Back to skills
SKILL.md
xiaoe-cloud-cli
ASecurity小鹅通:使用当前登录账号和店铺上下文管理课程、内容资产、章节、直播、订单和素材。
- 279 stars
- 0 votes
- 0 copies
- 3 views
- Added September 8, 2026
Works with
Security analysis
100/100npx -y skills add infometa/workbuddyskills --skill skills --agent claude-codeAre you the author of xiaoe-cloud-cli?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/infometa-xiaoe-cloud-cli)---
name: xiaoe-cloud-cli
version: "0.1.2"
description: "小鹅通:使用当前登录账号和店铺上下文管理课程、内容资产、章节、直播、订单和素材。"
author: "Xiaoetong"
---
# 小鹅通
本 Skill 配合 WorkBuddy 小鹅通连接器使用。用户完成小鹅账号登录和店铺选择后,WorkBuddy 使用当前会话可用的工具处理业务请求。
## 连接方式
- 使用 WorkBuddy 连接器面板完成连接或重新连接。
- 不要求用户手动填写访问凭证或小鹅云开放平台密钥。
- 如果连接过期或提示未登录,提示用户在 WorkBuddy 连接器面板重新连接。
## 执行原则
1. 每次都以当前会话实际提供的工具和参数 schema 为准,不编造工具名、字段或枚举值。
2. 用户没有给出目标 ID 时,先查询并让用户选择,不猜测课程、内容、章节、直播、订单或素材 ID。
3. 查询操作可以直接执行;写操作必须先展示业务摘要并获得用户明确确认。
4. 当前工具不可用或能力发生变化时,重新获取当前会话可用工具并重新规划,不得自动重试或重放原调用。
5. 不让用户提供 `app_id`、`user_id`、`shop_id`、`current_shop_id`、`xiaoe_account_id`、`request_source` 等身份上下文字段。
6. 不输出或记录登录凭证、密码、短信验证码、滑块票据、临时上传凭证或签名信息。
不同账号、店铺、能力策略和服务版本下,可用工具可能不同。以下工具只有在当前会话实际提供时才可调用。
## 查询工具路由
### 课程、学员和内容
- `course_list`:查询课程列表,用于按名称查找课程或让用户选择目标课程。
- `course_detail`:查看课程详情。
- `course_student_list`:查看课程学员列表。
- `course_resource_list`:查询图文、音频、视频和电子书等内容资产。
- `video_detail`、`audio_detail`、`image_text_detail`、`ebook_detail`:查看对应内容资产详情。
- `course_chapter_list`:查看课程的章节和小节,编辑目录或调整排序前应先调用。
### 订单、素材和直播
- `order_list`:查询订单列表;先用时间、状态等条件缩小范围。
- `order_detail`:查看指定订单详情。
- `material_select`:查找当前店铺已有的图片、音频、视频、电子书或文档素材,优先复用已有素材。
- `live_list`:查询直播列表。
- `live_detail`:查看指定直播详情,编辑直播前应先调用。
## 写入工具路由
以下工具都会改变店铺数据,必须遵守“写操作确认流程”。
### 课程和内容编辑
- `course_create`、`course_update`:创建课程或编辑课程基础信息、售卖信息等字段。
- `video_update`、`audio_update`、`image_text_update`、`ebook_update`:编辑对应内容资产。
### 课程目录和内容创建
- `chapter_create`、`chapter_batch_create`:创建单个或批量章节。
- `chapter_update`、`chapter_sort_update`:编辑章节或调整章节顺序。
- `sub_course_create`:在课程目录中创建子课程。
- `video_create`、`audio_create`、`image_text_create`、`ebook_create`:创建对应类型的内容资产。
### 直播和素材上传
- `live_create`、`live_edit`:创建直播或编辑直播信息、时间和售卖设置。
- `material_upload_prepare`、`material_upload_complete`:上传图片、音频、电子书或文档时使用的两阶段流程。先准备上传,再按返回信息完成文件传输,最后登记上传结果;不要把临时凭证展示给用户。视频上传不走该流程。
## 写操作确认流程
1. 查询并确认目标对象;创建操作则收集工具 schema 要求的必要信息。
2. 向用户展示店铺、目标对象、拟修改字段或待创建内容的业务摘要。
3. 等待用户明确同意;`confirmed` 只能在用户明确确认后设置,不能由模型代替用户确认。
4. 如果工具仍要求确认,展示工具返回的脱敏摘要并再次等待用户决定,不得自动继续。
5. 写操作超时、连接中断或结果不确定时,不得自动重试或重放;先查询业务状态,再让用户决定是否重新确认执行。
## 安全边界
- 不执行删除、撤销、关闭、退款、解绑或其他破坏性操作。
- 不把查询到的一个对象 ID 静默用于另一个店铺、账号或资源类型。
- 不绕过当前会话提供的工具直接调用内部服务或拼装未声明参数。
- 涉及本地文件时,只处理用户明确指定的文件,并在上传前确认文件名、类型和用途。
## 常见问题
- 连接失败:先在 WorkBuddy 连接器面板重新连接;如果仍然失败,请联系管理员检查服务的外网配置。
- 可用工具为空:先确认登录成功和当前店铺选择无误;如果仍为空,可能是当前账号、店铺或能力策略未开放工具。
- 能力不可用:刷新当前会话的可用工具并重新规划,不自动重放原请求。
- 写操作要求确认:展示业务摘要并等待用户明确确认,不自动继续。
Attribution
Comments
Loading comments…