Back to skills
SKILL.md
Alice Inject
ASecurity注入总路由手册(检测当前客户端→只注入该客户端全局提示词,显示给用户,不确定就问不猜)。触发词:注入提示词/注入路由/注入总路由/连接总路由/inject。
- 34 stars
- 0 votes
- 0 copies
- 0 views
- Added September 24, 2026
Works with
Security analysis
100/100Pro scans all 4 files and shows the line behind each finding
npx -y skills add alicewe1/alice_skill --skill alice-inject --agent claude-codeAre you the author of Alice Inject?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/alicewe1-alice-inject)---
name: alice-inject
description: 注入总路由手册(检测当前客户端→只注入该客户端全局提示词,显示给用户,不确定就问不猜)。触发词:注入提示词/注入路由/注入总路由/连接总路由/inject。
x-alice-class: assist
---
# alice-inject — 注入总路由到当前客户端(只注入当前,绝不批量)
> 核心规则(硬性):
> 1. **只注入用户当前正在使用的那个客户端**;其余客户端一律不动。
> 2. 检测结果 + 写入目标**必须显示给用户看**。
> 3. 检测不确定 → **询问用户**是哪个客户端,再用 `--client` 显式指定;**禁止猜测**。
## 硬性前置:先找到客户端的常驻提示词真载体,再注入(防"假成功")
> **为什么**:各客户端读取常驻提示词的文件**不统一、也不一定叫 AGENTS.md**——
> workbuddy 的常驻提示词在 `MEMORY.md`(AGENTS.md 只是技能根自述文件,注入进去
> agent 根本不读);dsh/codex 用 `AGENTS.md`;claude 用 `CLAUDE.md`;cursor 用
> `.mdc` 规则文件。**写对了文件名、写错了载体 = 注入成功假象,路由从未生效。**
**注入前必须按序执行(脚本已内置,AI 也要人工复核):**
1. `--check`/`--dry-run` 输出里看「[落点探测] 常驻提示词载体校验」段:
- `[✓] 已含托管块标记 ... → 载体正确` → 该文件可注入
- `[✗] 同目录 xxx 含托管块标记 → 当前候选可能不是载体` → **停止**,换探测指出的文件
- 候选全被否决 → 脚本 exit 3,**询问用户或自行搜索**该客户端主目录下哪个 md
实际承载常驻规则(找含 L-SKILL / MANAGED-PERSONA / 既有托管块标记的文件),
确认后 `--target "<文件>"` 显式注入
2. 脚本语义:**只注入探测通过的第一个可信落点**(常驻提示词只有一个真载体),不批量写多文件
3. 注入后核验「[done] 块数核对: <文件> x1」,并把**目标文件完整路径**报给用户
4. 不确定时宁可问用户「你这个客户端的常驻提示词在哪个文件」,禁止只看到"注入成功"就收工
## 执行(AI 步骤)
1. 检测 + 显示(不写文件):
```bash
python "<技能根>/aliceskill/scripts/inject_route_prompt.py" --check
```
- 输出会给出:检测到的客户端、置信度、证据(进程链/技能根/环境变量)、仅该客户端的注入目标。
- 把这段**原文展示给用户**。
2. 置信 `low` 或用户目测不对 → 问用户「你现在用的是哪个客户端(codex/dsh/pi/workbuddy/omp/claude/zcode/cursor)?」
拿到答案后带 `--client` 重跑 --check 复核。
3. 预览注入块:
```bash
python "<技能根>/aliceskill/scripts/inject_route_prompt.py" --dry-run
```
4. 用户已明确要求注入,或在迁移自检结束后对「是否注入」给出明确肯定答复,才执行注入(备份 + 幂等替换,标记块恒为 1 个):
```bash
python "<技能根>/aliceskill/scripts/inject_route_prompt.py"
```
5. 向用户报:客户端、目标文件路径、块数核对结果、备份路径;并提示**新会话生效**。
## 注入内容(总路由连接)
标记块 `<!-- ALICE-ROUTE:BEGIN ... --> ... <!-- ALICE-ROUTE:END -->`,含:
- 「本地技能路由」六条语义路由,分别指向 `alice-crack/reverse/pentest/game/ai/assist` 的 `SKILL.md`;
- 渐进取模块纪律(先读路由页,只读一个最匹配领域索引;明确跨领域时最多两个;再读 `_modules/<模块id>/SKILL.md`;初始一个模块,每阶段最多 4 个;顺序为任务匹配度 → 评分 → 索引顺序);
- 找不到合适模块时改用模型自带知识规划并继续执行;
- 执行前向用户展示步骤、路径、预计成本与预计交付物路径;
- 每项交付完成后先写 Markdown 交付记录,再向用户汇报;记录决策依据、执行步骤、证据和验证结果,不记录模型隐藏思维链。
## 语义与边界
- 幂等:重复运行=替换更新,只动 ALICE-ROUTE 块,文件其余内容原样保留。
- 迁移自检:只读检查现有路由块,禁止自动注入;自检后必须询问用户。
- 备份:首次注入前 `*.bak-alice-inject`(只建一次,保住注入前原件)。
- 不碰其它客户端:脚本硬编码「仅当前客户端目标」,无「全部注入」选项。
- 与启动器的注入块(`<!-- ALICE-INJECT:BEGIN -->`)互不干扰,各自管理各自标记。
- 退出码:0 成功;3 客户端不确定(→问用户);4 无可用目标。
- 复验:`--check` 只看不入;注入后重跑 `--check` 应显示相同客户端与目标。
Files in this skill
- SKILL.md
- SKILL.md.bak-20260924-router-fix
- SKILL.md.bak-local-route-20260923
- SKILL.md.bak-progressive-all-20260923-234941
Attribution
Comments
Loading comments…