Початок роботи
Навички для AI-агентів
Додайте знання та робочі процеси BroSettlement до будь-якого AI-агента, який підтримує відкритий формат Agent Skills із файлом `SKILL.md`.
Встановлення через AI-агента
Скопіюйте цей запит і вставте його в AI-чат, який може завантажувати файли та встановлювати Agent Skills:
Встанови обидва BroSettlement Agent Skills з https://github.com/BroLabel/brosettlement-agent-skills.
Клонуй або завантаж репозиторій і перевір обидва файли `SKILL.md` та вбудовані scripts. Запитай мене, який каталог skills підтримує цей AI-агент, потім встанови `brosettlement-onboarding` і `brosettlement-api` як сусідні папки без перезапису наявних skills. Не запускай налаштування BroSettlement і не запитуй credentials під час інсталяції. Якщо потрібно, перезавантаж або повторно знайди skills, а потім перевір, що доступні обидва.
Після інсталяції активуй `$brosettlement-onboarding` і проведи мене через налаштування нової testnet-організації BroSettlement. Якщо автоматична інсталяція не підтримується, назви точний каталог призначення та наступну дію замість того, щоб повідомляти про неіснуючий успіх.Prompt встановлює обидва необхідні skills із відкритого GitHub-репозиторію. Під час onboarding Onboarding skill використовує API skill для перевірки актуального Swagger-контракту, підписаних API-запитів, ініціалізації MPC та перевірки віддалених статусів.
Переглянути BroSettlement Agent Skills на GitHubПеревірте source code, installer, security policy та історію змін.Два skills, один репозиторій
| Skill | Для яких задач | Результат |
|---|---|---|
| BroSettlement Onboarding | Налаштування нової організації або нового хоста Co-Signer | Запущений Co-Signer, ініціалізований MPC/DKG і перший testnet-гаманець |
| BroSettlement API | Дослідження та інтеграція REST API і WebSocket-подій | Знайдені API-команди, коректно підписані запити та робочий listener подій |
BroSettlement Onboarding
Встановлюється prompt вище з відкритого репозиторію BroSettlement Agent Skills.
Цей skill перетворює Quickstart на інтерактивного помічника з налаштування. Він зберігає прогрес, ставить лише запитання, які потребують відповіді користувача, пояснює призначення етапів і автоматично продовжує безпечні навчальні кроки.
Що він уміє
- Перевірити, чи вже є акаунт BroSettlement і доступ до організації. Якщо доступу немає, пояснити, що потрібно завершити до початку технічного налаштування.
- Запитати, у якій папці встановити Co-Signer, і перевірити вибране розташування перед створенням або зміною файлів.
- Перевірити необхідне програмне забезпечення, доступи хоста та права без запиту публічної IP-адреси. Для тимчасового staging/testnet-онбордингу пояснити, що
0.0.0.0/0дозволяє будь-яку IPv4-адресу та вимикає IP-обмеження; для production вимагати правильну вузьку публічну вихідну IP-адресу або CIDR. - Створити необхідну пару ключів Ed25519 без перезапису наявного ключа та без передавання приватного ключа в чат.
- Надати точні ручні інструкції для створення API key у BroSettlement Console з дозволами
Initialize MPC,Read MPCіRaw MPC co-signer; ключ завжди створює користувач, а skill ніколи не керує розділом API Keys. - Встановити Co-Signer, підготувати конфігурацію, виконати перевірку або збірку та запустити сервіс.
- Перевірити обидві сторони з’єднання: локальний health endpoint і статус
Onlineу BroSettlement Console. - Використовувати BroSettlement API skill для підписаних REST-запитів, перевірки актуального Swagger та віддалених статусів.
- Запускати MPC/DKG через API skill лише після успішної перевірки Co-Signer, а потім перевіряти
GET /api/v1/mpc/statusдо завершення або зрозумілої помилки. - Завершити перший сценарій без зайвих підтверджень: запит на onboarding дозволяє створити один staging/testnet-рахунок операційного журналу та один пов’язаний гаманець.
- Перевірити кожен створений ресурс за ID, явно повідомити про успішне створення, показати безпечну API-відповідь і корисні ідентифікатори, а також пояснити, як отримати список усіх рахунків або гаманців через CLI чи знайти їх у розділах Accounts і Wallets у Console.
- Пояснити підготовку до робочого режиму: автоматичний перезапуск процесу, моніторинг журналів, зашифровані резервні копії, перевірку відновлення та ротацію secrets.
Приклади запитів
Use $brosettlement-onboarding to configure a new testnet organization.Продовж налаштування BroSettlement. Co-Signer встановлений, але Console показує Offline.Допоможи ініціалізувати MPC і створити перший testnet-гаманець.Обмеження безпеки
Skill не просить вставляти приватні ключі, API secrets або матеріали для відновлення в чат. Він не перезаписує ключі чи конфігурацію без підтвердження, не запускає MPC до проходження health checks і залишає перший сценарій із гаманцем у testnet, якщо ви явно не попросили та не підтвердили операцію в production.
BroSettlement API
Встановлюється prompt вище з відкритого репозиторію BroSettlement Agent Skills.
Цей skill допомагає агенту працювати з актуальним контрактом інтеграції, а не зі статичним переліком команд. Поточне джерело — staging Swagger UI. Посилання на production-документацію буде додано, коли вона стане доступною.
Що він уміє
- Завантажити та перевірити актуальний staging OpenAPI-документ перед реалізацією запиту.
- Показати всі доступні команди або знайти їх за назвою операції, шляхом, HTTP-методом, тегом чи довільним пошуковим запитом.
- Пояснити схеми request і response, обов’язкові headers, автентифікацію, дозволи, параметри та типові помилки API.
- Повторно використовувати наявний ключ через API Key ID і захищений локальний шлях до PEM або надати ручні інструкції для створення нового ключа в Console; skill ніколи не просить JWT, TOTP, пароль чи вміст приватного ключа.
- Створювати й надсилати REST-запити з Ed25519-підписом, використовуючи для підпису саме ті байти, які будуть відправлені.
- Виконувати пошук API-команд, підписані REST-виклики, перевірку та ініціалізацію MPC і прослуховування WebSocket через один захищений Go CLI
brosettlement. - На початку кожного запиту до API skill перевіряти наявність новішого верифікованого CLI release та оновлювати лише скомпільований executable, не змінюючи встановлені skills.
- Зберігати raw query string і актуальний шестирядковий canonical format, коректно обробляти hash body, timestamp запиту та вимоги idempotency без розкриття приватного ключа.
- Перевіряти автентифікацію read-only запитом, показувати редагований план mutation, отримувати підтвердження та перевіряти створений ресурс або lifecycle.
- Підключатися до BroSettlement WebSocket, автентифікувати сесію, виводити або зберігати події у форматі JSON Lines і повторно підключатися з backoff після розриву з’єднання.
- Діагностувати помилки підпису, недійсні або відкликані API keys, відсутні дозволи, помилки валідації схем і проблеми автентифікації WebSocket.
- Допомогти виконати звірку WebSocket-подій із REST-ресурсами та операційним журналом BroSettlement.
Вбудовані утиліти
| Утиліта | Що робить |
|---|---|
brosettlement version | Показує встановлену версію CLI, build commit, операційну систему й архітектуру |
brosettlement update --auto | Завантажує останній сумісний cli-v* release, перевіряє SHA-256 checksum і атомарно замінює лише CLI executable |
brosettlement commands | Завантажує Swagger і показує або шукає доступні API-операції |
brosettlement api | Формує, підписує, надсилає та виводить точний REST-запит; mutation потребує --confirm |
brosettlement mpc | Перевіряє MPC status або надсилає захищений idempotent initialization request |
brosettlement websocket listen | Автентифікується, слухає WebSocket-події, повторно підключається та за потреби записує JSONL |
sign-request.mjs | Створює підписані headers за допомогою Node.js без зовнішніх залежностей |
Для збирання CLI з доданого source code потрібен Go 1.24 або новіший. На початку кожного запиту API skill перевіряє GitHub Releases, завантажує сумісний новіший CLI та перевіряє checksums.txt перед заміною executable. SKILL.md, references, scripts і сусідній skill під час цього не змінюються. Якщо перевірка недоступна, встановлений CLI продовжує працювати. Попередні окремі Go entry points залишаються для сумісності.
Приклади CLI-команд
Після встановлення skills скопіюйте ці команди в AI-чат. Агент перетворить @brosettlement на виклик перевіреного вбудованого CLI:
# Повний список команд
@brosettlement commands
# Пошук за темою
@brosettlement commands wallets
@brosettlement commands "ledger balance" --json
# Підписаний REST-запит
@brosettlement api GET '/api/v1/wallets'
# Стан MPC
@brosettlement mpc status
# WebSocket
@brosettlement websocket listen --stop-after 30sПриклади запитів
Use $brosettlement-api to list all wallet-related API commands.Знайди у Swagger операцію створення транзакції та покажи її request body.Створи підписаний Go-запит для цього endpoint і поясни, які environment variables потрібно передати.Запусти WebSocket listener із повторним підключенням і збереженням подій у JSONL.Обмеження безпеки
Skill використовує Swagger як джерело істини, чітко позначає staging-приклади й не вигадує production endpoint. Credentials зчитуються під час виконання з дозволених environment variables або сховища secrets. Створення та керування API keys залишається дією користувача. Skill не записує в журнали приватні ключі, паролі, JWT, TOTP-коди, підписані WebSocket URL чи повні secrets і просить підтвердження перед запитами, які можуть створити, перемістити або змінити реальні активи.
Що входить до пакета
Відкритий репозиторій містить дві переносні сусідні папки skills:
brosettlement-onboarding/
├── SKILL.md
├── references/
└── agents/
brosettlement-api/
├── SKILL.md
├── references/
├── scripts/
└── agents/Кожен SKILL.md — універсальна точка входу для агентів. Onboarding skill очікує API skill у сусідній папці та передає йому підписані API-операції й перевірку статусів. У references зберігається детальний контекст, який агент завантажує лише за потреби. API skill також містить описані вище Go- та Node.js-утиліти.
Встановлення в агент із підтримкою skills
- Перевірте відкритий репозиторій та обидва файли
SKILL.md. - Клонуйте
https://github.com/BroLabel/brosettlement-agent-skills.git. - Запустіть
./install.sh --target /absolute/path/to/agent-skills, вказавши каталог skills вашого агента. Installer не перезаписує наявні skills. - Перезапустіть або перезавантажте агента, щоб він знайшов обидва skills.
- Один раз явно викличте кожен skill, щоб перевірити інсталяцію:
Use $brosettlement-onboarding to help me configure a new testnet organization.Use $brosettlement-api to implement a signed request for the BroSettlement API.Надалі агент також може активувати skill автоматично, коли запит відповідає його опису.
Оновлення або видалення
Інсталяцію, створену helper-скриптом репозиторію, можна оновити, лише якщо її відстежувані файли не змінювалися:
./install.sh --target /absolute/path/to/agent-skills --updateСпочатку перегляньте точні каталоги, які буде видалено, а потім повторіть команду з явним підтвердженням:
./uninstall.sh --target /absolute/path/to/agent-skills --all
./uninstall.sh --target /absolute/path/to/agent-skills --all --confirmЩоб видалити лише один skill, використайте --skill brosettlement-onboarding або --skill brosettlement-api замість --all. Helper відмовляється видаляти нерозпізнані інсталяції та змінені файли. Не просіть AI-агента примусово видаляти змінений skill, доки не перевірите ці зміни.
Агенти без вбудованої підтримки skills
Відкрийте SKILL.md і додайте його до проєктних інструкцій або knowledge вашого агента. Збережіть відносну структуру references/ і scripts/, щоб агент мав доступ до ресурсів пакета.
Відкритий формат
Пакети відповідають специфікації Agent Skills: папка з обов’язковим SKILL.md та необов’язковими scripts, references і assets.