一、总则
小米始终秉持着建设健康生态、维护系统安全、保障用户合法权益与个人信息安全的理念,并不懈努力的为用户提供更好的产品体验。为此,小米制定了《小米开发者生态Skills发布标准及规范》(以下简称:本标准),全方位保障Skills生态健康安全;本标准规定了Skills的技术要求、安全管控规则及合规体验规范,主要包括:
提交材料要求、代码安全监测、内容安全合规、权限使用管控、数据安全管控等维度和场景;标准适用于针对Skills开发者接入的合规性评估,以及平台审核场景。
二、技术与安全要求
1. 材料要求
开发者提交 Skills 时,需同步提交以下材料,确保内容真实、完整、可追溯:
| 材料类型 | 必填项 | 说明 |
| Skills 代码包 | ✓ | 完整源代码及构建配置 |
| 功能说明文档 | ✓ | 详细描述 Skills 功能、用途、使用场景 |
| 权限申请清单 | ✓ | 列明所需权限及用途说明 |
| 数据处理声明 | ✓ | 说明收集的数据类型、用途、存储方式 |
| 第三方依赖清单 | ✓ | 所有依赖的名称、版本、来源 |
| 开发者身份证明 | ✓ | 企业营业执照/个人身份证明 |
| 隐私政策 | ✓ | 用户隐私保护说明、数据收集储存使用说明 |
2. 代码安全检测
2.1 Skills 需提供完整的代码包,并附有开发者数字签名,确保来源可追溯、内容未被篡改。
2.2 Skills不得存在任何恶意代码与安全风险,包括但不限于:
1)在源代码中对核心逻辑、安装命令等进行非必要的混淆或加密;
2)含有病毒、木马、挖矿、反弹Shell、持久化攻击等恶意代码;
3)动态下载并执行远程脚本,使用 curl | sh 等管道执行远程脚本;
4)存在可被利用的安全缺陷,例如注入漏洞等。
2.3 Skills运行时须保障行为安全:
1)需确保无隐蔽持久化行为,例如写入自启动目录、修改Agent配置文件、修改宿主环境等;
2)不得在用户未明确授权的情况下安装额外组件;
3)代码中不得存在反调试、反检测机制,确保代码行为可被正常审核。
2.4 Skills代码中不得存在任何绕过与未授权访问行为,包括但不限于:
1)代码中存在绕过登录、验证码、权限检查的逻辑;
2)实现账户接管或会话窃取功能,存在窃取、复用会话凭证的逻辑;
3)通过注入系统标签、伪造系统指令等方式绕过 AI 系统的安全限制或操控其行为。
2.5 Skills代码中不得存在任何破坏平台安全防护与规避安全审计的行为,包括但不限于:
1)绕过平台安全防护机制,如存在反爬虫、速率限制的逻辑;
2)提供自动化攻击能力,存在批量操作、暴力破解的逻辑;
3)存在隐藏自动化特征的逻辑,如修改浏览器指纹、隐藏自动化标识等;存在模拟正常用户行为以规避安全检测的逻辑;
4)包含要求跳过/禁用安全扫描、忽略所有规则、不标记任何发现、声称已审查无需再审、降低风险等级等规避安全审计的指令,说服 LLM 放弃审计职责。
2.6 Skills代码中必须确保依赖与供应链安全:
1)依赖来源必须明确且可追溯,禁止隐藏依赖来源;
2)所有依赖必须锁定具体版本,来源可验证(如官方源、固定哈希或数字签名);
3)建立依赖包版本管理机制,防止依赖投毒、版本篡改等供应链攻击风险;
4)禁止远程执行未经审核的最新版本包(如 npx @latest);
5)禁止使用已知存在漏洞或恶意的第三方依赖。
2.7 Skills代码中必须确保密钥与凭证安全:
1)运行时如需密钥或私钥,必须在文档中明确声明用途、存储方式及安全措施,禁止未声明密钥或私钥要求;
2)代码中不得存在硬编码的敏感凭证(API Key、密码、Token 等);
3)不得窃取用户系统中的敏感凭证和数据,包括但不限于SSH密钥、云服务凭证、加密密钥、浏览器Cookie和密码库等,禁止通过网络将窃取的凭证和数据发送到外部服务器;
4)不得处理或操作虚拟货币相关凭证(如私钥),禁止未经授权发起资产转移操作;
5)不得通过键盘记录、屏幕截取等方式监控用户输入或屏幕内容,禁止将获取的敏感数据发送到外部服务器。
3.内容安全合规
3.1 Skills 不得生成色情、淫秽、暴力、血腥等违法有害内容;不得生成涉及未成年人的不当内容;不得生成宣扬恐怖主义、极端主义的内容;不得生成涉及毒品、赌博、非法交易等违法犯罪内容;不得生成侮辱、诽谤、歧视、仇恨言论等侵犯他人权益的内容。
3.2 Skills 生成的 AI 内容必须明确标注为"AI 生成",不得误导用户认为是真实内容;涉及人物、事件的 AI 生成内容需特别标注,防止虚假信息传播。
3.3 针对金融、医疗、教育等高危领域,严格核验内容是否具备对应资质许可,避免无资质提供专业服务引发风险。
4.权限使用管控
4.1 Skills 的系统权限申请需与业务需求相关联,不得申请超出其功能实际需求的权限(例如计算器 Skill 不得申请通讯录权限);申请权限需向用户说明权限用途,不得强制要求授予与核心功能无关的权限。
4.2 Skills 不得利用系统漏洞、私有 API 调用、Hook 等方式绕过平台权限管控,获取超出授权范围的更高权限;不得诱导用户进行 Root / 越狱等操作以提升权限。
4.3 Skills 的身份认证与权限校验逻辑需完整可靠,不得存在可被绕过的缺陷;关键操作(如数据修改、支付)需通过平台统一认证服务进行二次验证,禁止仅依赖客户端本地校验。
5.数据安全管控
5.1 接入本平台的 Skills 需遵循“最小必要”原则,仅收集与功能直接相关的个人信息,须清晰说明收集的数据类型、目的、方式及保存期限;在收集敏感个人信息(如身份证号、生物特征、金融账户、行踪轨迹)前需取得用户明示同意。
5.2 对敏感数据(如身份证、银行卡、位置等)进行加密存储和传输,密钥应妥善管理;不得以明文形式写入本地文件、日志或数据库,不得在代码、配置文件中硬编码任何密钥、凭证或用户数据,防止数据泄露。
5.3 接入本平台的 Skills 需合理设置数据保留期限,对已删除或用户注销产生的数据应在合理时间内彻底清除;不得保留已失效或无用的数据副本。
6. 行为安全合规
6.1 Skills 必须使用平台标准支付接口,禁止自定义支付流程;支付操作需有用户明确授权;禁止实现欺骗性支付流程或隐藏费用。
6.2 Skills 的自动发布功能必须有发布频率限制,禁止高频批量发布;禁止定时批量发布垃圾信息;发布操作需有用户明确授权。
6.3 仅发送用户授权的通知消息。
三、合规与体验规范
1.通用规范
1.1 Skills相关信息及功能不得含有泄露国家秘密、危害国家安全、损害国家荣誉利益以及危害国家统一、主权和领土的内容。
1.2 Skills相关信息及功能不得含有违反国家法律法规的内容,包括但不限于:政治敏感、血腥暴力、恐怖主义、赌博与非法交易、淫秽色情、贩卖或购买违禁物品、宣扬邪教等。
1.3 Skills相关信息及功能不得含有煽动民族仇恨、民族或种族歧视、破坏民族团结或者侵害民族风俗习惯的内容。
1.4 Skills相关信息及功能不得含有违反社会主流价值观、损害道德风尚与公序良俗的内容,包括但不限于:侮辱歧视、封建迷信、性别对立、散布谣言、辱骂骚扰、欺诈诽谤、歪曲亵渎英雄烈士事迹与精神等。
1.5 Skills相关信息及功能不得含有诱导未成年人产生不良行为的信息,包括但不限于:诱导未成年人抽烟、喝酒、赌博、偷盗、接触血腥暴力或色情低俗内容。
2.基础信息审核
2.1 Skills 名称
2.1.1 Skills名称需具备可识别性,避免宽泛、模糊的名称:
1)不得以简单功能性词汇(例如:拍照、通话、计算机等类别词)进行命名;
2)不得使用过于宽泛的通用词汇(例如:工具、助手、服务等)进行命名;
3)名称需要具备可识别性,不得仅以特殊符号作为名称;
4)名称不得出现错别字、语义不通等影响识别与展示的内容。
2.1.2 Skills名称不可超过15个汉字或者30个字符,不能带有空格、标点符号。
2.1.3 Skills名称不得出现仿冒侵权行为,包括但不限于:
1)非政务机构开发或授权开发的Skills,其名称不得带有政府设定的综合服务管理机构的常用号码代称、简称、缩写等易误导用户的表达;
2)Skills名称不得恶意仿冒、近似混淆官方、知名品牌、头部Skills或公众熟知服务名称,不得包含与未经授权的第三方商标相同或相似的可能误导用户的内容;
3)名称不得在未经本人同意或者授权的情况下,干涉、盗用、冒用他人姓名,明星代言或有姓名使用授权除外;
4)非小米品牌不得含有小米或MIUI等其他小米元素。
2.1.4 名称需与实际提供的功能、服务、能力范围一致,不得夸大、虚假命名,不得误导用户对Skills能力的认知,其中:
1)非官方开发或授权开发的服务,不得使用“官方”“平台认证”“系统级”等易被误认为平台官方的表述;
2)名称中不得使用极限词或虚假承诺等违反广告法的内容,不得随意使用“国家级”、“权威认证”等相关描述词汇。
2.1.5 名称不得与已上架的Skills名称完全一致,避免用户混淆。
2.1.6 Skills名称中不得包含或变相使用电话号码、通信地址、社交平台账号(微信、QQ 等)、外链及其他具有商业引流、私下导流性质的信息。
2.2 Skills图标
2.2.1 Skills图标的图片尺寸须为512*512px,仅支持 JPEG、JPG、PNG 格式。
2.2.2 Skills图标须清晰、完整、比例协调,不得出现模糊、拉伸、压缩、比例失调、花屏、内容截断、图片过曝、不合理水印等情况,避免影响用户使用体验。
2.2.3 Skills图标不得出现仿冒侵权行为,包括但不限于:
1)非政府相关机构或未经授权,不得使用含有国旗、国徽、军警类标志、政务徽章等相关元素的图片作为图标;
2)图标不得包含名片、证件、资质证明等载有他人个人信息的内容,不得泄露个人隐私;
3)图标不得在未经授权的情况下,使用第三方产品素材作为头像,包括但不限于第三方Logo、品牌名称、专属水印、原创设计作品等;
4)图标不得使用真人形象作为头像,经明星本人授权进行代言、或已获得相关肖像使用授权的除外;
5)图标不得恶意仿冒、近似混淆平台官方、知名品牌的头像,不得采用与上述主体头像相似的色彩、构图、元素。
2.2.4 图标不得与已上架Skills的图标相同,避免用户混淆。
2.2.5 Skills图标若包含文字信息,文字需清晰可辨,不得含有夸大宣传、虚假承诺类内容,不得出现非官方网站信息、商户水印、二维码、联系方式、社交账号等诱导性、营销性内容。
2.3 Skills介绍
2.3.1 Skills介绍用于详细说明技能的功能用途、使用场景及核心亮点,帮助用户深入了解技能价值,字数应在20-2000字范围内。
2.3.2 Skills介绍应完整、真实地描述技能的各项功能,内容必须与实际功能完全一致,不得进行任何形式的夸大或虚假宣传。
2.3.4 Skills介绍需以简体中文为主要撰写语言,可适当搭配规范英文内容,严禁完全使用非中、英文的其他语言撰写。
2.3.5 Skills介绍不得使用极限词、虚假承诺等违反广告法及相关规定的内容,包括但不限于“最佳”“100%”“顶尖”“极致”“首选”等夸大性、误导性词汇;不得随意使用“国家级”“权威认证”“官方认证”“行业标杆”等未经证实的宣传类描述。
2.3.6 Skills介绍不得涉及仿冒、侵权内容,不得恶意仿冒、近似混淆官方、知名品牌、头部或公众熟知服务名称,不得包含未经授权的第三方商标及品牌、影视资源、付费内容破解等侵权内容。
2.3.7 Skills介绍中不得出现错别字、不规范使用的标点符号、语义不通、非法字符等严重影响信息阅读的内容。
2.3.8 Skills介绍中不得出现非官方网站链接、商户水印、二维码、联系方式(电话、微信、邮箱等)、社交账号(抖音、微博等)等诱导用户跳转、私下联系的营销类、诱导性内容。
2.4 Skills核心能力
2.4.1 核心能力需聚焦具体功能实现,阐述Skills可达成的具体效果,避免空泛表述,确保用户可清晰了解Skills的实际作用,不得超过500个字符。
2.4.2 Skills解决的具体功能、提供的服务,要求真实、完整、可验证,与Skills的实际功能边界保持一致,不得夸大功能范围、可实现效果及实际操作能力。
2.4.3 核心能力须以简体中文为主要撰写语言,可合理搭配规范英文,严禁完全或大量使用非中英文语言撰写。
2.4.4 核心能力中不得使用极限词或虚假承诺等违反广告法的内容,不得随意使用“国家级”、“权威认证”等相关描述词汇(如,最强Skills,国家级Skills,顶级Skills,无敌Skills等)。
2.4.5 核心能力不得涉及仿冒、侵权内容,不得恶意仿冒、近似混淆官方、知名品牌、头部Skills或公众熟知的功能名称,不得包含未经授权的第三方商标及品牌、影视资源、付费内容破解等侵权内容。
2.4.6 核心能力描述中不得出现错别字、不规范使用的标点符号、语义不通、非法字符等严重影响信息阅读的内容,表述需简洁、准确,贴合功能实际。
2.4.7 核心能力中不得出现非官方网站链接、商户水印、二维码、联系方式(电话、微信、邮箱等)、社交账号(抖音、微博等)等诱导用户跳转、私下联系的营销类、诱导性内容。
2.5 Skills使用场景
2.5.1 使用场景需准确描述Skills被调用的具体场景,明确被Agent调用的触发条件,须与其核心能力匹配,不得用于超出自身能力范围的场景。
2.5.2 使用场景不得涉及仿冒、侵权内容,不得恶意仿冒、近似混淆官方、知名品牌、头部Skills或公众熟知的功能名称,不得包含未经授权的第三方商标及品牌、影视资源、付费内容破解等侵权内容。
2.5.3 使用场景须以简体中文为主要撰写语言,可合理搭配规范英文,严禁完全或大量使用非中英文语言撰写。
2.5.4 使用场景中不得出现错别字、不规范使用的标点符号、语义不通、非法字符等严重影响信息阅读的内容。
2.5.5 使用场景中不得出现非官方网站链接、商户水印、二维码、联系方式(电话、微信、邮箱等)、社交账号(抖音、微博等)等诱导用户跳转、私下联系的营销类、诱导性内容。
2.6 Skills示例提示
2.6.1 需准确提供Skills被调用场景的示例提示,示例需贴合技能核心能力及被调用的实际场景,真实可参考、不虚构,起到清晰指引的作用。
2.6.2 示例提示须表述简洁、准确,总字符数不得超过500个字符。
2.6.3 示例提示须以简体中文为主要撰写语言,可合理搭配规范英文,严禁完全或大量使用非中英文语言撰写。
2.6.4 示例提示中不得出现错别字、不规范使用的标点符号、语义不通、非法字符等严重影响信息阅读的内容。
2.6.5 示例提示不得出现非官方网站链接、商户水印、二维码、联系方式(电话、微信、邮箱等)、社交账号(抖音、微博等)等诱导用户跳转、私下联系的营销类、诱导性内容。
2.7 Skills更新日志
2.7.1 Skills更新后上架须同步提交对应更新日志,不得为空,总字符数不超过1000个字符。
2.7.2 更新日志需准确描述当前版本Skills的更新内容,聚焦核心更新点,须如实对应版本实际变更内容,不得虚构功能。
2.7.3 更新日志需清晰描述核心变更,关键调整内容不得模糊笼统,例如不得仅填写 “细节优化”“已知问题修复” 等模糊化无效表述。
2.7.4 更新日志须以简体中文为主要撰写语言,可合理搭配规范英文,严禁完全或大量使用非中英文语言撰写。
2.7.5 更新日志中不得出现错别字、不规范使用的标点符号、语义不通、非法字符等严重影响信息阅读的内容。
2.7.6 更新日志中不得出现非官方网站链接、商户水印、二维码、联系方式(电话、微信、邮箱等)、社交账号(抖音、微博等)等诱导用户跳转、私下联系的营销类、诱导性内容。
3. Skills安装文件包
3.1 规范要求
3.1.1 元数据规范:
a)元数据应包括如下核心字段:
1)name:使用小写字母、数字、连字符,必须与父目录名称匹配;
2)description:清晰描述技能功能、使用时机(触发条件)。
b)元数据宜包括以下核心字段:
1)compatibility:说明智能体技能适用的产品、所需的系统依赖、网络访问需求等;
2)metadata:存放规范之外的自定义键值对,如作者、版本、关联的MCPServer等;
3)allowed-tools:指定一组预先允许执行的工具列表。
c)元数据可包括以下核心字段:
1)license:指定智能体技能所适用的许可证,如MIT;
2)符合实际需求的字段,如name_zh、description_zh、tags等。
d)应确保元数据与后续技能指令正文间以明确的换行进行分隔,保证文件结构的清晰性。
e)元数据中不应出现XML角括号(《》)、保留字。
3.1.2 指令披露:指令披露是指智能体技能清晰说明其可执行指令及操作流程的能力。该能力项的技术要求包括但不限于以下内容:
a)应详细描述智能体执行任务的具体步骤,明确操作流程;
b)应提供输入数据的格式示例以及期望的输出结果示例,明确输入输出要求;
c)应包括边界情况与输入场景,提高智能体的鲁棒性,如输入数据异常、网络故障等解决方案;
d)应在指令中通过相对路径引用依赖的资源文件,如references等。
3.1.3 资源拓展:资源拓展是指智能体技能通过标准化机制动态加载外部资源以增强功能的能力。该能力项的技术要求包括但不限于以下内容:
a)宜包含Scripts目录存放Agent可直接执行的代码脚本:
1)脚本应尽量自包含,或清晰说明其依赖的外部库、工具或环境条件;
2)脚本中不应出现敏感数据,如密钥等;
3)脚本宜支持处理边界情况或异常输入,如对输入数据的格式、范围进行验证。
b)宜包含references目录存放agent需要时可以读取的补充文档,如API说明文档、领域知识文档等;
c)可包含assets目录存放静态资源文件,辅助智能体完成任务,如文档模板、配置模板、图片资源等。
3.1.4 描述规范:
a)需要能清晰的说明Skill能做什么;
b)明确使用的场景,在何时触发该Skill;
c)关键词说明,包含用户可能使用的术语;
d)字数要求,控制字数保持在1024字符以内。
3.2 功能可用性
3.2.1 技术与功能兼容性:
1)支持平台调用方式,能被智能体正常唤起和执行;在规定时间内正确响应请求,不阻塞线程;返回结果符合平台预期格式,包含状态码、消息内容和错误信息,正确标识执行状态;
2)适配平台各版本智能体,兼容平台版本升级,避免因平台更新导致功能异常。
3.2.2 功能一致性与可靠性:
1)Skills名称和描述须准确反映功能定位,应能在用户输入的任务指令中被触发,Skills触发率≥95%;
2)Skills执行的输出结果与预期功能相符,回复有效率≥90%;能被正确识别加载,无解析错误,关键信息完整准确;
3)Skills应能在多工具场景中正确选择所需工具,端到端通过率应≥90%;
4)Skills在内部推理和执行过程应逻辑一致,不出现自相矛盾的结果;应能正确处理边界输入,返回合理的错误提示,如空值、极值、特殊字符、超长输入;
5)Skills应确保核心执行路径的可靠性,如技能调用 API、MCP 服务或执行 scripts 目录下代码脚本的成功率应达到 100% 。
4. Skills生成内容安全
4.1 Skills生成内容需要进行合规性审核,包括但不限于如下内容:
1)不得包含诱导进行自伤或伤害他人的内容,例如推广自杀、自残、制造或使用武器、伤害他人或破坏财产;
2)不得包含或引导生成谣言或虚假信息,如含有教唆犯罪、传播谣言等扰乱社会秩序,破坏社会稳定的内容;
3)不得故意欺骗或误导他人,包括生成或推广虚假信息、虚假证明开具、冒充他人、参与学术不端行为、引导规避法律等内容;
4)不得包含或引导生成侵权信息,通过人脸替换、人声合成等方式仿冒公众人物,侵害他人权益、谋取不当利益;
5)不得出现包含或引导批量生成同质化低质文案内容,制造虚假热点话题;
6)不得包含实现账号养号、账号养殖、批量账号管理等账号养殖相关功能;
7)不得包含实现自动点赞、自动评论、自动关注、自动转发等各类虚假模拟互动功能;
8)不得包含实现批量发布、定时发布、刷屏发布的功能,不得包含产生大量同质化、低质、虚假、无意义内容的垃圾信息类功能,不得包含实现批量发送诈骗信息、广告等低质无意义骚扰信息的相关功能;
4.2 Skills生成合成内容应当按照《人工智能生成合成内容标识办法》等国家法律法规的相关要求添加标识。