Навички для AI-агентів

Початок роботи

Навички для AI-агентів

Додайте знання та робочі процеси BroSettlement до будь-якого AI-агента, який підтримує відкритий формат Agent Skills із файлом `SKILL.md`.

Встановлення через AI-агента

Скопіюйте цей запит і вставте його в AI-чат, який може завантажувати файли та встановлювати Agent Skills:

text
Встанови обидва BroSettlement Agent Skills з https://github.com/BroLabel/brosettlement-agent-skills.

Клонуй або завантаж репозиторій і перевір обидва файли `SKILL.md` та вбудовані scripts. Запитай мене, який каталог skills підтримує цей AI-агент, потім встанови `brosettlement-onboarding` і `brosettlement-api` як сусідні папки без перезапису наявних skills. Не запускай налаштування BroSettlement і не запитуй credentials під час інсталяції. Якщо потрібно, перезавантаж або повторно знайди skills, а потім перевір, що доступні обидва.

Після інсталяції активуй `$brosettlement-onboarding` і проведи мене через налаштування нової testnet-організації BroSettlement. Якщо автоматична інсталяція не підтримується, назви точний каталог призначення та наступну дію замість того, щоб повідомляти про неіснуючий успіх.

Prompt встановлює обидва необхідні skills із відкритого GitHub-репозиторію. Під час onboarding Onboarding skill використовує API skill для перевірки актуального Swagger-контракту, підписаних API-запитів, ініціалізації MPC та перевірки віддалених статусів.

Переглянути BroSettlement Agent Skills на GitHubПеревірте source code, installer, security policy та історію змін.

Два skills, один репозиторій

SkillДля яких задачРезультат
BroSettlement OnboardingНалаштування нової організації або нового хоста Co-SignerЗапущений Co-Signer, ініціалізований MPC/DKG і перший testnet-гаманець
BroSettlement APIДослідження та інтеграція REST API і WebSocket-подійЗнайдені API-команди, коректно підписані запити та робочий listener подій

BroSettlement Onboarding

Встановлюється prompt вище з відкритого репозиторію BroSettlement Agent Skills.

Цей skill перетворює Quickstart на інтерактивного помічника з налаштування. Він зберігає прогрес, ставить лише запитання, які потребують відповіді користувача, пояснює призначення етапів і автоматично продовжує безпечні навчальні кроки.

Що він уміє

  • Перевірити, чи вже є акаунт BroSettlement і доступ до організації. Якщо доступу немає, пояснити, що потрібно завершити до початку технічного налаштування.
  • Запитати, у якій папці встановити Co-Signer, і перевірити вибране розташування перед створенням або зміною файлів.
  • Перевірити необхідне програмне забезпечення, доступи хоста та права без запиту публічної IP-адреси. Для тимчасового staging/testnet-онбордингу пояснити, що 0.0.0.0/0 дозволяє будь-яку IPv4-адресу та вимикає IP-обмеження; для production вимагати правильну вузьку публічну вихідну IP-адресу або CIDR.
  • Створити необхідну пару ключів Ed25519 без перезапису наявного ключа та без передавання приватного ключа в чат.
  • Надати точні ручні інструкції для створення API key у BroSettlement Console з дозволами Initialize MPC, Read MPC і Raw MPC co-signer; ключ завжди створює користувач, а skill ніколи не керує розділом API Keys.
  • Встановити Co-Signer, підготувати конфігурацію, виконати перевірку або збірку та запустити сервіс.
  • Перевірити обидві сторони з’єднання: локальний health endpoint і статус Online у BroSettlement Console.
  • Використовувати BroSettlement API skill для підписаних REST-запитів, перевірки актуального Swagger та віддалених статусів.
  • Запускати MPC/DKG через API skill лише після успішної перевірки Co-Signer, а потім перевіряти GET /api/v1/mpc/status до завершення або зрозумілої помилки.
  • Завершити перший сценарій без зайвих підтверджень: запит на onboarding дозволяє створити один staging/testnet-рахунок операційного журналу та один пов’язаний гаманець.
  • Перевірити кожен створений ресурс за ID, явно повідомити про успішне створення, показати безпечну API-відповідь і корисні ідентифікатори, а також пояснити, як отримати список усіх рахунків або гаманців через CLI чи знайти їх у розділах Accounts і Wallets у Console.
  • Пояснити підготовку до робочого режиму: автоматичний перезапуск процесу, моніторинг журналів, зашифровані резервні копії, перевірку відновлення та ротацію secrets.

Приклади запитів

text
Use $brosettlement-onboarding to configure a new testnet organization.
text
Продовж налаштування BroSettlement. Co-Signer встановлений, але Console показує Offline.
text
Допоможи ініціалізувати MPC і створити перший testnet-гаманець.

Обмеження безпеки

Skill не просить вставляти приватні ключі, API secrets або матеріали для відновлення в чат. Він не перезаписує ключі чи конфігурацію без підтвердження, не запускає MPC до проходження health checks і залишає перший сценарій із гаманцем у testnet, якщо ви явно не попросили та не підтвердили операцію в production.

BroSettlement API

Встановлюється prompt вище з відкритого репозиторію BroSettlement Agent Skills.

Цей skill допомагає агенту працювати з актуальним контрактом інтеграції, а не зі статичним переліком команд. Поточне джерело — staging Swagger UI. Посилання на production-документацію буде додано, коли вона стане доступною.

Що він уміє

  • Завантажити та перевірити актуальний staging OpenAPI-документ перед реалізацією запиту.
  • Показати всі доступні команди або знайти їх за назвою операції, шляхом, HTTP-методом, тегом чи довільним пошуковим запитом.
  • Пояснити схеми request і response, обов’язкові headers, автентифікацію, дозволи, параметри та типові помилки API.
  • Повторно використовувати наявний ключ через API Key ID і захищений локальний шлях до PEM або надати ручні інструкції для створення нового ключа в Console; skill ніколи не просить JWT, TOTP, пароль чи вміст приватного ключа.
  • Створювати й надсилати REST-запити з Ed25519-підписом, використовуючи для підпису саме ті байти, які будуть відправлені.
  • Виконувати пошук API-команд, підписані REST-виклики, перевірку та ініціалізацію MPC і прослуховування WebSocket через один захищений Go CLI brosettlement.
  • На початку кожного запиту до API skill перевіряти наявність новішого верифікованого CLI release та оновлювати лише скомпільований executable, не змінюючи встановлені skills.
  • Зберігати raw query string і актуальний шестирядковий canonical format, коректно обробляти hash body, timestamp запиту та вимоги idempotency без розкриття приватного ключа.
  • Перевіряти автентифікацію read-only запитом, показувати редагований план mutation, отримувати підтвердження та перевіряти створений ресурс або lifecycle.
  • Підключатися до BroSettlement WebSocket, автентифікувати сесію, виводити або зберігати події у форматі JSON Lines і повторно підключатися з backoff після розриву з’єднання.
  • Діагностувати помилки підпису, недійсні або відкликані API keys, відсутні дозволи, помилки валідації схем і проблеми автентифікації WebSocket.
  • Допомогти виконати звірку WebSocket-подій із REST-ресурсами та операційним журналом BroSettlement.

Вбудовані утиліти

УтилітаЩо робить
brosettlement versionПоказує встановлену версію CLI, build commit, операційну систему й архітектуру
brosettlement update --autoЗавантажує останній сумісний cli-v* release, перевіряє SHA-256 checksum і атомарно замінює лише CLI executable
brosettlement commandsЗавантажує Swagger і показує або шукає доступні API-операції
brosettlement apiФормує, підписує, надсилає та виводить точний REST-запит; mutation потребує --confirm
brosettlement mpcПеревіряє MPC status або надсилає захищений idempotent initialization request
brosettlement websocket listenАвтентифікується, слухає WebSocket-події, повторно підключається та за потреби записує JSONL
sign-request.mjsСтворює підписані headers за допомогою Node.js без зовнішніх залежностей

Для збирання CLI з доданого source code потрібен Go 1.24 або новіший. На початку кожного запиту API skill перевіряє GitHub Releases, завантажує сумісний новіший CLI та перевіряє checksums.txt перед заміною executable. SKILL.md, references, scripts і сусідній skill під час цього не змінюються. Якщо перевірка недоступна, встановлений CLI продовжує працювати. Попередні окремі Go entry points залишаються для сумісності.

Приклади CLI-команд

Після встановлення skills скопіюйте ці команди в AI-чат. Агент перетворить @brosettlement на виклик перевіреного вбудованого CLI:

text
# Повний список команд
@brosettlement commands

# Пошук за темою
@brosettlement commands wallets
@brosettlement commands "ledger balance" --json

# Підписаний REST-запит
@brosettlement api GET '/api/v1/wallets'

# Стан MPC
@brosettlement mpc status

# WebSocket
@brosettlement websocket listen --stop-after 30s

Приклади запитів

text
Use $brosettlement-api to list all wallet-related API commands.
text
Знайди у Swagger операцію створення транзакції та покажи її request body.
text
Створи підписаний Go-запит для цього endpoint і поясни, які environment variables потрібно передати.
text
Запусти WebSocket listener із повторним підключенням і збереженням подій у JSONL.

Обмеження безпеки

Skill використовує Swagger як джерело істини, чітко позначає staging-приклади й не вигадує production endpoint. Credentials зчитуються під час виконання з дозволених environment variables або сховища secrets. Створення та керування API keys залишається дією користувача. Skill не записує в журнали приватні ключі, паролі, JWT, TOTP-коди, підписані WebSocket URL чи повні secrets і просить підтвердження перед запитами, які можуть створити, перемістити або змінити реальні активи.

Що входить до пакета

Відкритий репозиторій містить дві переносні сусідні папки skills:

text
brosettlement-onboarding/
├── SKILL.md
├── references/
└── agents/
brosettlement-api/
├── SKILL.md
├── references/
├── scripts/
└── agents/

Кожен SKILL.md — універсальна точка входу для агентів. Onboarding skill очікує API skill у сусідній папці та передає йому підписані API-операції й перевірку статусів. У references зберігається детальний контекст, який агент завантажує лише за потреби. API skill також містить описані вище Go- та Node.js-утиліти.

Встановлення в агент із підтримкою skills

  1. Перевірте відкритий репозиторій та обидва файли SKILL.md.
  2. Клонуйте https://github.com/BroLabel/brosettlement-agent-skills.git.
  3. Запустіть ./install.sh --target /absolute/path/to/agent-skills, вказавши каталог skills вашого агента. Installer не перезаписує наявні skills.
  4. Перезапустіть або перезавантажте агента, щоб він знайшов обидва skills.
  5. Один раз явно викличте кожен skill, щоб перевірити інсталяцію:
text
Use $brosettlement-onboarding to help me configure a new testnet organization.
text
Use $brosettlement-api to implement a signed request for the BroSettlement API.

Надалі агент також може активувати skill автоматично, коли запит відповідає його опису.

Оновлення або видалення

Інсталяцію, створену helper-скриптом репозиторію, можна оновити, лише якщо її відстежувані файли не змінювалися:

bash
./install.sh --target /absolute/path/to/agent-skills --update

Спочатку перегляньте точні каталоги, які буде видалено, а потім повторіть команду з явним підтвердженням:

bash
./uninstall.sh --target /absolute/path/to/agent-skills --all
./uninstall.sh --target /absolute/path/to/agent-skills --all --confirm

Щоб видалити лише один skill, використайте --skill brosettlement-onboarding або --skill brosettlement-api замість --all. Helper відмовляється видаляти нерозпізнані інсталяції та змінені файли. Не просіть AI-агента примусово видаляти змінений skill, доки не перевірите ці зміни.

Агенти без вбудованої підтримки skills

Відкрийте SKILL.md і додайте його до проєктних інструкцій або knowledge вашого агента. Збережіть відносну структуру references/ і scripts/, щоб агент мав доступ до ресурсів пакета.

Відкритий формат

Пакети відповідають специфікації Agent Skills: папка з обов’язковим SKILL.md та необов’язковими scripts, references і assets.