deerflow-code/skills-data/xdfx-single-agent-full-flow/SKILL.md
2026-09-07 18:24:55 +08:00

12 KiB
Raw Permalink Blame History

name description
xdfx-single-agent-full-flow xdfx 深链接单智能体一键完成受众、关键传播节点、脆弱点与策略分析,并把结果写入行动设计相关接口。

xdfx 单智能体全流程分析入库 Skill

这个 Skill 必须优先运行内置 Python 执行器,不要让模型照着说明手写接口调用。长流程、接口字段、JSON 修复、重试、id 传递、部分失败继续、详细错误汇报都已经固化在:

scripts/xdfx_flow.py

使用前准备

准备一个 JSON 输入文件,例如 xdfx-input.json:

{
  "api_base": "https://ch1.b.uat.4.cn",
  "taskId": "真实任务id",
  "actionId": "真实xdfx行动id",
  "mubiao": "传播...叙事,驱动...行为体产生...预期行为,实现...作战目的。",
  "direction": "U方向",
  "platform": "fb"
}

鉴权不能通过命令行传递 token。脚本会在启动阶段先 import scripts/xdfx_auth.py,用 admin / ch@user 获取访问令牌,并在第一步业务接口调用前写入请求头。

默认调用:

POST /api/auth/login
body: {"username":"admin","password":"ch@user"}

拿到 access_token 后会写入内部 Authorization: Bearer ...。不要通过任何命令行参数传 token;脚本会忽略外部 Authorization,统一由 xdfx_auth.py 获取和刷新。登录接口和 401 重试都会输出 操作反馈 / 错误反馈,但反馈中的 password、token 会脱敏。默认关闭 HTTPS 证书校验,适配 UAT/内网自签证书;如果环境证书链正常,可以追加 --verify-ssl。

执行命令

从本 Skill 目录逐步执行。虽然这是“一个技能做完整流程”的版本,但为了给用户真实的逐步反馈,智能体必须按 step1-step6 分六个命令运行,每个命令结束后先把 步骤反馈 / 新增错误反馈给用户,再继续下一步:

python scripts/xdfx_flow.py --mode step1 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md
python scripts/xdfx_flow.py --mode step2 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md
python scripts/xdfx_flow.py --mode step3 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md
python scripts/xdfx_flow.py --mode step4 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md
python scripts/xdfx_flow.py --mode step5 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md
python scripts/xdfx_flow.py --mode step6 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md

--mode full 仅作为无人值守或本地排障兜底,不作为默认执行方式;因为外层工具通常会等长命令结束才返回输出,无法保证用户看到实时反馈。逐步命令共享同一个 xdfx-flow-state.json,id 传递和断点续跑不受影响。

如果确实想用一条命令编排完整流程,优先使用轻量包装脚本,而不是 --mode full。它会在内部逐个启动 step 命令并转发每一行反馈:

python scripts/xdfx_run_full_steps.py --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md

每一步完成后都会输出一行 步骤反馈 {...}。智能体必须在每个 step 命令结束后给用户一次简短反馈,说明该步骤状态、已入库数量和新增错误数,然后再执行下一步。

每一步如果生成了可选择候选,会先输出 用户协助 {...} 并把 步骤反馈.状态 置为 等待用户选择。智能体必须立刻暂停后续步骤,把 用户协助.选项 发给用户选择;用户选完后,重跑同一个 step 并带对应参数继续:

python scripts/xdfx_flow.py --mode step1 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md --select-audiences 1,2,3
python scripts/xdfx_flow.py --mode step2 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md --select-pathways 1,2
python scripts/xdfx_flow.py --mode step3 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md --select-audience-vulns 1,2,4
python scripts/xdfx_flow.py --mode step4 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md --select-pathway-vulns 1,3
python scripts/xdfx_flow.py --mode step5 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md --select-strategy-audiences 1,2
python scripts/xdfx_flow.py --mode step6 --input xdfx-input.json --state xdfx-flow-state.json --summary xdfx-flow-summary.md --select-strategy-pathways 1,2

Step5 只能选择受众生成策略;Step6 只能选择关键传播节点生成策略。不要在同一步里同时传 --select-strategy-audiences 和 --select-strategy-pathways,受众和关键传播节点不能交叉生成策略。

策略归属必须由当前步骤强制决定,不能相信模型返回的 账号类型/accountType:Step5 固定按“目标受众账号”保存,只写 designId + strategyId 关系;Step6 固定按“关键传播节点账号”保存,只写 pathwayId + strategyId 关系,严禁把受众策略写到关键传播节点或反向串写。

脚本每次调用接口前还会输出 操作反馈 {...},包含当前操作、HTTP 方法和 URL。智能体必须用简短中文告诉用户“正在做什么、调用哪个接口”。

每次保存接口成功拿到返回 ID 后会输出 入库反馈 {...},包含 入库对象类型、入库对象名称、返回ID 和 接口路径。智能体必须把它转述成“已入库 xxx 受众 / xxx 脆弱点 / xxx 策略”等明确日志。

脚本出现错误时会立即输出 错误反馈 {...},包含阶段、接口 URL、状态码、请求摘要、响应摘要和异常类型。智能体必须立刻告诉用户错误细节,不能等到最后才说。

如果模型返回内容经过多候选 JSON 提取和修复后仍无法解析,脚本会输出 JSON解析复核 {...}。智能体必须查看其中的 响应片段,判断是否能识别出可用 JSON;无法确认时,重跑当前步骤或重新调用对应接口。

失败重试规则

  • 任意步骤出现 错误反馈、JSON解析复核,或 步骤反馈 中 状态 为 部分完成 / 已跳过 / 本步骤新增错误数 大于 0 时,必须先重跑当前失败的同一条 --mode stepN 命令。
  • 重试前必须告诉用户失败阶段、接口 URL、状态码、响应摘要和“正在重试当前步骤”,不能静默重试。
  • 当前步骤未重试成功前,不允许继续执行下一步;不要因为某一步失败就跳过进入后续分析或入库。
  • 同一步重试后仍失败时,停止自动推进,读取 xdfx-flow-state.json.errors 汇报失败细节,并等待用户处理或确认。
  • 只有用户明确要求忽略该失败,才可以继续后续步骤;回复中必须说明这是用户确认后的带风险继续。

只做参数和脚本检查、不调用接口:

python scripts/xdfx_flow.py --mode full --input xdfx-input.json --dry-run

脚本保证

  • 受众目标默认入库最优 3 个,可用 --max-audiences 调整。
  • 关键传播节点全局去重后默认入库最优 3 个,可用 --max-pathways 调整。
  • 默认开启用户协助选择:受众、关键传播节点、受众脆弱点、传播节点脆弱点、策略生成对象都必须由用户选择后才继续。只有排障或无人值守时才追加 --no-user-assist 走自动排序。
  • 下游受众脆弱点/策略只能从“已在 Step2 分析出并关联关键传播节点”的受众中选择,默认取前 2 个;没有产生传播节点的受众不得继续分析脆弱点和策略。
  • 下游传播节点脆弱点/策略默认从已入库传播节点中选择前 2 个继续;可用 --downstream-audiences / --downstream-pathways 调成 1 或 2。
  • 每个被选中的受众/传播节点默认生成最多 3 个脆弱点,可用 --max-vulns 调整。
  • 每个被选中的受众/传播节点默认生成最多 3 个策略,可用 --max-strategies 调整。
  • 每个保存接口必须拿到返回 id 才进入下游。
  • 保存后会同步前端 task/task-action.step 步骤状态;如只想入库不更新步骤条,追加 --no-step-status。
  • 策略保存会同步写入 task-action-channel、base-narrate、task-action-message、task-action-design-strategy-relation,兼容策略表格/编排页面读取;Step5 只写受众 designId 关系,Step6 只写传播节点 pathwayId 关系,归属不使用模型返回的 accountType 判断。
  • 策略 信息形式/模态 入库前会读取 sys/sys-dict-data 的 modelType 字典,把模型返回的“图片,视频/文本,图片”等文字转成前端需要的 value 逗号串;字典读取失败时使用内置兜底映射。
  • Step1 的受众目标抽取结果里,用户编号列表 / 编号id / id 必须对应上一轮 zhanghao 账号数组的索引值;脚本会按这个索引依次找到账号并保存受众账号关系。
  • 模型流式 {"answer":"..."} 会自动拼接。
  • 流式模型接口第一次返回空响应、y模型没有响应、模型没有响应 或超时类字符串时,会自动再调用一次;仍失败才写入 errors。
  • 模型输出会自动去掉 <think>,从前后混杂文本、多个 JSON 代码块、无换行流式文本、连续 JSON 对象、非工整 JSON 中提取多个候选,并按当前步骤所需字段选择最像的 JSON。
  • 模型 JSON 会尝试修复中文引号、全角冒号/逗号、尾随逗号、未加引号的键、Python 风格 True/False/None。
  • 模型 JSON 解析失败会自动重试 1 次。
  • 单个受众、账号、节点或策略失败会被脚本记录;智能体仍必须按“失败重试规则”先重跑当前步骤,不能直接跳到下一步。
  • 每完成一步都会输出 步骤反馈,包含 步骤、步骤名称、状态、累计入库数量 和 本步骤新增错误数。
  • 每次需要用户选择都会输出 用户协助,智能体必须暂停流程,等待用户选择后重跑当前 step。
  • 每次接口调用前都会输出 操作反馈,说明当前操作和接口 URL。
  • 每次保存成功都会输出 入库反馈,说明已入库对象类型、名称和返回 ID。
  • 每个错误都会立即输出 错误反馈,说明失败阶段、接口、状态码、请求摘要和响应摘要。
  • 所有接口错误都会写入 xdfx-flow-state.json.errors,包含阶段、URL、状态码、请求摘要、响应正文和异常类型。

回复用户

执行过程中,每出现一行 步骤反馈,都要立刻向用户反馈一次:

  • 当前完成的步骤名称。
  • 状态:成功、部分完成 或 已跳过。
  • 当前累计入库数量。
  • 本步骤新增错误数。

每出现一行 操作反馈,都要简短告诉用户当前正在执行的操作和接口,例如“正在保存受众目标,调用 POST /api/task/task-action-design”。

每出现一行 入库反馈,都要简短告诉用户当前已入库的对象,例如“已入库受众目标:xxx,designId=123”或“已入库受众脆弱点:xxx,id=456”。

每出现一行 错误反馈,都要立刻告诉用户失败阶段、接口 URL、状态码和响应摘要。

每出现一行 JSON解析复核,都要查看 响应片段。如果能明显识别出目标 JSON,说明需要人工复核;如果不能识别,重跑当前 step 或重新调用对应模型接口,并告诉用户“模型 JSON 不工整,正在复核并重试”。

全部执行结束后再读取 xdfx-flow-summary.md 和命令输出,向用户说明:

  • 受众入库数量和 designId
  • 传播节点入库数量和 pathwayAccountId
  • 受众脆弱点数量
  • 传播节点脆弱点数量
  • 策略数量
  • 失败明细

只要 errors 不为空,就说“部分完成”,不要说“全部完成”。