用自然语言操控 Windows

一个让 AI 帮你生成 PowerShell + CMD 双版本脚本的万能 Skill


你是不是经常遇到这些场景

  • ❌ "端口 3000 被谁占了?" —— 然后你打开搜索引擎查命令
  • ❌ "帮我设置 JAVA_HOME" —— 忘了是 setx 还是系统属性面板
  • ❌ "清理一下系统临时文件" —— 不确定哪些能删哪些不能删
  • ❌ "检测磁盘健康状态" —— SMART 命令记不住

如果有一个 Skill,你说一句话,它就帮你生成好 PowerShell 和 CMD 两个版本的脚本,还自带安全预览 —— 是不是很省心?


它是什么

windows-universal-skill 是一个面向 AI Agent 的统一 Windows 操作接口。它采用"模板驱动 + 参数填充"的方式,根据你的自然语言描述,自动匹配操作模板并生成 PowerShell 5.1 和 CMD 双版本脚本。

核心设计原则:先预览,确认后输出脚本。 所有不可逆操作(格式化、系统重置等)直接拒绝。**~30 种高风险操作已禁用**,仅保留模板供代码审查。

安全加固版已移除 ExecutionPolicy Bypass、自动提权(RunAs)、Invoke-Expression 等危险模式,所有脚本需人工审核后手动执行。


六大模块,~80 个可用 + ~30 个禁用

📁 文件操作 · 20 个可用 + 4 个禁用

创建、移动、搜索、重命名、压缩、哈希计算、查重复文件、文件类型检测、CSV/JSON/XML 读取、PDF 元信息提取、实时 tail -f 监控、查找锁定进程……(encrypt / permission / sync / temp 已禁用)

典型用法:"帮我查一下哪些文件是重复的" / "看看哪个进程锁住了这个 Excel"

⚙️ 应用管理 · 18 个可用

安装 / 卸载 / 更新应用(winget → choco → scoop 三级回退)、查询已装列表、PATH 管理、Git 全局配置、npm / pip 包管理、VS Code 扩展管理、默认应用关联……

典型用法:"安装 VS Code" / "把 Node.js 路径加到 PATH"

💻 系统运维 · 22 个可用 + 11 个禁用

环境变量、注册表(读写+备份)、服务管理、防火墙规则、启动项、电源方案、计划任务、hosts 文件、Windows 功能(WSL/IIS/Hyper-V)、代理设置、BitLocker 状态、字体查询、TTS 语音……

典型用法:"设置 JAVA_HOME 环境变量" / "开启 Hyper-V"

⚡ 自动化脚本 · 6 个可用 + 5 个禁用

自定义脚本生成、计划任务创建、编码转换、语法验证、Base64 编解码、脚本混淆、并行脚本(ForEach-Object -Parallel)、cron 表达式转计划任务、日志封装器……

典型用法:"帮我写个脚本,每天凌晨备份 D 盘到移动硬盘"

🛠️ 开发环境搭建 · 3 个 Action

一键检测已安装开发工具及版本、安装 5 套预设工具链(前端 / 后端 / Python / Go / Rust)、验证安装结果……

典型用法:"帮我搭建前端开发环境" / "检测一下装了哪些开发工具"

🔍 系统诊断 · 22 个 Action

端口占用、网络连通性、性能快照、磁盘健康(SMART)、事件日志、电池报告、内存分析、启动耗时、GPU 信息、USB 设备、蓝牙状态、崩溃转储分析、DNS 缓存、电源报告……

典型用法:"检查 3000 端口被谁占了" / "看看磁盘健康状态"


工作流程

所有操作遵循 先预览,确认后输出 的两阶段模式:

Step 1   用户说一句话
         |
Step 2   路由匹配 + 参数校验
         |
Step 3   输出操作预览(操作类型/安全等级/影响范围)
         |
Step 4   用户确认
         |
Step 5   生成 PowerShell + CMD 双版本脚本

如果命中 forbidden 级别(格式化、系统重置等),直接在 Step 2 拦截拒绝,不进入后续流程。


四层安全体系

等级判定标准处理策略
🟢 safe纯读取 / 查询预览 → 确认 → 输出
🟡 moderate修改用户空间配置预览 → 确认 → 输出(含提示)
🔴 dangerous注册表写入 / 系统文件 / 服务预览 → 确认 → 输出(含备份建议)
forbidden不可逆操作直接拒绝

所有脚本自动包含:管理员权限检查、路径双引号包裹、UTF-8 编码声明、明确退出码、删除操作默认走回收站。


实战演示

示例 1:端口检测

用户说: "检查一下 3000 端口被谁占了"

Skill 自动路由到: diagnose / port | safety: safe

生成脚本自动扫描端口 3000 的占用进程,输出进程名、PID、路径和状态。PowerShell 版用 Get-NetTCPConnection,CMD 版用 netstat -ano + tasklist

示例 2:前端环境搭建

用户说: "帮我搭建前端开发环境"

Skill 自动路由到: dev-setup / install | safety: moderate

生成脚本先检测已安装工具,然后按前端工具链预设(Node.js + npm + pnpm + Git + VS Code)逐步安装,每步验证版本,最终输出安装摘要。

示例 3:字体查询

用户说: "查看已安装的字体列表"

Skill 自动路由到: system / fonts | safety: safe

生成脚本扫描系统字体目录,输出已安装字体名称、文件路径和字体族信息。PowerShell 版用 Get-ChildItem + .NET 字体 API,CMD 版用 dir + 注册表查询。


脚本生成质量

每个生成的脚本都满足以下规范:

  • ✅ PowerShell 脚本首行设置 $ErrorActionPreference = "Stop"
  • ✅ 需要管理员的操作自动注入权限检查代码
  • ✅ 所有路径参数自动用双引号包裹
  • ✅ 涉及中文内容自动声明 UTF-8 编码
  • ✅ 脚本末尾返回明确退出码(0 成功,非 0 失败)
  • ✅ 删除操作默认移入回收站,不直接 Remove-Item
  • ✅ 危险操作包含 DryRun 预览参数支持
  • ✅ 每步操作附带执行计时和摘要页脚

安装方式

支持 一键安装一键更新,自动检测 opencode / Claude / Cursor / Cline 等 Agent 的 skills 目录,克隆并安装。

🔗 一句话安装

curl -fsSL https://gitcode.com/u012823422/windows-universal-skill/raw/main/install.sh | bash

🔄 一句话更新(始终保持最新版)

curl -fsSL https://gitcode.com/u012823422/windows-universal-skill/raw/main/install.sh | bash -s -- --update

安装脚本会自动检测你的 Agent 环境(WorkBuddy / opencode / Claude / Cursor / Cline 等),将 Skill 克隆到对应的 skills 目录。WorkBuddy 用户安装后路径为 ~/.workbuddy/skills/windows-universal-skill/


使用方式

两种调用方式,任你选择:

方式一:自然语言(推荐)

在 Agent 对话中直接用自然语言描述需求,Skill 自动匹配模板、预览确认后输出双版本脚本:

"帮我查看哪些端口被占用了"
"把 Node.js 路径加到系统 PATH"
"检测一下磁盘健康状态"
"清理系统临时文件"
"帮我搭建前端开发环境"

方式二:结构化命令

指定操作大类、动作和参数,精准调用:

/windows-universal-skill operation=diagnose action=port payload={"port":3000}

参数说明:

参数说明
operation操作模块(file / app / system / script / dev-setup / diagnose)
action具体动作
payloadJSON 格式的参数

⚠️ 安全提示: 所有生成的脚本需人工审核后手动执行,Agent 不会在你的系统上自动运行任何脚本。


项目地址

GitCode 仓库: gitcode.com/u012823422/windows-universal-skill

包含完整的安全策略(SECURITY.md)、兼容性矩阵(COMPATIBILITY.md)、Pester 安全测试套件和 GitHub Actions CI 自动化验证。


质量保障

项目说明
CI/CDGitHub Actions — 每次提交自动运行安全扫描和模板验证
安全测试Pester 测试套件(tests/Security.Tests.ps1)— 危险模式零残留验证
结构测试模板完整性 + 路由表一致性
兼容性矩阵COMPATIBILITY.md

技术栈

  • PowerShell 5.1 基线兼容
  • Windows 10 1809+ / Windows Server 2019+
  • 管理员权限需用户自行提升

WORKBUDDY · AI Agent Skills 让 AI 帮你写脚本,而不是帮你搜命令 安装一句 curl,使用一句话

本文由 mdnice 多平台发布

Logo

小龙虾开发者社区是 CSDN 旗下专注 OpenClaw 生态的官方阵地,聚焦技能开发、插件实践与部署教程,为开发者提供可直接落地的方案、工具与交流平台,助力高效构建与落地 AI 应用

更多推荐