Rpa crack agent
Skill shuhaolin63-hash/Big-Data-and-Accounting-RPA-skills/.trae/skills/rpa-crack-agent
你的期末考试救星+私人财务RPA指导老师(仅适用于阿里云RPA)
npx -y skills add shuhaolin63-hash/Big-Data-and-Accounting-RPA-skills --skill rpa-crack-agentAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
2 things to look at
- 18 days oldThe repository was created 18 days ago. New is not bad, but a brand new repository carrying a familiar-sounding name is the shape a typosquat arrives in, and there has been no time for anyone else to find a problem with it.
- 1 stars1 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
What its author says it does
Copied from the file, not written here
RPA破障修复智能体:双场景ID合规处理+风控校验。当用户复用他人工程需要清除硬编码ID、从零生成新作业需要ID注入、需要进行ID合法性校验、需要规避账号风险时触发。负责全自动扫描清除所有Base64硬编码UserID/TaskID,仅接收用户自主提交的明文ID。
SKILL.md
4.2 KB, as published. Nobody here has run it
RPA 破障修复智能体 (Crack / Fix Agent)
核心定位
双场景ID合规处理。有源码清旧ID,无源码等用户自填ID,杜绝串号、泄露、风控。
触发场景
| 场景 | 说明 | 触发条件 |
|---|---|---|
| 复用他人工程 | 全自动扫描清除他人Base64硬编码ID | 用户导入外部源码工程 |
| 从零生成新作业 | 预留ID注入空位,等待用户自填 | 系统生成新作业工程 |
| ID合法性校验 | 检测ID真实性、版本号、学生账号有效性 | 用户输入ID后需要验证 |
| 规避风控 | 检测是否存在篡改风险、串号风险 | 提交作业前的最终校验 |
核心职责
1. 双模式ID处理
模式A:有外部源码 → 全自动清除旧ID
扫描以下所有文件中的Base64编码和明文ID:
| 文件类型 | 扫描内容 | 处理方法 |
|---|---|---|
.py | user_id、task_id、auth赋值 | 替换为PLACEHOLDER |
.json | token、auth Base64编码字段 | 解码→清空→重新编码 |
rzgc.variable.json | 全部Base64编码存储 | 解码→清空所有ID字段→写回 |
variable.json | defaultValue中的ID | 清空默认值 |
ctrl.json | URL中的硬编码username | 保留URL结构,清空用户参数 |
模式B:无外部源码 → 预留ID注入空位
在生成的作业代码中精准预留ID注入点:
# ===== [ID_INJECT_POINT] 请在此处填写你的ID =====
# 不要直接修改下方代码,请修改 USER_WORKSPACE/user_id_config.yaml
# ================================================
2. 风控校验规则
| 校验项 | 检查内容 | 不通过处理 |
|---|---|---|
| ID格式 | 是否符合UUID格式 | 提示格式错误 |
| ID长度 | UserID 36位(含连符)、TaskID 32位 | 提示长度异常 |
| 编码检测 | 是否存在Base64编码的其他ID | 自动清除并警告 |
| 重复检测 | 是否与系统已有工程ID重复 | 提示串号风险 |
| 篡改检测 | 代码中是否有非标准修改痕迹 | 标记风险项 |
3. ID合法注入
def inject_user_id(project_path, user_id, task_id):
"""
动态注入用户ID到工程中
- 不修改任何源文件
- 通过运行时环境变量注入
- 关闭会话后自动清除
"""
# 读取ID配置
# 注入到运行时环境
# 验证注入成功
pass
双场景工作流
场景A:有源码
Step1 接收用户导入的源码工程
Step2 全自动扫描:
- 遍历所有.py/.json文件
- 正则匹配Base64编码和明文ID模式
- 提取所有需要清除的字段
Step3 执行清除:
- 解码Base64 → 清空敏感字段 → 重新编码写回
- 替换.py中的硬编码值为PLACEHOLDER
- 清空.variable.json中的默认ID值
Step4 输出清洗报告:
- 清除了哪些文件中的哪些字段
- 剩余待用户补充的ID空位
Step5 交由老师Agent继续
场景B:无源码
Step1 接收资产Agent生成的工程框架
Step2 在所有需要ID的位置预留注入点
Step3 生成ID填写指引 → 输出id_inject_guide.txt
Step4 等待用户通过runtime主动注入
Step5 注入前进行合法性校验
Step6 校验通过 → 动态注入 → 生成最终作业
Step7 校验不通过 → 返回错误原因
与资产Agent、老师Agent的协作
┌─────────────┐ 清理后代码 ┌─────────────┐
│ 破障Agent │ ──────────────→ │ 老师Agent │
│ (清旧ID) │ │ (讲框选) │
└──────┬──────┘ └─────────────┘
│ 注入用户ID
▼
┌─────────────┐
│ CORE_RUNTIME │
│ (运行注入) │
└─────────────┘