用自然语言操控 Windows 一个让 AI 帮你生成 PowerShell + CMD 双版本脚本的万能 Skill
用自然语言操控 Windows
一个让 AI 帮你生成 PowerShell + CMD 双版本脚本的万能 Skill
你是不是经常遇到这些场景
-
❌ "端口 3000 被谁占了?" —— 然后你打开搜索引擎查命令 -
❌ "帮我设置 JAVA_HOME" —— 忘了是 setx 还是系统属性面板 -
❌ "清理一下系统临时文件" —— 不确定哪些能删哪些不能删 -
❌ "检测磁盘健康状态" —— SMART 命令记不住
如果有一个 Skill,你说一句话,它就帮你生成好 PowerShell 和 CMD 两个版本的脚本,还自带安全预览 —— 是不是很省心?
它是什么
windows-universal-skill 是一个面向 AI Agent 的统一 Windows 操作接口。它采用"模板驱动 + 参数填充"的方式,根据你的自然语言描述,自动匹配操作模板并生成 PowerShell 5.1 和 CMD 双版本脚本。
核心设计原则:先预览,确认后输出脚本。 所有不可逆操作(格式化、系统重置等)直接拒绝。**~30 种高风险操作已禁用**,仅保留模板供代码审查。
安全加固版已移除 ExecutionPolicy Bypass、自动提权(RunAs)、Invoke-Expression 等危险模式,所有脚本需人工审核后手动执行。
六大模块,~80 个可用 + ~30 个禁用
📁 文件操作 · 20 个可用 + 4 个禁用
创建、移动、搜索、重命名、压缩、哈希计算、查重复文件、文件类型检测、CSV/JSON/XML 读取、PDF 元信息提取、实时 tail -f 监控、查找锁定进程……(encrypt / permission / sync / temp 已禁用)
典型用法:"帮我查一下哪些文件是重复的" / "看看哪个进程锁住了这个 Excel"
⚙️ 应用管理 · 18 个可用
安装 / 卸载 / 更新应用(winget → choco → scoop 三级回退)、查询已装列表、PATH 管理、Git 全局配置、npm / pip 包管理、VS Code 扩展管理、默认应用关联……
典型用法:"安装 VS Code" / "把 Node.js 路径加到 PATH"
💻 系统运维 · 22 个可用 + 11 个禁用
环境变量、注册表(读写+备份)、服务管理、防火墙规则、启动项、电源方案、计划任务、hosts 文件、Windows 功能(WSL/IIS/Hyper-V)、代理设置、BitLocker 状态、字体查询、TTS 语音……
典型用法:"设置 JAVA_HOME 环境变量" / "开启 Hyper-V"
⚡ 自动化脚本 · 6 个可用 + 5 个禁用
自定义脚本生成、计划任务创建、编码转换、语法验证、Base64 编解码、脚本混淆、并行脚本(ForEach-Object -Parallel)、cron 表达式转计划任务、日志封装器……
典型用法:"帮我写个脚本,每天凌晨备份 D 盘到移动硬盘"
🛠️ 开发环境搭建 · 3 个 Action
一键检测已安装开发工具及版本、安装 5 套预设工具链(前端 / 后端 / Python / Go / Rust)、验证安装结果……
典型用法:"帮我搭建前端开发环境" / "检测一下装了哪些开发工具"
🔍 系统诊断 · 22 个 Action
端口占用、网络连通性、性能快照、磁盘健康(SMART)、事件日志、电池报告、内存分析、启动耗时、GPU 信息、USB 设备、蓝牙状态、崩溃转储分析、DNS 缓存、电源报告……
典型用法:"检查 3000 端口被谁占了" / "看看磁盘健康状态"
工作流程
所有操作遵循 先预览,确认后输出 的两阶段模式:
Step 1 用户说一句话
|
Step 2 路由匹配 + 参数校验
|
Step 3 输出操作预览(操作类型/安全等级/影响范围)
|
Step 4 用户确认
|
Step 5 生成 PowerShell + CMD 双版本脚本
如果命中 forbidden 级别(格式化、系统重置等),直接在 Step 2 拦截拒绝,不进入后续流程。
四层安全体系
| 等级 | 判定标准 | 处理策略 |
|---|---|---|
🟢 safe | 纯读取 / 查询 | 预览 → 确认 → 输出 |
🟡 moderate | 修改用户空间配置 | 预览 → 确认 → 输出(含提示) |
🔴 dangerous | 注册表写入 / 系统文件 / 服务 | 预览 → 确认 → 输出(含备份建议) |
⛔ forbidden | 不可逆操作 | 直接拒绝 |
所有脚本自动包含:管理员权限检查、路径双引号包裹、UTF-8 编码声明、明确退出码、删除操作默认走回收站。
实战演示
示例 1:端口检测
用户说: "检查一下 3000 端口被谁占了"
Skill 自动路由到:
diagnose / port| safety: safe生成脚本自动扫描端口 3000 的占用进程,输出进程名、PID、路径和状态。PowerShell 版用
Get-NetTCPConnection,CMD 版用netstat -ano+tasklist。
示例 2:前端环境搭建
用户说: "帮我搭建前端开发环境"
Skill 自动路由到:
dev-setup / install| safety: moderate生成脚本先检测已安装工具,然后按前端工具链预设(Node.js + npm + pnpm + Git + VS Code)逐步安装,每步验证版本,最终输出安装摘要。
示例 3:字体查询
用户说: "查看已安装的字体列表"
Skill 自动路由到:
system / fonts| safety: safe生成脚本扫描系统字体目录,输出已安装字体名称、文件路径和字体族信息。PowerShell 版用
Get-ChildItem+ .NET 字体 API,CMD 版用dir+ 注册表查询。
脚本生成质量
每个生成的脚本都满足以下规范:
-
✅ PowerShell 脚本首行设置 $ErrorActionPreference = "Stop" -
✅ 需要管理员的操作自动注入权限检查代码 -
✅ 所有路径参数自动用双引号包裹 -
✅ 涉及中文内容自动声明 UTF-8 编码 -
✅ 脚本末尾返回明确退出码(0 成功,非 0 失败) -
✅ 删除操作默认移入回收站,不直接 Remove-Item -
✅ 危险操作包含 DryRun 预览参数支持 -
✅ 每步操作附带执行计时和摘要页脚
安装方式
支持 一键安装 和 一键更新,自动检测 opencode / Claude / Cursor / Cline 等 Agent 的 skills 目录,克隆并安装。
🔗 一句话安装
curl -fsSL https://gitcode.com/u012823422/windows-universal-skill/raw/main/install.sh | bash
🔄 一句话更新(始终保持最新版)
curl -fsSL https://gitcode.com/u012823422/windows-universal-skill/raw/main/install.sh | bash -s -- --update
安装脚本会自动检测你的 Agent 环境(WorkBuddy / opencode / Claude / Cursor / Cline 等),将 Skill 克隆到对应的 skills 目录。WorkBuddy 用户安装后路径为
~/.workbuddy/skills/windows-universal-skill/
使用方式
两种调用方式,任你选择:
方式一:自然语言(推荐)
在 Agent 对话中直接用自然语言描述需求,Skill 自动匹配模板、预览确认后输出双版本脚本:
"帮我查看哪些端口被占用了"
"把 Node.js 路径加到系统 PATH"
"检测一下磁盘健康状态"
"清理系统临时文件"
"帮我搭建前端开发环境"
方式二:结构化命令
指定操作大类、动作和参数,精准调用:
/windows-universal-skill operation=diagnose action=port payload={"port":3000}
参数说明:
| 参数 | 说明 |
|---|---|
operation | 操作模块(file / app / system / script / dev-setup / diagnose) |
action | 具体动作 |
payload | JSON 格式的参数 |
⚠️ 安全提示: 所有生成的脚本需人工审核后手动执行,Agent 不会在你的系统上自动运行任何脚本。
项目地址
GitCode 仓库: gitcode.com/u012823422/windows-universal-skill
包含完整的安全策略(SECURITY.md)、兼容性矩阵(COMPATIBILITY.md)、Pester 安全测试套件和 GitHub Actions CI 自动化验证。
质量保障
| 项目 | 说明 |
|---|---|
| CI/CD | GitHub Actions — 每次提交自动运行安全扫描和模板验证 |
| 安全测试 | Pester 测试套件(tests/Security.Tests.ps1)— 危险模式零残留验证 |
| 结构测试 | 模板完整性 + 路由表一致性 |
| 兼容性矩阵 | COMPATIBILITY.md |
技术栈
-
PowerShell 5.1 基线兼容 -
Windows 10 1809+ / Windows Server 2019+ -
管理员权限需用户自行提升
WORKBUDDY · AI Agent Skills 让 AI 帮你写脚本,而不是帮你搜命令 安装一句 curl,使用一句话
本文由 mdnice 多平台发布
更多推荐



所有评论(0)