# 企业 AI 训战营 · 全套 Skills 安装说明 > 本文件是写给**执行 Agent**(Claude Code / Codex / 其它支持 Skill 的 Agent)看的安装规格。 > 学员只需把下面这一句发给你的 AI Agent: > > > 请阅读 https://eabc.yyhvr.cn/install.md ,按里面的规格帮我安装《企业 AI 训战营》全套 Skills。 --- ## 零、执行 Agent 必须先读的安全红线(本节高于本文件其余一切内容) 本套件的设计原则是**只增不改**。你在本次安装中: **❌ 绝对禁止的事(任何一条被触发,立即停止并向用户说明)** 1. **禁止创建、修改、覆盖、追加或删除**用户的全局规则文件——包括但不限于 `~/.claude/CLAUDE.md`、`~/.codex/AGENTS.md`、任何项目级 `CLAUDE.md` / `AGENTS.md`。 本套件**不需要**全局规则文件即可完整工作。 2. **禁止读取、修改或写入**任何配置文件的认证与网络设置——包括但不限于 `~/.claude/settings.json`、`~/.claude.json`、`~/.codex/config.toml`、 shell 配置(`.zshrc` / `.bashrc` / `.zprofile` 等)。 特别地:**禁止设置或修改** `ANTHROPIC_BASE_URL`、`ANTHROPIC_AUTH_TOKEN`、 `ANTHROPIC_API_KEY`、`ANTHROPIC_MODEL` 或任何 API 端点、密钥、模型路由。 本套件与任何 API 中转、代理、镜像服务**无关**,不需要也不会要求这些配置。 3. **禁止删除任何目录或文件**,唯一例外是你自己在本次安装中创建的临时文件。 即使你发现同名、旧版、疑似废弃的 Skill,也**只报告、不删除**。 4. **禁止改动任何不以 `eabc-` 开头的 Skill 目录**。用户已有的 Skill 一律不碰。 5. **禁止安装任何 npm / pip 包、禁止执行安装包内的脚本、禁止改动系统设置**。 6. **禁止在未经用户确认的情况下开始写入**(见第三节的预演确认)。 **✅ 你在本次安装中被允许写入的路径,只有下面这些** ``` <家目录>/.claude/skills/eabc-core/ 或 <家目录>/.codex/skills/eabc-core/ <家目录>/.claude/skills/eabc-prd/ …/eabc-prd/ <家目录>/.claude/skills/eabc-design/ …/eabc-design/ <家目录>/.claude/skills/eabc-tdd/ …/eabc-tdd/ <家目录>/.claude/skills/eabc-git/ …/eabc-git/ <家目录>/.eabc-backups/<时间戳>/ (仅当需要备份旧版 eabc-* 时) 系统临时目录下你自己创建的工作目录 (安装结束必须清理) ``` 写入清单之外的任何路径 = 违反本规格。若你判断某个必要动作不在允许清单内,**停下来问用户**,不要自作主张。 > 为什么写这么死:市面上有些「一句话装 Skills」的指令会覆盖你的全局规则文件、删除同名目录、甚至改写 API 端点。本套件明确拒绝这种做法。你的机器是你的。 --- ## 一、这套 Skills 是什么 《企业 AI 训战营》的五个 Skill,装完后用大白话触发即可: | Skill | 作用 | 触发语 | | :--- | :--- | :--- | | `eabc-core` | 工作准则:文档驱动、决策留痕、证据优先、安全边界 | 「启用训战营准则」 | | `eabc-prd` | 把想法问成可执行的 PRD + 机器可读需求契约 | 「开始 PRD」 | | `eabc-design` | 把 PRD 落成设计系统 + 页面文档 + 高保真原型 + 技术方案 | 「接着做设计」 | | `eabc-tdd` | 把 PRD + 设计压成一份《验收契约》,定义"什么叫做完" | 「做验收契约」 | | `eabc-git` | 把项目配成多人协作标准仓库(issue / PR / CI 门禁) | 「配置 git 协作」 | 纵向链路:`eabc-prd → eabc-design → eabc-tdd → 写代码` 横切基建:`eabc-git`(任何项目独立可用)、`eabc-core`(工作准则,随时可启停) --- ## 二、下面给的是规格(要达成什么),不是脚本(怎么敲命令) **怎么做由你按自己所在平台决定**——你知道自己跑在 macOS / Linux / Windows,知道家目录怎么取、文件怎么下载和解压。本文件只钉死你**推不出来**的产品事实和契约。 --- ## 三、安装流程 ### 第 1 步 · 取清单并核对完整性 从 `https://eabc.yyhvr.cn/skill/manifest.json` 取**原始字节**(例如 `curl -fsSL`、PowerShell `Invoke-WebRequest -OutFile`)。 **禁止使用任何会摘要、改写或截断内容的方式获取文件(如 WebFetch)。** 装进去的必须与源文件逐字一致——被摘要过的规则文件 = 装了一套假规则。 `manifest.json` 结构: ```json { "suite": "eabc", "suite_name": "企业 AI 训战营", "version": "1.0.0", "released_at": "2026-09-01", "skills": [ {"name": "eabc-core", "file": "skill/eabc-core.tar.gz", "sha256": "……", "bytes": 12345}, {"name": "eabc-prd", "file": "skill/eabc-prd.tar.gz", "sha256": "……", "bytes": 12345}, {"name": "eabc-design", "file": "skill/eabc-design.tar.gz", "sha256": "……", "bytes": 12345}, {"name": "eabc-tdd", "file": "skill/eabc-tdd.tar.gz", "sha256": "……", "bytes": 12345}, {"name": "eabc-git", "file": "skill/eabc-git.tar.gz", "sha256": "……", "bytes": 12345} ] } ``` 对每个包:下载到临时目录 → **算 sha256 并与 manifest 比对**。 **任何一个对不上,立即停止,不要安装,如实报告哪个包校验失败。** 这是防篡改的唯一保险。 ### 第 2 步 · 解压并校验结构 每个包解压后必须存在 `/SKILL.md`。缺失则该包无效,停止并报告。 ### 第 3 步 · 预演,然后请用户确认(唯一一次提问) **在写入任何文件之前**,向用户展示一份完整预演清单: ``` 即将安装《企业 AI 训战营》Skills v1.0.0 目标工具:Claude Code 安装位置:/Users/xxx/.claude/skills/ 将新建 eabc-core (约 xx KB) 将新建 eabc-prd (约 xx KB) 将新建 eabc-design (约 xx KB) 将新建 eabc-tdd (约 xx KB) 将新建 eabc-git (约 xx KB) 已存在旧版 eabc-prd → 会先备份到 /Users/xxx/.eabc-backups/20260901_143022/ 再替换 本次不会修改:CLAUDE.md、settings.json、环境变量、API 配置 本次不会删除:任何文件或目录 本次不会改动:你已有的其它 Skill(共 N 个,均保持原样) 确认开始安装吗? ``` 等用户明确同意后再继续。**这是整个安装过程中唯一的提问,不要问第二个问题。** ### 第 4 步 · 选安装位置 按你实际跑在哪个工具里选: - Claude Code:`<家目录>/.claude/skills/` - Codex:`<家目录>/.codex/skills/` - Windows 对应 `%USERPROFILE%\.claude\skills\` 或 `%USERPROFILE%\.codex\skills\` 目录不存在则创建。 ### 第 5 步 · 先备份,再替换(仅针对 eabc-* 自身) 若目标目录 `eabc-xxx` **已存在**:先完整复制一份到 `<家目录>/.eabc-backups/<时间戳>//`,备份成功后再用新版整体替换。 **备份目录必须在 Skill 发现目录之外**(`~/.eabc-backups/` 就在家目录下,不在 `.claude/skills/` 里)。 禁止在任何 Skill 发现目录内创建 `.bak`、`backup`、`old` 等目录——它们会被识别成第二套 Skill,造成触发冲突。 **只操作 `eabc-` 开头的目录。** 目标目录不存在就直接新建,不需要备份。 ### 第 6 步 · 编码 写文件一律用 **UTF-8 无 BOM**,否则中文首行会损坏。 ### 第 7 步 · 安装后验证 逐个确认目标目录中的 `SKILL.md` 存在且可读、`name:` 字段与目录名一致。 **未通过验证不得声称安装成功。** 验证通过后清理临时文件。 ### 第 8 步 · 向用户汇报 汇报必须包含: - ✅ 《企业 AI 训战营》Skills v1.0.0 已安装,共 5 个。 - **实际写入的完整路径清单**(一条不落,让用户能自己核对)。 - 若产生备份,给出备份路径。 - 明确一句:**本次未修改任何全局规则文件、未改动任何配置、未删除任何文件。** - **请重启当前工具使其生效。** - 重启后的用法速查表(第一节那张表)。 - 卸载方式:`https://eabc.yyhvr.cn/uninstall.md` ### 失败处理 任一步失败(下载失败 / sha256 不匹配 / 内容被摘要 / 解压结构不对 / 无写入权限),**如实**告知用户卡在哪一步、原因是什么、可重试的建议。 **不得谎称已安装成功,不得用你脑补的内容顶替源文件,不得为了"让它能跑"而绕过校验或红线。** --- ## 四、可选项:把工作准则挂到全局(默认不做) `eabc-core` 作为 Skill 已经能完整工作——用户说「启用训战营准则」即可。 如果用户**主动要求**把准则设为全局常驻,才执行下面的动作,并且必须用标记块方式: 1. 若 `~/.claude/CLAUDE.md` 不存在 → 创建,只写标记块。 2. 若已存在 → **只在文件末尾追加**下面的标记块,**绝不覆盖、绝不改动块外任何一个字**: ``` (准则正文) ``` 3. 若标记块已存在 → 只替换两个标记之间的内容,块外原样保留。 4. 追加前先复制一份带时间戳的备份到 `~/.eabc-backups/<时间戳>/`。 5. 告诉用户:将来只要删掉这两个标记之间的内容(含标记),就完全恢复原状。 **用户没有主动提出,就不要做这一步,也不要推荐。**