需求描述
目前 Skills 模块主要面向内部用户,用于查看、配置和管理底层技能。未来开放外部用户注册后,建议默认隐藏 Skills 入口及相关管理页面,避免向普通用户暴露内部能力组织方式和配置细节。
面向外部用户时,可将成熟能力逐步封装为 MCP 工具和“专家”产品形态,让用户直接选择专业能力或业务场景,而不需要理解 Skills 的底层概念。
使用场景
Cortex 同时服务内部团队和外部注册用户:
- 内部用户需要继续访问 Skills,用于开发、测试、配置和维护能力;
- 外部用户更关心可以完成什么工作,不需要查看底层 Skill 列表、安装状态和配置方式;
- 部分成熟 Skill 后续需要以 MCP 或专家形式提供给外部用户;
- 不同类型的用户需要看到不同的导航、页面和管理权限。
如果仅在界面上隐藏入口,但外部用户仍可通过直链或接口访问,仍会造成权限和产品体验问题。
期望行为
1. 区分内部用户与外部用户
- 通过服务端账号角色、组织属性或功能权限识别用户类型;
- 不依赖邮箱后缀或前端本地判断作为唯一依据;
- 支持管理员配置测试用户、合作伙伴或指定外部用户的灰度访问权限;
- 用户身份或权限变化后,导航与页面权限及时同步。
2. 对外部用户隐藏 Skills
外部注册用户默认不应看到:
- 主导航中的 Skills 入口;
- Skills 列表与详情页面;
- Skill 安装、启用、禁用、编辑和创建入口;
- 与 Skill 文件、内部名称、版本或配置有关的管理信息;
- 搜索、快捷入口及其他页面中的 Skills 引导。
隐藏后应同步调整导航间距和页面结构,避免留下空白、不可点击图标或失效入口。
3. 同时实施后端权限控制
- 外部用户通过历史链接或手动输入地址访问 Skills 页面时,应返回无权限页面或安全跳转;
- Skills 管理相关接口必须进行服务端鉴权;
- 不应仅通过前端隐藏按钮来实现访问限制;
- 未授权用户不应取得 Skill 正文、内部配置、文件结构或管理接口数据;
- 权限拒绝应有统一、可理解的提示,并记录必要的审计日志。
4. 保留内部用户现有能力
- 内部用户继续正常访问和管理 Skills;
- 现有开发、调试、发布及审核流程不受影响;
- 可以通过角色权限或功能开关控制 Skills 模块是否显示;
- 支持在测试环境中模拟外部用户视图,便于验证发布效果。
5. 兼容已有项目和会话
- 隐藏 Skills 页面不应影响已有项目调用底层能力;
- 外部用户的历史会话如果曾引用 Skill,不应出现无法理解的失效入口;
- 面向用户的展示名称应逐步替换为相应的 MCP 工具、专家或业务能力名称;
- 升级过程中应避免因入口隐藏导致原有任务无法继续执行。
6. 逐步封装为 MCP 与专家
建议将外部能力分为两种产品形态:
- MCP:提供标准化工具和数据服务能力,适合被智能体或工作流调用;
- 专家:提供面向具体业务场景的专业助手,封装提示词、工具、知识和工作流程。
外部用户看到的是可理解的能力名称、适用场景、输入要求和输出结果,而不是底层 Skill 实现。
7. 建议的分阶段实施
第一阶段:
- 增加内部/外部用户角色或能力权限;
- 对外部用户隐藏 Skills 导航;
- 拦截页面直链和管理接口;
- 验证隐藏后不影响现有任务执行。
第二阶段:
- 梳理适合对外提供的 Skills;
- 将底层能力映射为 MCP 或专家;
- 替换历史界面中的 Skills 术语和入口;
- 建立 MCP 与专家的授权、套餐和可见性配置。
第三阶段:
- 外部用户只通过 MCP、专家或业务场景使用相关能力;
- Skills 保留为内部开发和运维模块;
- 支持对不同套餐、组织及账号配置专家和 MCP 权限。
验收标准
- 外部注册用户在导航、搜索和设置页面均看不到 Skills;
- 外部用户无法通过直链或接口读取、管理 Skills;
- 内部用户仍可正常使用完整 Skills 功能;
- 隐藏 Skills 后,已有项目和任务仍可正常调用底层能力;
- 用户角色切换后,界面与服务端权限保持一致;
- 后续可以将指定能力独立配置为 MCP 或专家,并授权给外部用户。
环境信息
- 产品:Cortex
- 平台:Web / Desktop
- 涉及模块:Skills、用户角色、导航、权限控制、MCP、专家
- 目标用户:内部用户与外部注册用户
Submitted via Cortex Cowork · user: e26a27****
需求描述
目前 Skills 模块主要面向内部用户,用于查看、配置和管理底层技能。未来开放外部用户注册后,建议默认隐藏 Skills 入口及相关管理页面,避免向普通用户暴露内部能力组织方式和配置细节。
面向外部用户时,可将成熟能力逐步封装为 MCP 工具和“专家”产品形态,让用户直接选择专业能力或业务场景,而不需要理解 Skills 的底层概念。
使用场景
Cortex 同时服务内部团队和外部注册用户:
如果仅在界面上隐藏入口,但外部用户仍可通过直链或接口访问,仍会造成权限和产品体验问题。
期望行为
1. 区分内部用户与外部用户
2. 对外部用户隐藏 Skills
外部注册用户默认不应看到:
隐藏后应同步调整导航间距和页面结构,避免留下空白、不可点击图标或失效入口。
3. 同时实施后端权限控制
4. 保留内部用户现有能力
5. 兼容已有项目和会话
6. 逐步封装为 MCP 与专家
建议将外部能力分为两种产品形态:
外部用户看到的是可理解的能力名称、适用场景、输入要求和输出结果,而不是底层 Skill 实现。
7. 建议的分阶段实施
第一阶段:
第二阶段:
第三阶段:
验收标准
环境信息
Submitted via Cortex Cowork · user:
e26a27****