<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Agent Skills on YennJ12 Engineering Blog</title><link>https://yennj12.js.org/yennj12_blog_V4/tags/agent-skills/</link><description>Recent content in Agent Skills on YennJ12 Engineering Blog</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><lastBuildDate>Fri, 07 Aug 2026 18:00:00 +0800</lastBuildDate><atom:link href="https://yennj12.js.org/yennj12_blog_V4/tags/agent-skills/feed.xml" rel="self" type="application/rss+xml"/><item><title>QM 深度解析（五）：Sandbox、Skills、Cron 與部署 — 讓 Agent 擁有一台持久的電腦</title><link>https://yennj12.js.org/yennj12_blog_V4/posts/qm-multiplayer-agent-part5-sandbox-skills-cron-zh/</link><pubDate>Fri, 07 Aug 2026 18:00:00 +0800</pubDate><guid>https://yennj12.js.org/yennj12_blog_V4/posts/qm-multiplayer-agent-part5-sandbox-skills-cron-zh/</guid><description>大部分 Agent 的執行環境是「每次任務開一個乾淨容器」。 乾淨很好，直到你發現每一次任務的前三分鐘都在 pip install。 QM 反過來：每個 scope 一台持久的電腦 —— 裝過的工具還在，登入過的服務還登著。 代價是：那台電腦裡有可用的憑證，而且它會一直在那裡。
本篇是 QM 深度解析系列 的最後一篇，涵蓋 src/sandbox/（3,226 行）、src/skills/（1,904 行）、 src/cron/（699 行）、src/memory/（1,247 行）與部署層。
一、Agent Computer：不是容器，是電腦 1.1 命名本身就是設計 QM 沒有把它叫 Container 或 Runtime，而是 AgentComputer：
1export interface AgentComputerSpec { 2 os?: string; 3 runtimes?: string[]; 4 tools?: string[]; 5 notInstalled?: string[]; // ★ 「沒裝什麼」也是規格的一部分 6 cpus?: number; 7 memoryMb?: number; 8 diskGb?: number; 9 homeDir?: string; 10 workdir?: string; 11} 12 13export interface AgentComputerProfile { 14 backend: string; 15 writablePersistence: &amp;#34;snapshot_to_workspace&amp;#34; | &amp;#34;resident_disk&amp;#34;; 16 processSessions: boolean; 17 egressEnforcement?</description></item><item><title>OpenWorker 深度解析（五）：能力擴充 — Tools、Skills、Personas、MCP 與排程</title><link>https://yennj12.js.org/yennj12_blog_V4/posts/openworker-intro-part5-tools-skills-mcp-automation-zh/</link><pubDate>Fri, 07 Aug 2026 13:00:00 +0800</pubDate><guid>https://yennj12.js.org/yennj12_blog_V4/posts/openworker-intro-part5-tools-skills-mcp-automation-zh/</guid><description>「加一個工具」聽起來是最簡單的事。 但如果任何人都能加，權限模型就沒有意義； 如果每個工具都塞進 system prompt，200 個工具會吃掉半個 context window； 如果工具的定義只能寫在程式碼裡，非工程師就永遠無法擴充這個系統。 OpenWorker 對這三個問題給了三個不同層次的答案。
本篇是 OpenWorker 深度解析系列 的最後一篇。前四篇拆完了迴圈、外殼與 LLM 層，這一篇處理「這個系統怎麼長大」。
一、五層能力模型 OpenWorker 的能力擴充不是一個機制，是五個層次不同的機制， 彼此的信任邊界與擴充者身分都不一樣：
┌───────────────────────────────────────────────────────────────────────────┐ │ L5 · Automation（排程 / 自我喚醒） 擴充者：使用者（GUI 或 agent 自己）│ │ 「什麼時候跑」 信任：綁定 standing rules │ ├───────────────────────────────────────────────────────────────────────────┤ │ L4 · Skills（SKILL.md） 擴充者：任何人（含 agent 自己） │ │ 「怎麼做這件事」= 純指令 信任：無新工具，只有 prompt │ ├───────────────────────────────────────────────────────────────────────────┤ │ L3 · Personas（Markdown + YAML） 擴充者：第三方（可安裝） │ │ 「我是誰、我用哪些能力」 信任：只能引用既有 capability │ ├───────────────────────────────────────────────────────────────────────────┤ │ L2 · MCP / Connectors 擴充者：使用者接上 / 平台維護 │ │ 「我能碰哪些外部系統」 信任：MCP 預設保守；connector 精選│ ├───────────────────────────────────────────────────────────────────────────┤ │ L1 · Capability Catalog（catalog.</description></item></channel></rss>