Skip to content

完整 Appaloft Skill

供 AI Agent 使用的完整 Appaloft Skill 说明。

Updated View as Markdown

标识

Packaged skill evals: skills/appaloft/evals/evals.json.

Appaloft Skill 是面向 AI Agent 的完整产品入口,与 CLI、HTTP API、Web 控制台、MCP 工具一样,都映射到同一套 Appaloft 业务操作(operation catalog)——区别只是使用者是 AI,而不是人类。它不是新的业务操作,也不是 appaloft up / appaloft deploy 的包装器。

安装

一条命令会给默认勾选的宿主同时写入 Skill 和 Local MCP:

appaloft login
appaloft setup agent

appaloft setup agent 的 agent 列表包含 universalclaude-codecursoropencode。默认把相同的 Skill 复制到 ~/.agents/skills/appaloft、存在 ~/.claude 时的 ~/.claude/skills/appaloft、存在 ~/.cursor 时的 ~/.cursor/skills/appaloft,再写入 token-free MCP 到 ~/.claude.json~/.cursor/mcp.json。Universal 只写 Skill。OpenCode 在列表里但默认不勾选,需要 --agent opencode 或 sibling 安装命令。Token 不会进入编辑器配置。

Skill manager 路径仍然只复制 Skill 文件:

# Codex
npx skills add appaloft/appaloft --skill appaloft --global --agent codex --copy --yes

# Claude Code
npx skills add appaloft/appaloft --skill appaloft --global --agent claude-code --copy --yes

# Cursor
npx skills add appaloft/appaloft --skill appaloft --global --agent cursor --copy --yes

# OpenCode
npx skills add appaloft/appaloft --skill appaloft --global --agent opencode --copy --yes

npx skills add 只复制 Skill 文件——不会安装 Appaloft CLI、不会写入 MCP 配置、不会部署应用、创建资源或调用 API。当前 npx skills 会把 Codex / Claude Code / Cursor / OpenCode 都复制到 ~/.agents/skills/appaloft;Cursor 也会读取该目录。它不会创建 ~/.cursor/skills~/.config/opencode/skills。安装后运行 npx skills list --global --agent <agent> 确认列表中包含 Appaloft,并确认对应的 SKILL.md 已经存在,然后新开一个 Agent 会话让宿主重新加载 Skill 目录。

显式 MCP sibling 仍然可用:appaloft auth mcp cursor installappaloft auth mcp claude-code installappaloft auth mcp opencode install。OpenCode Skill/MCP 需要 --agent opencode 或这些 sibling。Codex 仍使用专用 bearer MCP profile:appaloft auth mcp login 然后 appaloft auth mcp codex install。无 git 的目录可以直接 appaloft up

能力范围

其中包括保存/注册并管理 server、创建资源与部署。

完整 Skill 覆盖 Appaloft 业务操作目录中的几乎所有入口,包括:

  • 项目、服务器、环境和资源的生命周期;
  • Source / Runtime / Network / Health / Access / 变量等各类 Profile 配置;
  • 部署、预览清理、计划、日志、事件、重试、重新部署、回滚;
  • 域名绑定、证书、默认访问;
  • 依赖资源、备份恢复、依赖绑定;
  • 存储卷、定时任务、运行时控制、终端会话;
  • 组织、认证、Deploy Token、Provider、Plugin、升级、数据库维护。

完整的 CLI 映射随安装包一起发布在 Skill 的 references/cli-entrypoints.md 中。

输出字段与状态值

Skill 遵循渐进式披露原则:SKILL.md 保持简短,长命令表、部署协议和 MCP 指引放在单独的 references/ 文件中,避免 Agent 一次性加载过多上下文。

GitHub Action 场景中的三种模式

模式说明
Pure SSH Action默认 BYOS SSH 路径,不需要 Appaloft 控制台或任何 id
Self-hosted Server Action通过 control-plane-urlappaloft-token 调用已有的自托管 Server API,不运行 CLI、不使用 SSH
Product-grade Preview由 Appaloft Cloud 或自托管控制面拥有完整预览策略、Webhook、评论/检查、清理重试、配额和审计

Agent 必须先判断当前处于哪种模式,不要把三者混成一个配置模板。

认证边界

需要连接托管 Cloud 或自托管 Appaloft 时,Agent 应先检查 appaloft auth statusappaloft context showAPPALOFT_TOKEN 环境变量。没有已登录的 Profile 或 Token 时,不应该默认让 Agent 打开浏览器、复制验证码或读取 Cookie——应该让用户通过可信的 UI、Secret Manager、环境变量或 CLI 批准的方式提供一个作用域受限、可过期的 Token,再用 APPALOFT_TOKEN=<token>appaloft auth token login --stdin 让 CLI 自己验证并写入本机 Profile。

错误码与安全边界

Skill 明确禁止以下行为:

  • 读取 .env、私钥、Token 文件内容、云厂商凭据、Deploy Token、SSH 材料、Cookie 或任何未脱敏的密钥。
  • 让用户把 Session Cookie、Bearer Token、Deploy Token 或 Token 文件内容粘贴进对话——Token 只能通过 CLI/环境变量/Secret Manager 等可信方式传递。
  • 绕过 Appaloft 直接操作 Docker、SSH、数据库、代理或 Provider SDK。
  • 创造只有 Agent 才能调用的”专属操作”——所有行为必须映射到既有 CLI/API/Web/MCP 操作。
  • 假设产物会被上传到托管云——默认部署目标仍然是用户选择的 BYOS 服务器。

相关任务

示例

MCP 配置好后,每个 Skill 能力都会对应一个 MCP 工具,命名来自 operation key,例如 deployments.create 对应 deployments_create,输入 schema 与 CLI/API 完全一致。详见 MCP 与工具协议

Navigation

Type to search…

↑↓ navigate↵ selectEsc close