这是一个主要面向 Codex 用户的、可公开发布、跨平台、隐私安全的 Luna skill 包。用户选择的主模型负责规划、划定范围、调度和独立验收;Luna worker 只执行边界清楚的工作。执行 role 使用 gpt-5.6-luna 与 max。设计目标是降低总 token 使用而不牺牲质量,但节省量只有在两条路线拥有可比 telemetry 时才能判断,并不保证一定节省;技能正文没有为某一台机器、账号或项目写入运行时配置。
macos/luna-skill/SKILL.md:macOS 分发副本。windows/luna-skill/SKILL.md:Windows 分发副本。shared/evals/evals.json:评测输入和预期结果。docs/:安装、兼容性、Hermes 参考、变体矩阵和 smoke-test 说明。scripts/verify_package.py:仅使用 Python 标准库的完整性和隐私检查器。
两份 SKILL.md 与评测 JSON 在本包内保持 byte-identical 的发布副本;这不是完整的 source provenance 证明。无参数 verifier 只验证包结构、已知敏感模式和 SHA256SUMS manifest 完整性。要确认源 provenance,必须在包外用不可变的 Git commit、tag 或 release checksum 回读核对;包内的 source-root 选项只是对当前提供文件的附加比较,不能替代不可变发布证据。包内不含 live role 配置、凭据、cookie、数据库、私有报告、原始日志或个人绝对路径。
官方 skills 指南说明,skill 是包含 SKILL.md 的文件夹,也可以带可选文件,并支持显式 $skill 调用:Build skills。默认的用户级 Codex 发现范围是 $HOME/.agents/skills;仓库级替代范围是项目内的 .agents/skills。不同宿主可能采用不同的当前配置或发现规则,请以该宿主的文档和实际检查为准。
本仓库不会自动安装或修改任何宿主。安装必须由用户明确执行;建议先运行 verifier,再把对应平台的 luna-skill 文件夹复制到目标发现目录。若目标已存在,安装步骤会停止而不覆盖;用户若要替换,须先自行做带时间戳的备份、检查备份可读,再显式移走旧目录后重试。
技能指令本身是 OS-neutral 的,但能否真正执行取决于宿主是否同时提供:
- native subagent tools;
- 注册且可调用的
luna-worker、luna-worker-implementation、luna-worker-research、luna-worker-documentation等命名 Luna roles; - 每个执行 role 的
gpt-5.6-luna与maxreasoning availability; - 宿主对
$luna-skill//luna-skill的触发语义。
如果当前任务没有暴露 Luna roles,技能契约要求报告 信息缺失:需要新建 Codex任务以加载 luna-skill roles,不能静默换用其他模型。Windows 目录只是可审计的分发副本;本包没有 Windows live runtime 证明,必须由用户在目标宿主上完成安全 smoke-test 后再作结论。
Codex 中优先使用精确的 $luna-skill 或 /luna-skill。也可以表达明确意图:触发 Luna Skill 去推进这个任务:<目标>;这句自然语言只有在宿主已经加载并识别本 skill 时才会触发,否则请改用精确命令。安全的只读 smoke example 是:触发 Luna Skill 去推进这个任务:只读检查本仓库根目录下的 README 是否存在,并返回文件名;不要写文件、不要联网、不要读取或发送任何凭据。
API key 属于宿主 provider integration,不属于 skill。GPT/OpenAI-compatible provider 只能通过用户提供的安全 secret mechanism 使用;仓库和配置示例不得包含真实 key、token、cookie 或 secret。custom:YOUR_PROVIDER_ID、YOUR_API_KEY 等只能是占位符。关于脱敏的 Hermes 委派字段、HERMES_LUNA_DELEGATION_OK 验收 marker、历史 HTTP 503 限制和当前信息缺失,请看 docs/HERMES_REFERENCE.md。
OS packaging 与 host adapter 是正交的;每个宿主只选择一个最终 luna-skill 变体,避免同名目录重复发现。Codex macOS、Codex Windows、Hermes 和第三方模板的触发、执行、安装和证据边界见 docs/PLATFORM_VARIANTS.md。
无参数 verifier 的结论范围只有:结构完整、已知敏感模式扫描通过、SHA256SUMS manifest 与文件内容一致。它不是完整 source provenance 证明:
python3 scripts/verify_package.py
python3 scripts/verify_package.py --smoke-test
python3 -m json.tool shared/evals/evals.json
若手头有允许的源目录,可以显式比较当前文件 hash;不要把私有运行时文件复制进本包。源 provenance 仍需在包外用不可变 Git commit、tag 或 release checksum 证明:
python3 scripts/verify_package.py --source-root /path/to/luna-skill-source
MIT,详见 LICENSE。