技能注册表
开发工作流公共技能

Package & Dependency Management

面向 AI 代理的依赖健康管理 — 查询包,检查版本,审查变更日志,评估兼容性,分析锁文件,并通过 mcp-package-registry 生成安全升级计划。

此技能教授的内容

针对特定工作类型的可复用操作手册。

MCP 服务器告诉代理可用的操作。技能为这些操作添加判断:如何识别任务,遵循哪个顺序,避免什么,以及如何判断结果已完成。

管理包依赖 — 查询包、检查版本、审查变更日志、评估兼容性、分析锁文件、提出升级方案。适用于更新依赖、检查过期包、规划重大升级、审查变更日志或审计依赖健康时使用。

架构

Package & Dependency Management 如何指导 ADK-Rust 代理。

技能保持可读和可移植,因为它包含说明而非服务凭证或业务数据。ADK-Rust 将其提供给代理,代理从审核过的工具边界中选择,连接的 MCP 服务器执行经过身份验证的操作。

01

用户请求

代理接收以普通语言表达的目标。

02

Package & Dependency Management 技能

匹配意图,提供决策指南,并缩小工具边界。

03

ADK-Rust 代理

规划工作流,并通过运行时流式传输每个关键步骤。

04

mcp-package-registry

对拥有该能力的系统执行经过身份验证的操作。

05

已验证结果

技能的完成规则决定返回给用户的证据。

可移植的说明: SKILL.md · 能力边界: mcp-package-registry · 允许的工具: 7

决策指南

代理如何将请求转化为正确操作。

这些路由直接来自技能说明。它们帮助模型识别意图并选择专注的工具或工作流,而不是在整个能力范围内即兴发挥。

01

“过时”,“更新”,“升级”?

analyze_lockfile + propose_upgrades

02

“变更日志”,“发生了什么”?

get_changelog

03

“兼容”,“会不会出错”?

check_compatibility

04

“漏洞”,“安全通告”?

check_advisories

05

“信息”,“关于包”?

lookup_package / list_versions

经过验证的工作流

可重复的序列以实现有用结果。

工作流将多个工具调用组合成用户实际识别的任务。技能解释顺序和预期结果,而 ADK-Rust 通过共享运行时实时传输代理的进度。

013 次调用

安全升级计划

锁文件 → 优先级 → 兼容性检查

022 次调用

变更日志审查

版本 → 变更内容

031 次调用

通告检查

有漏洞的依赖

工具边界

技能可能使用 7 个已记录工具。

此允许列表由技能声明。它使代理专注于完成此任务所需的操作,而 mcp-package-registry 保留身份验证、验证和连接系统的责任。

lookup_package
list_versions
get_changelog
check_advisories
check_compatibility
analyze_lockfile
propose_upgrades

工作规则

代理应做什么。

  • 重大升级前审查变更日志中的破坏性变更
  • 优先安全通告高于功能升级
  • 生产环境锁定精确版本
  • 检查传递依赖影响

操作边界

代理应避免什么。

  • 生产环境升级依赖前必须测试
  • 生产环境不使用浮动版本范围
  • 不忽视破坏性变更警告

安装并连接

将技能添加到其预期能力旁边。

安装仓库,使您的 ADK-Rust 技能加载器能发现它,连接 mcp-package-registry,并确认声明的工具可用后,再让代理使用工作流。

安装技能
git clone https://github.com/zavora-ai/skill-package-dependency-management.git \
  ~/.skills/skills/package-dependency-management
ADK-Rust 加载形态
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("package-dependency-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

仓库的兼容性声明:需要连接 mcp-package-registry 服务器。

源记录

此技能条目的仓库元数据。

查看公共仓库 ↗
许可证
Apache-2.0
允许的工具
7
参考文献
3
修订
bfc74c617952
已更新
2026年5月31日