QoderWork Skills 创意线上赛提交项目。
AI 可以自动执行,但必须先可被授权。
QoderWork Skills创意线上赛 AI Safety Meta-Skill Human-in-the-loop Consent Card Evidence Trace Local-first OpenAI理念
SkillTrace 是一个面向 QoderWork 的 meta-skill:在执行任意高风险 Skill 或自动化任务前,先生成一张可审计的 Consent Card(授权卡),并在任务结束后生成 Evidence Trace(证据链)和 Recovery Plan(恢复计划)。
它解决的问题不是“让 AI 更会做事”,而是让 AI 做事之前先回答四个问题:
- 它要碰哪些文件、数据和外部工具?
- 哪些动作不可逆、可能泄露隐私或破坏当前工作区?
- 人类需要在哪些节点批准?
- 完成后用什么证据证明它确实做对了?
让 QoderWork 的每一次 Skill 执行都变成可授权、可审计、可恢复的透明工作流。
- QoderWork 官方定位是桌面 AI assistant,强调自然语言目标、自动规划执行、文件处理、数据处理、文档生成等本地工作流。
- QoderWork 官方文档强调 autonomous planning、custom skills、MCP、local & secure、granular permission controls。
- SkillTrace 直接强化这些能力:它不替代 QoderWork,而是给所有 Skills 增加安全审计、权限说明和结果验证层。
- OpenAI 理念映射:broad benefit(广泛受益)、human control(人类控制)、transparency(透明)、safety by design(内建安全)。
skill/SKILL.md:可放入 Skills 目录的工作流说明。skill/scripts/skilltrace_audit.py:无第三方依赖的本地审计脚本。samples/demo_input.json:演示输入。samples/sample_report.md:示例输出报告。demo/index.html:可打开的前端演示页。submission/forum_post.md:可直接粘贴到比赛社区/提交说明的中文项目文案。submission/demo_script.md:2 分钟答辩/录屏脚本。submission/checklist.md:提交前检查清单。
cd "D:\Claudecoda学习\QoderWork-Hackathon\SkillTrace"
python .\skill\scripts\skilltrace_audit.py --target . --task "整理项目文件并生成比赛提交包" --output .\samples\generated_report.md打开演示页:
Start-Process ".\demo\index.html"- 给定一个任务描述和目标目录,脚本能生成风险评分、授权卡、检查点和恢复计划。
- 演示页能直观看到任务、权限、风险、证据链四块内容。
- 文档能直接说明项目价值、QoderWork 契合度、OpenAI 理念和演示流程。
- QoderWork 官方文档:https://docs.qoder.com/qoderwork/introduction
- QoderWork 全球高校 AI Hackathon 页面:https://tianchi.aliyun.com/competition/entrance/532492
- 阿里云开发者社区赛事说明:https://developer.aliyun.com/article/1741102
- OpenAI Codex Agent Skills 文档:https://developers.openai.com/codex/skills
