enact
为AI智能体提供按需发现、验证和执行能力的运行时与注册表。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:enact。 它的用途是:为AI智能体提供按需发现、验证和执行能力的运行时与注册表。 完整的 Skill 内容见:https://321skill.com/skills/enact/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我分析这个网页的内容并生成一份报告摘要。”,AI可以调用Enact,通过`enact search`找到网页抓取和文本分析技能,然后组合成一个工作流自动执行,最终将结构化的报告返回给你。或者,在开发智能体时,你可以直接在工作流YAML中定义模型推理步骤和技能调用步骤,让Enact负责安全、可靠地执行整个管道。
介绍
Enact 旨在解决AI智能体需要预先集成所有工具,导致系统臃肿且难以动态扩展的问题。它提供了一个运行时和技能注册中心,允许智能体在需要时安全地发现、验证并执行特定能力,而无需预先安装。
用户可以通过命令行工具轻松搜索、安装和运行技能。例如,使用 enact search 查找功能,用 enact run 直接执行技能,或用 enact workflow run 编排包含模型推理和确定性技能的复杂工作流。这极大地简化了智能体能力的集成与调用过程。
它非常适合智能体开发者、运维工程师以及任何希望构建或使用可组合、安全且可验证的AI能力生态系统的技术人员。通过将能力封装为便携的“技能包”,Enact 使得跨不同环境和项目的工具复用变得简单可靠。
使用前需注意,Enact 强调安全策略和签名验证,因此首次使用或运行未经验证的技能时可能需要配置信任策略。建议从官方注册表或受信任的来源获取技能,并仔细阅读工作流YAML文件的定义以确保执行符合预期。
核心特点
与传统的包管理器(如npm)仅分发代码不同,Enact是一个为自主系统设计的运行时,提供签名验证、策略执行、安全秘密注入和多种隔离执行后端(本地、容器、远程)等执行期保障。
注意事项
不适合需要完全脱离其运行时环境、或对执行延迟有极端苛刻要求的嵌入式智能体场景。
常见问题
Enact 和 npx 有什么区别?
npx 主要下载并运行代码,而 Enact 是一个完整的运行时,在执行前会进行签名验证、策略检查、秘密管理和执行环境隔离,为AI智能体提供安全保障。
如何保证技能执行的安全性?
Enact 通过 Sigstore 验证技能包的加密签名,强制执行用户定义的信任策略,并在隔离环境(如容器)中运行技能,同时安全地注入密钥等敏感信息。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/enact/raw/index.md 读取 enact 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/enact/raw/index.md(查看排版版本)