1实现原理 · 为什么它能做到
纯 prompt 编排型 skill:目录内零脚本零代码,功能由 SKILL.md 指令驱动模型去派生子 agent(Workflow/Task 工具)并组合其他 skill/CLI 完成,不是任何可执行程序。
This skill is an **orchestrator** — it spawns parallel collection + verification agents (via the `Workflow` tool, or `Task` agents) and may invoke other skills (`deep-research`, `osint-investigate`, `qcc`).
核心机制是对抗性气泡拆解(bubble-busting):默认假设宣传数字被注水、直到证据证明其真实,再把幸存结论映射成委托人可执行动作——与中立的 deep-research 互为表里。
this skill **assumes the picture is inflated until proven otherwise** and converts the survivors into the commissioner's own moves.
四阶段执行架构:逐维度「采集→对抗验证」管线(无全局屏障,采集完即验证)→ 单一综合 agent 出尽调结论 → 仅映射 agent 出『对你意味着什么』。
log('Phase 1+2: fan-out collect → adversarial verify (bubble-bust)')
隐私核心是双通道注入隔离:公开的 FACTS 注入所有 agent,私密的 COMMISSIONER_CONTEXT 只进最后一个映射 agent——防止委托人客户名/策略被 WebSearch 外搜到公网。
If the commissioner's client names or strategy leak into those prompts, they get searched on the open web — a privacy breach.
证据分级纪律内建于管线:每条发现强制带 source URL + source_kind(对象自述/营销 vs 第三方独立信源 vs 混合),gaps 不许靠猜补;验证阶段主动找证伪证据。
Bubble-busting is the act of moving a claim *down* from its self-asserted level.
2核心能力
3外部依赖
| 类型 | 依赖 |
|---|---|
| cli | agent-reach |
| api | WebSearch / WebFetch(宿主工具,由派生的采集/验证 agent 执行) |
| package | deep-research / osint-investigate / qcc 技能族(编排内组合调用,非本目录自带) |
| api | Workflow / Task agent 工具(宿主扇出原语) |
4风险提醒 风险提醒:黄色 · 留意使用
- 隐私隔离是提示词纪律而非代码强制 — FACTS/COMMISSIONER_CONTEXT 分道完全依赖编排者(模型)按 SKILL.md 执行;一旦把委托人私有上下文拼进采集/验证 prompt,就会被 WebSearch 搜到公网。展示/使用时应把它当『高风险软约束』而非已实现的隐私保证。
- 高 token 成本与不可预枚举的外发面 — 模板自述 6 维度 ≈ 14 个 agent、『a real, token-heavy run』;采集 agent 会向搜索引擎外发与研究对象相关的查询,外发对象与查询内容由用户输入决定,无法预先枚举。
- web 内容注入面 — 采集/验证 agent 把网页内容读回上下文,宣传页面/红鲱鱼文本可能反向影响结论;缓解靠 source_kind 分级与默认怀疑 stance,非隔离执行。
- 依赖外部 skill/CLI 可得性 — deep-research/osint-investigate/qcc/agent-reach 不在本目录内,未安装时相应能力缺失(模板有『调不通回退』,但维度深度会打折)。
5第二遍独立确认
- [ok] 『编排器 + 禁 context: fork』的运行约束 — SKILL.md 原文 'Subagents cannot spawn subagents or call skills. Setting `context: fork` would silently break the entire fan-out.' 存在,与 deep-research/osint-investigate 同约束叙事一致。
- [ok] 双通道 FACTS/COMMISSIONER_CONTEXT 注入隔离 — SKILL.md 通道表与 workflow 模板注释('PRIVATE commissioner reality — injected into the Phase-4 mapping agent ONLY')逐字一致;Trap 6 在 evidence_discipline_traps.md 有专节。
- [ok] L1–L4 分级与裁决词存在于 rubric — evidence_grading_rubric.md 含 L4/L3/L2/L1 定义表与 坐实/大体可信/存疑/证伪 裁决;'Bubble-busting is the act of moving a claim *down* from its self-asserted level.' 逐字可查。
- [ok] 零脚本零代码(安全结论基础) — 目录 glob 仅 5 个 md 文件;token 扫描无任何执行/网络/写文件关键词。
- [ok] agent-reach / qcc / deep-research 调用点真实存在 — SKILL.md 三处明文(agent-reach 覆盖社媒平台、qcc 覆盖工商、deep-research 复用扇出模式);均为外部依赖,不随本目录分发——已注明。
- [ok] 功能声明 vs 实际能力夸大检查 — description 承诺的『splitting marketing bubble from real signal, then mapping the validated playbook』全部由编排+分级+映射提示词兑现;无自动执行/自动写文件承诺,无越界。
- [ok] 元数据(commit/license/stars) — 本地 HEAD == pin d5c4678cb5d4fd6acc9c922690df035dbd33d247;GitHub API:MIT、stars 1385(2026-09-09 实采;候选池 2026-09-06 快照为 1378)、pushed_at 2026-09-09T12:33:29Z。
6结论
a3679e98097b1486…d5c4678cb5