Skip to content

💡 [Feature] 对外注册用户隐藏 Skills 模块并逐步迁移为 MCP 与专家能力 #308

Description

@hiq-cortex-bot

需求描述

目前 Skills 模块主要面向内部用户,用于查看、配置和管理底层技能。未来开放外部用户注册后,建议默认隐藏 Skills 入口及相关管理页面,避免向普通用户暴露内部能力组织方式和配置细节。

面向外部用户时,可将成熟能力逐步封装为 MCP 工具和“专家”产品形态,让用户直接选择专业能力或业务场景,而不需要理解 Skills 的底层概念。

使用场景

Cortex 同时服务内部团队和外部注册用户:

  • 内部用户需要继续访问 Skills,用于开发、测试、配置和维护能力;
  • 外部用户更关心可以完成什么工作,不需要查看底层 Skill 列表、安装状态和配置方式;
  • 部分成熟 Skill 后续需要以 MCP 或专家形式提供给外部用户;
  • 不同类型的用户需要看到不同的导航、页面和管理权限。

如果仅在界面上隐藏入口,但外部用户仍可通过直链或接口访问,仍会造成权限和产品体验问题。

期望行为

1. 区分内部用户与外部用户

  • 通过服务端账号角色、组织属性或功能权限识别用户类型;
  • 不依赖邮箱后缀或前端本地判断作为唯一依据;
  • 支持管理员配置测试用户、合作伙伴或指定外部用户的灰度访问权限;
  • 用户身份或权限变化后,导航与页面权限及时同步。

2. 对外部用户隐藏 Skills

外部注册用户默认不应看到:

  • 主导航中的 Skills 入口;
  • Skills 列表与详情页面;
  • Skill 安装、启用、禁用、编辑和创建入口;
  • 与 Skill 文件、内部名称、版本或配置有关的管理信息;
  • 搜索、快捷入口及其他页面中的 Skills 引导。

隐藏后应同步调整导航间距和页面结构,避免留下空白、不可点击图标或失效入口。

3. 同时实施后端权限控制

  • 外部用户通过历史链接或手动输入地址访问 Skills 页面时,应返回无权限页面或安全跳转;
  • Skills 管理相关接口必须进行服务端鉴权;
  • 不应仅通过前端隐藏按钮来实现访问限制;
  • 未授权用户不应取得 Skill 正文、内部配置、文件结构或管理接口数据;
  • 权限拒绝应有统一、可理解的提示,并记录必要的审计日志。

4. 保留内部用户现有能力

  • 内部用户继续正常访问和管理 Skills;
  • 现有开发、调试、发布及审核流程不受影响;
  • 可以通过角色权限或功能开关控制 Skills 模块是否显示;
  • 支持在测试环境中模拟外部用户视图,便于验证发布效果。

5. 兼容已有项目和会话

  • 隐藏 Skills 页面不应影响已有项目调用底层能力;
  • 外部用户的历史会话如果曾引用 Skill,不应出现无法理解的失效入口;
  • 面向用户的展示名称应逐步替换为相应的 MCP 工具、专家或业务能力名称;
  • 升级过程中应避免因入口隐藏导致原有任务无法继续执行。

6. 逐步封装为 MCP 与专家

建议将外部能力分为两种产品形态:

  • MCP:提供标准化工具和数据服务能力,适合被智能体或工作流调用;
  • 专家:提供面向具体业务场景的专业助手,封装提示词、工具、知识和工作流程。

外部用户看到的是可理解的能力名称、适用场景、输入要求和输出结果,而不是底层 Skill 实现。

7. 建议的分阶段实施

第一阶段:

  • 增加内部/外部用户角色或能力权限;
  • 对外部用户隐藏 Skills 导航;
  • 拦截页面直链和管理接口;
  • 验证隐藏后不影响现有任务执行。

第二阶段:

  • 梳理适合对外提供的 Skills;
  • 将底层能力映射为 MCP 或专家;
  • 替换历史界面中的 Skills 术语和入口;
  • 建立 MCP 与专家的授权、套餐和可见性配置。

第三阶段:

  • 外部用户只通过 MCP、专家或业务场景使用相关能力;
  • Skills 保留为内部开发和运维模块;
  • 支持对不同套餐、组织及账号配置专家和 MCP 权限。

验收标准

  • 外部注册用户在导航、搜索和设置页面均看不到 Skills;
  • 外部用户无法通过直链或接口读取、管理 Skills;
  • 内部用户仍可正常使用完整 Skills 功能;
  • 隐藏 Skills 后,已有项目和任务仍可正常调用底层能力;
  • 用户角色切换后,界面与服务端权限保持一致;
  • 后续可以将指定能力独立配置为 MCP 或专家,并授权给外部用户。

环境信息

  • 产品:Cortex
  • 平台:Web / Desktop
  • 涉及模块:Skills、用户角色、导航、权限控制、MCP、专家
  • 目标用户:内部用户与外部注册用户

Submitted via Cortex Cowork · user: e26a27****

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions