baumar73/j-stack-skill-system

GitHub: baumar73/j-stack-skill-system

面向 Hermes Agent 的实验性新闻编辑工作流技能集合,将 AI 辅助的调查研究、事实核查、法律风险审查与发表安全流程结构化为可审计的透明管线。

Stars: 1 | Forks: 0

# J-Stack — 集成 GBrain 的 Hermes Agent 新闻技能 状态:**已公开发布的 MIT 技能集合**,包含可选的 v1.3 引导/前厅入口层、J-Stack v1.2 国家/司法管辖区信息收集层、v1.1 美国情境叠加层、v0.3 卷宗工作区、v0.2 草案版 OSINT 来源图谱,以及 v0.1 草案版确定性评估测试套件;不会自动安装到任何处于活跃状态的 Hermes 配置文件中。 生成时间:2026-05-28T10:30:07+00:00 发布时间:2026-05-29T11:33:47+00:00 所有者:Markus Bauer / J-Stack 贡献者 许可证:MIT ## 重要提示:实验性技能,不提供法律或合规建议 J-Stack 是一个**实验性开源技能集合和工作流库**,用于智能体新闻、调查、公开写作和发表安全。它是一个技术模板和起点,**不是**经过认证的产品、法律意见、合规框架、安全评估、编辑部政策或专业服务。 使用 J-Stack 的风险由您自行承担。本仓库及其作者对正确性、完整性、及时性、安全性、特定用途的适用性、法律效力或生产就绪状态**不作任何保证**。LLM 和智能体的输出可能会出现错误、不完整、过时或产生幻觉。 在将 J-Stack 用于真实的客户、法律、商业、个人、机密、新闻来源或受其他监管的数据之前,您必须自行评估您的部署、提供商、托管、日志记录、保留、数据传输、职业保密、数据保护、AI 治理、编辑和安全义务。本仓库**不声明**任何具体用途是否符合职业保密、机密性、GDPR/BDSG、欧盟 AI 法案、Cloud Act/FISA 风险、美国联邦或州法律、第一修正案 / 诽谤 / 隐私 / 反-SLAPP / 合理使用 / 来源保护规则、特权或查封保护、就业或劳资委员会规则、平台规则、新闻法、诽谤法、版权或任何其他适用法律的规定。 除非您的环境已获批准并形成文档,否则请勿使用真实的机密数据进行测试。请勿将 secrets、token、API key、凭证和提供商日志放入仓库或 issue 报告中。独立验证所有引用、法规、截止日期、计算、来源参考、事实声明和外部行动。在发布、提交文件、递交申请、发送外部消息、联系来源、付款、部署、提供法律建议或采取其他重要行动之前,必须强制由人工进行审批。 完整提示请参阅 [`DISCLAIMER.md`](./DISCLAIMER.md)。 J-Stack 是面向 Hermes Agent 的专业新闻和发表安全技能集合。它将 AI 辅助的新闻业转化为透明的编辑部工作流:任务、来源、调查、声明、证据、实体、时间线、反驳意见、法律/伦理、草稿、文稿编辑、分发、红队、发布关卡以及发表后问责制。 如果您是首次接触本仓库,请从 [START_HERE.md](./START_HERE.md) 开始。这是一个可选的前厅:一份简短的指南,解释了顺序、好处和首次路径,而不会强迫有经验的用户进行引导学习。 ## 灵感与非附属关系 J-Stack 的灵感来自于 Garry Tan / GStack 风格技能的操作清晰度:命名的角色、严格的关卡、直接的产出物,以及拒绝发布不安全的工作。J-Stack 将这种纪律应用到了新闻、调查、公开写作和发表安全中。 本仓库**不附属于、不受认可于、也不依赖于 Garry Tan、GStack 或任何上游项目**,除非日后记录了明确的附属关系。我们承认这种灵感,因为运营风格非常重要。 ## 为什么 GBrain 很重要 新闻工作是图表工作: - 声明与来源相连; - 来源与人物、机构、文件和日期相连; - 时间线可防止错误的因果关系; - 反证可防止意识形态上的盲目; - 更正和后续跟进必须保持可追溯。 J-Stack 旨在使用 **GBrain** 作为编辑部的记忆和知识图谱。各项技能明确描述了它们从 GBrain 读取什么、可能写入什么、使用哪些链接/标签/时间线条目,以及哪些敏感材料不属于其中。 ## 核心法则 ## J-Stack v1.2 — 国家与司法管辖区信息收集 当前的公开版本增加了一个强制性的第一道关卡:在进行研究、起草、法律风险审查或发布状态评估之前,J-Stack 必须确定国家情境。如果国家不明确,请询问:**“这项研究和发表风险评估应该在哪个或哪些国家进行?”** 使用 [`references/country-context-intake.md`](./references/country-context-intake.md) 记录主要国家、相关的州/省/联邦州/城市/法院/机构情境、发布场所、平台、受众、对象/来源/证据所在地以及可能的争议解决地。如果答案不明确,请标记 `COUNTRY_CONTEXT_UNCLEAR`,并且不要将该项工作标记为 `PUBLICATION_READY`。 ## J-Stack v1.1 — 美国发布情境叠加层 第二个公开版本在所有 30 项技能中增加了美国情境层。只要发布内容、来源、对象、受众、平台、作者、证据或可能的争议解决地涉及美国因素,就请使用 [`references/us-publication-context.md`](./references/us-publication-context.md)。 美国这一层级比德国的 `Gelegenheit zur Stellungnahme`(提供陈述机会)关卡范围更广。它强制要求工作流对联邦/州管辖权、第一修正案姿态、公众官员/公众人物/普通人物身份、实际恶意或过失问题、事实与观点的界限、公共档案/如实报道姿态、反-SLAPP 和撤回问题、隐私侵权、来源保护以及录音/访问规则、版权/合理使用/DMCA、FTC/平台披露、选举/证券敏感性以及当地律师需求进行分类。 J-Stack **不**宣称符合美国法律合规性。该叠加层是一个安全检查表,可防止将德国/欧盟的假设视为足以应对美国发布风险的充分条件。 ## J-Stack v0.3 草案 — 卷宗工作区 当前的开发分支增加了持久化的卷宗工作区层:`jstack-dossier-workspace`、`schemas/`、`templates/dossier/`,以及三个 CLI 入口:`scripts/jstack_init_dossier.py`、`scripts/jstack_validate_dossier.py` 和 `scripts/jstack_export_dossier.py`。卷宗将人类可读的 Markdown 笔记与机器可读的 YAML/JSONL 账本区分开来,并将 BibLaTeX/LaTeX 视为生成的导出产出物,而不是权威记录。 将 [`examples/jstack-dossier-workspace/`](./examples/jstack-dossier-workspace/) 用作一个合成的、非敏感的工作区,展示了声明、来源、证据、实体、时间线、Markdown 报告、来源索引、证据索引、`sources.bib` 和 `report.tex`。 ## J-Stack v0.2 草案 — OSINT 来源图谱 当前的开发分支在 [`sources/osint-sources.json`](./sources/osint-sources.json) 中增加了一个精选的 OSINT 来源图谱,其 schema 为 [`sources/osint-sources.schema.json`](./sources/osint-sources.schema.json)。该图谱是一个来源路由辅助工具,而不是允许进行抓取或绕过访问控制的许可。每个来源条目都记录了类别、司法管辖区、URL、访问模型、自动化边界、条款/许可证警告、数据类型、证据权重、个人数据风险、引用注释和标签。 在进行实时的 OSINT 收集之前,请使用新的 `jstack-osint-source-router` 技能来选择合法的来源,区分主要证据、索引以及仅提供线索的数据库,并将结果路由至声明/证据账本。 ## J-Stack v0.1 草案 — 评估测试套件 该分支还增加了一个确定性度量层:`jstack-eval-harness`、`eval/jstack-router-golden-cases.json` 和 `scripts/evaluate_jstack_router.py`。种子基准测试包含 28 个合成的、非敏感的黄金案例,涵盖公共记录、采购、制裁、法院、知识产权、公共数据、地理空间、交通、网络档案、媒体档案、研究文献和实体图谱路由。它在无需进行实时研究或发送外部请求的情况下,对路由准确性、来源覆盖率、隐私安全性、证据质量和可重复性进行评分。 在仓库根目录下使用 `python3 scripts/evaluate_jstack_router.py --write-artifacts` 运行它;在宣称某个路由变更改善了 J-Stack 之前,请检查 `EVALUATION.json` 和 `EVAL-REPORT.md`。 ## 技能系列 - 导向:面向首次阅读者的可选引导/前厅。 - 编辑指挥:指挥中心、办公时间、编辑方针、选题台。 - 研究:来源图谱、OSINT 来源路由器、评估测试套件、卷宗工作区、主要来源研究、OSINT、数据新闻、采访准备、文件审查、调查。 - 事实与声明:声明账本、证据账本、实体图谱、时间线、反驳意见。 - 安全:法律风险、伦理检查、红队、发布关卡。 - 写作与分发:草稿、文稿编辑、SEO/分发、社交媒体套餐。 - 发表后与记忆:发表后(问责)、GBrain 记忆。 ## 实战示例 - [`examples/jstack-data-journalism/`](./examples/jstack-data-journalism/) 展示了一个虚构的、非敏感的数据新闻工作流:测试用 CSV、可重复的计算、结果表、局限性、安全的声明措辞以及下一步的 J-Stack 路由。 - [`examples/jstack-seo-distribution/`](./examples/jstack-seo-distribution/) 展示了一个虚构的、非敏感的 SEO/分发工作流:受声明约束的故事简报、搜索意图图谱、元数据、着陆页大纲、新闻通讯预热文案、标题与证据核对,以及元数据长度/安全性脚本。 - [`examples/jstack-osint-source-router/`](./examples/jstack-osint-source-router/) 展示了一个虚构的、非敏感的来源路由工作流:种子图谱验证、来源分类、证据权重、访问/自动化警告、个人数据风险以及下一步的 J-Stack 路由。 - [`examples/jstack-dossier-workspace/`](./examples/jstack-dossier-workspace/) 展示了一个虚构的、非敏感的卷宗工作流:YAML/JSONL 账本、Markdown 报告、来源和证据索引、BibLaTeX 以及 LaTeX 导出。 - [`eval/`](./eval/) 包含了 `jstack-eval-harness` 所使用的确定性路由器基准测试黄金集。 ## 推荐的故事流程 可选的首次入口:`jstack-onboarding` / [`START_HERE.md`](./START_HERE.md)。如果用户已经知道目标技能,则无需强制执行此步骤。 1. `jstack-office-hours` 2. `jstack-editorial-line` 3. `jstack-command-center` 4. `jstack-source-map` 5. `jstack-osint-source-router` 6. `jstack-investigate` 7. `jstack-dossier-workspace` 8. `jstack-claim-ledger` 9. `jstack-countercase` 10. `jstack-legal-risk` 11. `jstack-ethics-check` 12. `jstack-draft` 13. `jstack-copy-desk` 14. `jstack-redteam` 15. `jstack-ship` 16. `jstack-social-package` 17. `jstack-postpub` ## 经过测试的环境与技术要求 J-Stack 是一个 **Hermes Agent 技能集合**,而不是一个独立的应用程序。该仓库包含基于 Markdown 的 `SKILL.md` 工作流,以及相关的参考、模板、捆绑包、清单和验证产出物。实际行为取决于智能体运行时、模型质量、本地工具以及用户自己的数据治理设置。 ### 当前公开发布版的参考环境 - **智能体运行时:** 带有 `SKILL.md` 技能支持的 Hermes Agent。 - **参考模型 / AI 技术栈:** 在基于 Linux 的 Hermes Agent / Codex-5.5 级别的编码和推理工作流中编写和测试。J-Stack 并不硬性绑定于某个特定的模型版本,但其他的运行时或较弱型号的模型可能会产生不同的结果。 - **操作系统:** Linux 是经过测试的参考环境。对于普通的 Markdown 技能使用,macOS 应该能够正常运行。Windows 并不是主要的测试环境;当需要使用 shell 脚本、验证命令或 Git 工作流时,请使用 WSL/Linux。 - **知识层:** 强烈建议将 GBrain 用于完整的编辑部记忆工作流,包括来源图谱、OSINT 来源计划、声明账本、时间线、实体图谱、更正和发表后的记忆。如果没有 GBrain,各项技能仍然可以手动阅读和遵循。 - **本地维护工具:** `git`;可选的 `python3` 用于执行验证脚本、JSON/清单检查和仓库质量保证(QA)。 J-Stack **不**提供托管模型、编辑部 CMS、安全的机密数据环境、法律/合规审批流程来源保护基础设施或生产环境部署。这些技术和组织控制措施必须由用户在用于实际用途之前自行提供、审查并形成文档。 ## 发布与入门指南 - [START_HERE.md](./START_HERE.md) 是可选的初读者导向说明和路径选择器。 - [`GETTING_STARTED.md`](./GETTING_STARTED.md) 说明了推荐的首次阅读路径、验证命令和安全的试点序列。 - [`INSTALL.md`](./INSTALL.md) 描述了针对 Hermes Agent 配置文件的谨慎安装/试点使用方法。 - [`CHANGELOG.md`](./CHANGELOG.md) 跟踪仓库的发布变更。 - [`RELEASE_NOTES_v0.1.0.md`](./RELEASE_NOTES_v0.1.0.md) 描述了第一个公开发布的软件包。 ## 安装说明 这是一个公开的、基于 MIT 许可证的技能包。要安装它,请将选定的 `skills//` 目录复制到经过审查的 Hermes 技能源中,或者通过 Hermes 技能工作流来使用该仓库。在激活广泛的应用范围之前,建议先进行小型的非生产环境试点。在针对您的具体用例进行审查之前,请勿将其全局安装到生产环境的工作流中。 ## 安全默认设置 - 必须在开始时确认国家/司法管辖区情境,或者明确标记为 `COUNTRY_CONTEXT_UNCLEAR` 并附带一个阻塞式的开放性问题。 - 禁止自动发布。 - 未经批准禁止联系来源。 - 在审查访问权限、许可证/条款、速率限制、个人数据风险和安全边界之前,禁止自动从 OSINT/公共记录来源收集数据。 - 禁止捏造引用。 - GBrain 中禁止存放 secrets。 - 仓库或 issue 报告中禁止存放 secrets、token、API key、凭证或提供商日志。 - 除非部署已获批准并形成文档,否则测试中禁止使用真实的机密数据。 - 禁止不受支持的犯罪或不当行为标签。 - 禁止任何声明在超过证据等级的情况下发布。 - 任何关于可识别个人、公司、机构或群体的不利声明,如果没有经过记录在案的公平性审查,并且在需要时没有提供发表前的置评机会(`Gelegenheit zur Stellungnahme`),则不得发布。 - 除非美国情境被归类为非必需,或已根据 `references/us-publication-context.md` 进行审查,并且未决的州法律或当地律师问题已升级处理而不是被隐藏,否则涉及美国因素的故事不得发布。 - 未经独立的人工审查,禁止提出任何法律、合规、安全或专业确定性的声明。 - 在发布、提交文件、递交申请、发送外部消息、联系来源、付款、部署、提供法律建议或采取其他重要行动之前,必须强制由人工进行审批。
标签:AI智能体, ESC4, OSINT, 人工智能, 技能系统, 提示词工程, 新闻工作流, 时序数据库, 用户模式Hook绕过, 策略决策点, 网络安全研究, 防御加固