linux
requires:
mgc_blackbox: ">=1.4.10"
changelog:
- version: 1.2.0
changes:
- 同步 MGC Blackbox 1.4.10:在 MCP 工具列表中添加 mgc_find(模糊搜索)和 mgc_run(推荐代替 mgc_get action=run)。
- 脚本管理:将示例中的 mgc_get(action='run') 替换为独立的 mgc_run 工具。
- 脚本管理:新增 mgc_find 模糊搜索工作流。
- 脚本密封:明确 ext04 必须是多行 PEM 公钥。
- 凭据管理:新增 mgc_find 模糊搜索工作流。
- 知识管理:新增 mgc_find 模糊搜索工作流。
- Agent 系统提示词:记录 find -> get/run 工作流模式。
- version: 1.1.1
changes:
- 根据评测报告优化文档结构
- 新增"反模式与陷阱"章节
- 新增"完整使用案例"章节
- 统一引用 prompts 文件名
- version: 1.1.0
changes:
- 整合 prompts 结构为凭据管理、脚本管理、知识管理三大核心模块
- 新增 agent_system_prompt.md 作为数据分析 Agent 系统提示词模板
- 增强文档结构,明确各模块的适用场景与调用方式
- version: 1.0.0
changes:
- 初始版本
数据分析师安全技能套件是一个基于 MGC Blackbox 的文档技能套件,用于帮助数据分析师在本地安全地管理:
本套件采用 混合形态设计:
所有敏感操作均需用户明确授权,本套件不提供任何自动化数据访问能力。
本技能套件适用于:
pip install mgc-blackboxmgc~/.mgc/database/mgc_black_box/.mgc_token用于安全管理数据库密钥、API Token 等敏感凭据。
Agent 在用户授权后可读取凭据,但永不看到明文。
用于管理用户自有的查询脚本、清洗脚本、分析脚本等。
Agent 在用户授权后通过 MGC 应用脚本,并可在多步骤工作流中逐步请求授权。
用于管理分析框架、提示词模板、方法论、业务规则等知识资产。
来源于7w4.net。
Agent 在用户授权后可读取知识,并用于指导分析结构或生成提示词。
所有脚本必须由用户提供并符合组织政策。
data-analyst-secure-suite/
├── SKILL.md # 主文档(本文件)
├── README.md # 详细使用说明
├── manifest.json # 技能元数据
├── agent_system_prompt.md # Agent 系统提示词模板
└── prompts/
├── credential_management.md # 凭据管理
├── script_management.md # 脚本管理
└── knowledge_management.md # 知识管理
AI 可读取 prompts/ 目录中的三个核心文档:
| 文档 | 使用场景 | 由谁触发 |
|---|---|---|
| credential_management.md | 需要存储或访问凭据 | 用户或 Agent |
| script_management.md | 需要存储或应用脚本 | 用户或 Agent |
| knowledge_management.md | 需要存储或读取知识 | 用户或 Agent |
AI 会根据用户请求引用对应文档,并在每个敏感操作前请求授权。
将 agent_system_prompt.md 作为系统提示词配置给 AI Agent。
Agent 将自动遵守以下安全边界:
Agent 可在用户授权后引用 prompts/ 中的文档作为工作流指导。
| 工具 | 说明 | 授权要求 |
|---|---|---|
| mgc_save | 存储凭据、脚本、提示词 | 是 |
| mgc_get | 获取或应用脚本 | 是 |
| mgc_run | 执行存储的脚本(推荐代替 mgc_get action="run") | 是 |
| mgc_seal | 密封脚本用于协作 | 是 |
| mgc_list | 列出存储项(精确匹配) | 可选 |
| mgc_find | 按名称模糊搜索条目(自动应用 LIKE;v1.4.10+) | 可选 |
| mgc_open_webui | 打开 MGC WebUI | 否 |
提醒:本技能套件用于安全的工作流程管理。所有敏感操作必须获得用户明确授权。所有脚本均为用户自有,所有执行均在本地通过 MGC Blackbox 完成。
这是一个质量不错的安全技能套件,专注于帮助数据分析师安全地管理脚本和凭据。优点是文档清晰、使用案例丰富、安全设计合理,能有效防止敏感信息泄露。不足是文档中存在一些引用错误和格式问题,可能给使用带来困惑。整体值得推荐,但细节还需打磨。