YottaMeta 示例

示例总览

下面所有样例都由各技能在本地生成:页面只展示结果,不接收输入、不联网执行任何内容;样例全部为合成数据。

元呈 · 文本形态(7 种)

conclusion单个结论 / 评分 / 推荐:徽章 + 裁决 + 要点。
你

帮我给这次单元测验出一张结论卡:三个班平均掌握率 82%,薄弱点是一元一次方程。

呈

> 🟡 警告 — 需补强

要点

  • 3 个班平均掌握率 82%
  • 薄弱点:一元一次方程
  • 建议下周加一次专项练习
示例命令
yotta_present --form conclusion --content '{"title": "单元测验结论", "grade": "warn", "verdict": "需补强", "bullets": ["3 个班平均掌握率 82%", "薄弱点:一元一次方程", "建议下周加一次专项练习"]}'
table行列分明的对比 / 罗列数据。
你

把三个班的样本量和掌握率整理成一张对比表。

呈
班级样本量掌握率
初一3班4282%
初一4班4476%
初一5班4291%
示例命令
yotta_present --form table --content '{"title": "三班掌握率对比", "headers": ["班级", "样本量", "掌握率"], "rows": [["初一3班", "42", "82%"], ["初一4班", "44", "76%"], ["初一5班", "42", "91%"]]}'
checklist要点 / 待办清单,适合分享前自检。
你

把成绩发给同事之前,帮我列一份分享前检查清单。

呈
  • 去掉身份证号字段
  • 手机号只保留末 4 位
  • 确认文件不在同步盘里
示例命令
yotta_present --form checklist --content '{"title": "分享前检查清单", "bullets": ["去掉身份证号字段", "手机号只保留末 4 位", "确认文件不在同步盘里"]}'
metrics一组关键指标,适合周报 / 概览。
你

本周学情给我几个关键指标看一下。

呈

关键指标

指标数值
样本量128 人
平均掌握率82 %
待复核项3 项
示例命令
yotta_present --form metrics --content '{"title": "本周学情概览", "metrics": [{"label": "样本量", "value": "128", "unit": "人"}, {"label": "平均掌握率", "value": "82", "unit": "%"}, {"label": "待复核项", "value": "3", "unit": "项"}]}'
qa问题 / 回答成对,适合 FAQ。
你

把两个常见问题整理成问答卡:会不会联网、数据存在哪里。

呈

问:会联网吗?

答:不会,核心能力在本机运行。

问:数据存在哪里?

答:只存在用户自己的目录里。

示例命令
yotta_present --form qa --content '{"title": "常见问题", "rows": [["会联网吗?", "不会,核心能力在本机运行。"], ["数据存在哪里?", "只存在用户自己的目录里。"]]}'
prose叙述性长文,保留层级与重点。
你

把这次分析写成一段说明,我要发给备课组。

呈

本次分析覆盖三个班级共 128 名学生。整体掌握率 82%,其中一元一次方程的得分率最低,建议下周安排一次 15 分钟的专项练习,并在讲评时补上等量关系的建模步骤。

示例命令
yotta_present --form prose --content "本次分析覆盖三个班级共 128 名学生。整体掌握率 82%,其中一元一次方程的得分率最低,建议下周安排一次 15 分钟的专项练习,并在讲评时补上等量关系的建模步骤。"
report多节长内容:标题 + 表 + 指标 + 要点组合。
你

出一份期中质量分析报告,含总体情况、逐班对比和下一步。

呈

总体情况

  • 覆盖 3 个班 / 128 人
  • 平均掌握率 82%

逐班对比

班级掌握率
初一3班82%
初一4班76%
初一5班91%

下一步

  1. 一元一次方程专项练习
  2. 临界生个别辅导
示例命令
yotta_present --form report --content "# 期中质量分析(示例)…"

元呈 · 图表形态(12 种)

bar柱状图
你

把三个班的掌握率做成柱状图对比。

呈
0 20 40 60 80 100 82 76 91 初一3班 初一4班 初一5班
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "bar", "labels": ["初一3班", "初一4班", "初一5班"], "data": [82, 76, 91]}}'
line折线图
你

把这四周的掌握率变化画成折线图。

呈
60 65 70 75 80 85 第1周 第2周 第3周 第4周
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "line", "labels": ["第1周", "第2周", "第3周", "第4周"], "data": [62, 70, 76, 82]}}'
pie饼图
你

用饼图看一下掌握 / 部分掌握 / 未掌握的比例。

呈
82% 12% 6% 掌握 82% 部分掌握 12% 未掌握 6%
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "pie", "labels": ["掌握", "部分掌握", "未掌握"], "data": [82, 12, 6]}}'
radar雷达图
你

五个知识点的掌握率用雷达图看短板。

呈
数与式 方程 几何 统计 应用
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "radar", "labels": ["数与式", "方程", "几何", "统计", "应用"], "data": [86, 72, 79, 88, 68]}}'
scatter散点图
你

想看学生序号和得分的分布关系。

呈
50 60 70 80 90 100 0 1 2 3 4 5 6
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "scatter", "labels": ["学生"], "data": [[1, 62], [2, 74], [3, 81], [4, 68], [5, 90]]}}'
histogram直方图
你

把全班分数按区间做成分布直方图。

呈
0 0.50 1 1.50 2 2.50 4 10.80 17.60 24.40 31.20
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "histogram", "labels": ["0-59", "60-69", "70-79", "80-89", "90-100"], "data": [4, 11, 23, 38, 22]}}'
funnel漏斗图
你

作业从提交到归档的流失情况用漏斗图看。

呈
提交 100% 批改 95% 复核 75% 归档 69%
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "funnel", "labels": ["提交", "批改", "复核", "归档"], "data": [128, 121, 96, 88]}}'
waterfall瀑布图
你

这学期人数从期初到期末的增减用瀑布图。

呈
-50 0 50 100 150 100 28 -12 116 期初 新增 流失 期末 累计 增加 减少
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "waterfall", "labels": ["期初", "新增", "流失", "期末"], "data": [100, 28, -12, 116]}}'
word_cloud词云
你

把作业反馈里的高频词做成词云。

呈
42 38 30 26 22 18 15 11
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "word_cloud", "labels": ["分数", "练习", "讲评", "错题", "订正", "小组", "复习", "提问"], "data": [42, 38, 30, 26, 22, 18, 15, 11]}}'
sankey桑基图
你

看作业、课堂、测验三路知识点的流向。

呈
无数据
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "sankey", "labels": ["作业", "课堂", "测验", "掌握", "待补"], "data": [[0, 3, 40], [1, 3, 35], [2, 3, 25], [3, 4, 76]]}}'
spreadsheet表格式
你

班级掌握率和临界生人数用表格图展示。

呈
初一3班 82 3 初一4班 76 5 初一5班 91 1
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "spreadsheet", "labels": ["班级", "掌握率", "临界生"], "data": [["初一3班", 82, 3], ["初一4班", 76, 5], ["初一5班", 91, 1]]}}'
treemap矩形树图
你

五个知识点的题量占比用矩形树图看。

呈
86 20% 72 20% 79 20% 88 20% 68 20%
示例命令
yotta_present --form chart --content '{"chart_data": {"chart": "treemap", "labels": ["数与式", "方程", "几何", "统计", "应用"], "labels2": [], "data": [86, 72, 79, 88, 68]}}'

元呈已在上方两个区块展示(7 种文本形态 + 12 种图表);下面 26 个技能为本地引擎的真实输出,末尾列出提示词型与 MCP 服务形态的技能。

技能示例(26 个)

学情分析元镜
你

帮我看一下这次单元测验:哪些知识点薄弱、有没有临界生?

呈

学情分析报告(元镜 yotta-mirror 0.1.0)

生成时间:<时间>

1. 输入摘要

  • 学生数:6 | 题目数:3 | 缺失单元格:0
  • 学生标识:原始标识(对外分享请加 --anonymize)

2. 逐题统计

题目满分作答缺失平均分得分率满分人数零分人数知识点
item110607.8378.3%20一元一次方程
item210607.5075.0%10一元一次方程、等量关系
item310606.6766.7%10几何初步

3. 知识点掌握

知识点题目样本量掌握率判定
几何初步item3666.7%待巩固
等量关系item2675.0%待巩固
一元一次方程item1、item2676.7%待巩固

4. 学生分层

  • A 层(85% 及以上):1 人:S04
  • B 层:4 人:S01、S02、S03、S06
  • C 层:1 人:S05
  • 临界生(待人工复核):3 人:S01、S03、S06

5. 薄弱点诊断

本次数据未出现低于薄弱阈值(60.0%)的知识点。

6. 人工复核

  • 学生 S01 得分率 80.0% 距分界线 85% 在 5 个百分点内,属临界生,需人工复核
  • 学生 S03 得分率 73.3% 距分界线 70% 在 5 个百分点内,属临界生,需人工复核
  • 学生 S06 得分率 70.0% 距分界线 70% 在 5 个百分点内,属临界生,需人工复核

7. 免责声明

本报告由元镜(yotta-mirror)基于本地数据的确定性统计生成,仅用于教学改进与备课决策,不用于学生评价、排名或升学判断;低样本与分界附近的结论需人工复核后再使用。

示例命令
python scripts/yotta_mirror.py analyze --input scores.csv --items items.json
组卷元题
你

按双向细目表从校本题库组一份 20 分钟的单元测验。

呈

元题组卷报告:七年级单元测验

  • 题库:数学 / 七年级
  • 随机种子:7
  • 选卷题量:4 题 / 14 分
  • 预计作答:12 分钟(限时 20 分钟)

组卷结果

分节明细:S1 选择题(single_choice · 每题 3 分 · 2 题)

  1. SC-002
  2. SC-001

分节明细:S2 填空题(fill_blank · 每题 4 分 · 2 题)

  1. FB-002
  2. FB-001

覆盖矩阵

考点状态覆盖题目
几何初步已覆盖-

难度分布

难度题量
easy2
hard1
medium1

时间预算

  • 预计作答:12 分钟
  • 限时:20 分钟
  • 判定:在限时内

声明

本文件由元题(yotta-item)基于本地题库与双向细目表的确定性计算生成,仅作命题辅助;题目内容来自学校自备题库,未生成或改写题面;难度标注为题库相对口径,不等于考后实测难度与区分度;试卷最终定稿由命题组与教研组负责。

示例命令
python scripts/yotta_item.py assemble --bank bank.json --blueprint blueprint.json --seed 7
教案元案
你

按课标映射出一份两课时的教案骨架。

呈

教案骨架:一元一次方程的解法(元案 yotta-lesson 0.1.0)

  • 学科 / 年级:数学 七年级
  • 课题:一元一次方程的解法(L1)
  • 课时:2 课时 × 45 分钟 = 合计 90 分钟

1. 学习目标(带课标来源)

  • 一元一次方程(来源:义务教育数学课程标准(2022 年版)· 方程与不等式)
  • 等量关系(来源:义务教育数学课程标准(2022 年版)· 方程与不等式)

2. 教学重难点与易错点

  • 重点:移项与合并同类项
  • 难点:等量关系的建模
  • 易错点:移项忘记变号

3. 教学环节与时间分配

环节时间要点
导入9 分钟启用旧知、呈现真实情境,明确本课目标
新知探究27 分钟围绕关键问题展开探究,形成概念与结论
例题精讲23 分钟以典型例题示范思路与方法,讲清易错点
练习巩固22 分钟分层练习与变式训练,当堂反馈
小结与作业9 分钟梳理知识结构,布置分层作业与预习任务

4. 板书与评价清单

  • [ ] 学习目标是否覆盖全部知识点并标注课标来源
  • [ ] 关键问题与活动是否指向重难点
  • [ ] 例题与练习是否覆盖易错点
  • [ ] 时间分配是否与教案实际环节一致
  • [ ] 是否安排当堂反馈与分层作业

5. 备课提示

  • 无。

6. 来源与免责

  • 课标来源:义务教育数学课程标准(2022 年版)· 方程与不等式
  • 本文件由元案(yotta-lesson)基于本地映射包与结构配置的确定性计算生成,仅作备课辅助;教学设计与时间安排的最终决定由教师负责,课标引用请以官方文本为准。
示例命令
python scripts/yotta_lesson.py plan --map lesson-map.json --lesson L1 --config structure.json --periods 2
学校公文元公
你

把这份通知要素生成公文骨架,缺的内容标出来。

呈

学校公文骨架:关于开展秋季运动会的通知(元公 yotta-school-doc 0.1.2)

1. 基本信息

  • 文种:通知
  • 受文对象:各年级组、各班级
  • 成文单位:示例中学
  • 成文日期:2026-09-24

2. 正文要点

  1. 运动会时间与地点
  2. 报名办法
  3. 安全工作要求

3. 办理要求

  • action_deadline:2026-09-30
  • 联系方式:教务处(0000-0000000)

4. 附件

  1. 报名表.xlsx

5. 来源与免责

  • 规则包:builtin(2026.09.1)
  • 本文件由元公(yotta-school-doc)基于本地文种规则包、事实 JSON 与文稿的确定性计算生成,仅作文书辅助与风险提示;不构成法律、合规、督导或意识形态审查结论,最终签发责任在学校。
示例命令
python scripts/yotta_school_doc.py draft --type notice --facts facts.json
中文文风元真
你

这段文字 AI 味太重,帮我改成正常说话的样子。

呈

改写前评分:56/100 → 改写后评分:45/100
修复 4 处:
[HZ-02] 套话开头 ×1(众所周知,)
[HZ-07] AI 黑话 ×1(赋能)
[HZ-07] AI 黑话 ×1(闭环)
[HZ-19] 聊天残渣 ×1(希望对你有所帮助。)

本次学情分析支持了教学流程,综上所述我们要高度重视,

示例命令
python scripts/yotta_humanize.py rewrite "众所周知,本次学情分析赋能了教学闭环……"
条款审查元规
你

这份个人信息说明有没有缺必备条款?

呈

合规条款审查报告

生成时间:<时间>

1. 输入摘要

  • 来源:<示例目录>\privacy.md
  • 大小:181 字节 | 行数:2
  • SHA-256:1aaf1834a5a6ca1c4a3c80959bf6bcf580278010ea9ec5f2f2ca7dcb1e68950c
  • 规则包:pipl 2026.09.1(baseline_review,11 条规则)

2. 框架覆盖摘要

规则包框架覆盖级别状态规则数
piplPIPLbaseline_reviewreviewed11
piplGDPRmapping_onlymapping_only10
piplHIPAAmapping_onlymapping_only2
piplSOC2mapping_onlymapping_only2
piplPCI-DSSmapping_onlymapping_only1
piplISO27001mapping_onlymapping_only2
pipl等保mapping_onlymapping_only2

说明:GDPR、HIPAA、SOC2、PCI-DSS、ISO27001、等保 为 mapping_only(仅主题映射,不等同于对该框架的合规审查)。

3. 风险汇总

  • 本次输出 1 条发现(全部 1 条)
  • high:1 条
  • 已检查规则:11 条 | 命中规则:2 条

4. 逐条发现

F-0001 PIPL-SHARE-008 对外提供个人信息但未出现单独同意

  • 严重度:high | 置信度:medium
  • 框架映射:PIPL
  • 条款类型:third_party_provision
  • 证据:
  • [matched_span] 第 1 行 第 40 列 对外提供
  • [document_scope] 全文范围(第 1 行 第 1 列 至 第 1 行 第 61 列)
  • 规则说明:文本出现对外提供或共享个人信息相关表述,但未检索到单独同意相关表述;需人工核对是否已告知接收方信息并取得单独同意。
  • 建议动作:向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。
  • 规则来源:《中华人民共和国个人信息保护法》第二十三条

5. 未覆盖范围

  • mapping_only 框架(仅主题映射):GDPR、HIPAA、SOC2、PCI-DSS、ISO27001、等保
  • v0.1 不直接解析 PDF / docx,请先用文档适配器转成文本或 Markdown。

6. 人工复核清单

  • [unverifiable] PIPL-RETENTION-005:断言目标无法在原文中定位,未输出数值结论,请人工核验。

7. 免责声明

本工具提供基于确定性规则的条款审查建议与证据链,不构成法律意见。

示例命令
python scripts/yotta_compliance.py review --input privacy.md --frameworks pipl
凭据泄露元钥
你

扫一下这个目录里有没有泄露的密钥。

呈

元钥 yotta-secret 0.2.1 — 密钥扫描结果
来源: <示例目录>\sample.env
共 2 处疑似密钥(critical 0 / high 2 / medium 0 / low 0)

[云厂商 / SaaS 密钥]
[high] OpenAI API Key <示例目录>\sample.env:2
密钥: sk-****
熵: 0.993 | 长度: 49
上下文: DEMO_API_KEY=sk-****
[high] AWS 访问密钥 ID <示例目录>\sample.env:3
密钥: ****
熵: 3.684 | 长度: 20
上下文: DEMO_ACCESS_KEY_ID=****

示例命令
python scripts/yotta_secret.py scan --path ./demo
供应链元链
你

检查一下依赖和锁文件有没有风险。

呈

元链 yotta-chain 0.1.4 — 供应链依赖校验
项目:<示例目录> 生态:npm
输入文件:package.json
[medium] missing_lockfile (package.json)
缺少锁文件(支持 package-lock.json / npm-shrinkwrap.json / yarn.lock / pnpm-lock.yaml / bun.lock)
→ 依赖版本未锁定,安装结果不可复现;建议按项目包管理器提交对应锁文件

共 1 项(info 0, low 0, medium 1, high 0);达到 gate=info 的有 1 项

示例命令
python scripts/yotta_chain.py scan --path ./demo
样本初筛元鉴
你

这个文件看着可疑,先做一份静态初筛。

呈

=== 元鉴 yotta-triage 静态初筛报告 ===
工具: yotta-triage v0.1.3 | 生成: <时间>
文件: 1(成功 1)| 最高风险: info | IOC: 3 条

.. sample.bin (DOS/PE executable (MZ), 145 bytes) MD5 : f7951533687cdf9509c1f9f5ab6c7eb9 SHA1 : 6672fc13dc83b0557a7138ffca7b92e9d6586f37 SHA256: 97b0159b168ac819883787bf891a40d179edba5c9f7fe27513d24b5d6d14eeff 熵 : 3.840(全文) PE : ? | ? | 时间戳 ? | 区段 0 字符串: 已跳过(--no-strings) 风险 : 无明显异常(评分 0)

- 可执行文件,未发现明显静态风险线索

IOC 汇总(3 条,供元情消费):
hash f7951533687cdf9509c1f9f5ab6c7eb9 [sample.bin]
hash 6672fc13dc83b0557a7138ffca7b92e9d6586f37 [sample.bin]
hash 97b0159b168ac819883787bf891a40d179edba5c9f7fe27513d24b5d6d14eeff [sample.bin]

示例命令
python scripts/yotta_triage.py triage --path sample.bin
情报提取元情
你

把这段情报里的 IOC 提取出来做成清单。

呈

元情 yotta-intel v0.2.1 —— IOC 提取结果
共发现 5 个 IOC:

■ IPv4 地址(ipv4)
203.0.113.45 ×1 行 1
defang: 203[.]0[.]113[.]45
上下文: 示例威胁情报(合成数据):攻击者使用 203.0.113.45 与 demo-bad.example.com 投递样本,样本 SHA256 为 3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f…

■ 域名(domain)
demo-bad.example.com ×1 行 1
defang: demo-bad[.]example[.]com
上下文: 示例威胁情报(合成数据):攻击者使用 203.0.113.45 与 demo-bad.example.com 投递样本,样本 SHA256 为 3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f…

■ 邮箱(email)
attacker@example.com ×1 行 1
defang: attacker[@]example[.]com
上下文: 示例威胁情报(合成数据):攻击者使用 203.0.113.45 与 demo-bad.example.com 投递样本,样本 SHA256 为 3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f…

■ 哈希(hash)
3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f9e5c3c5a4b0e1f21 ×1 行 1
defang: 3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f9e5c3c5a4b0e1f21
上下文: 示例威胁情报(合成数据):攻击者使用 203.0.113.45 与 demo-bad.example.com 投递样本,样本 SHA256 为 3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f…

■ CVE 编号(cve)
CVE-2026-0001 ×1 行 1
defang: CVE-2026-0001
上下文: 示例威胁情报(合成数据):攻击者使用 203.0.113.45 与 demo-bad.example.com 投递样本,样本 SHA256 为 3f786850e387550fdab836ed7e6dc881de23001b0d1f9a0f…

示例命令
python scripts/yotta_intel.py extract --path report.txt
日志分析元察
你

这段登录日志有没有异常?

呈

==========================================================
元察 (yotta-logwatch) 安全日志分析报告
==========================================================
生成时间 : <时间>.451827+00:00
输入文件 : <示例目录>/auth.log
扫描事件 : 6
命中数量 : 2

命中详情

[LOW] 检测到密码爆破(同源多次失败登录) 类型 : auth / brute_force 时间 : <时间> 来源 : 203.0.113.45 计数 : 5

- Sep 24 03:12:01 demo sshd[1]: Failed password for root from 203.0.113.45 port 51001 ssh2

- Sep 24 03:12:03 demo sshd[2]: Failed password for root from 203.0.113.45 port 51002 ssh2

- Sep 24 03:12:05 demo sshd[3]: Failed password for admin from 203.0.113.45 port 51003 ssh2

- Sep 24 03:12:07 demo sshd[4]: Failed password for admin from 203.0.113.45 port 51004 ssh2

- Sep 24 03:12:09 demo sshd[5]: Failed password for root from 203.0.113.45 port 51005 ssh2 说明 : 来源 203.0.113.45 在时间窗 300 秒内发生 5 次失败登录(阈值 5),符合暴力破解特征。建议:核查来源是否合法,临时封禁该来源,并确认是否存在弱口令账户。

[HIGH] 检测到撞库 / 多账号扫描(同源尝试多个用户名) 类型 : auth / credential_stuffing 时间 : <时间> 来源 : 203.0.113.45 计数 : 2

- Sep 24 03:12:01 demo sshd[1]: Failed password for root from 203.0.113.45 port 51001 ssh2

- Sep 24 03:12:03 demo sshd[2]: Failed password for root from 203.0.113.45 port 51002 ssh2

- Sep 24 03:12:05 demo sshd[3]: Failed password for admin from 203.0.113.45 port 51003 ssh2

- Sep 24 03:12:07 demo sshd[4]: Failed password for admin from 203.0.113.45 port 51004 ssh2

- Sep 24 03:12:09 demo sshd[5]: Failed password for root from 203.0.113.45 port 51005 ssh2 说明 : 来源 203.0.113.45 在日志中尝试了 2 个不同用户名(admin, root),符合撞库或用户名枚举特征。建议:启用来源限速与失败锁定,并核查相关账户是否失陷。

汇总

info=0 low=1 medium=0 high=1 critical=0

示例命令
python scripts/yotta_logwatch.py scan --path auth.log --type auth
学生数据隐私元安
你

这份班级资料里有没有学生的敏感信息、放在这里安全吗?

呈

======================================================================
yotta-security-audit 0.3.0 学生数据隐私风险扫描报告
======================================================================
目标: edu(学生数据隐私) 路径: <示例目录>\班级资料
时间: <时间>
范围: 解析文件 2 个 / 跳过 0 个 / 记录 3 条(规则包 2026.09.1)

汇总: CRITICAL 2 | HIGH 3 | MEDIUM 2 | LOW 0 | INFO 0
风险类别(4 类):
直接标识符 danger 2
准标识符与组合 danger 1
敏感属性 danger 2
存放与流转风险 suspicious 2

[CRITICAL] 健康与身心状况(需人工复核) (EDU-SA-001)
位置: 名册.csv · 列「健康状况」
样例: 过*** 命中: 1 处
建议: 属于敏感个人信息:限制流转范围、加密存储,并复核告知与同意文本

[CRITICAL] 显式未成年人标记(需人工复核) (EDU-SA-004)
位置: 说明.txt · 第 1 行(同文件共 1 处)
样例: 未成年 命中: 1 处
建议: 按不满十四周岁未成年人个人信息处理规则复核告知与监护人同意;建议用元规对相关条款做确定性审查

[HIGH] 手机号(需人工复核) (EDU-ID-002)
位置: 名册.csv · 列「家长手机」
样例: *******5678 命中: 2 处
建议: 评估留存必要性;对外分发前先脱敏

[HIGH] 家长联系方式(需人工复核) (EDU-QI-004)
位置: 名册.csv · 列「家长手机」
样例: *******5678 命中: 2 处
建议: 按最小必要留存;对外分发前先脱敏

[HIGH] 手机号(需人工复核) (EDU-ID-002)
位置: 说明.txt · 第 1 行(同文件共 1 处)
样例: *******1111 命中: 1 处
建议: 评估留存必要性;对外分发前先脱敏

[MEDIUM] AI 工具 / 临时目录(需人工复核) (EDU-HR-003)
位置: 名册.csv · 所在路径命中规则
样例: - 命中: 1 处
建议: 确认该目录不会被上传或长期留存;处理后及时清理

[MEDIUM] AI 工具 / 临时目录(需人工复核) (EDU-HR-003)
位置: 说明.txt · 所在路径命中规则
样例: - 命中: 1 处
建议: 确认该目录不会被上传或长期留存;处理后及时清理

说明: 本报告只做基于规则的隐私风险提示,不回显原文,不构成法律意见或合规结论;条款级判断请使用元规 yotta-compliance,处置动作由用户决定。
======================================================================

示例命令
python scripts/yotta_audit.py --target edu --path ./班级资料
装前扫描元信
你

这个技能装之前先扫一遍,能不能装?

呈

元信 yotta-verify v0.3.3 —— 装前安全扫描
目标:<示例目录>/demo-skill(扫描 2 个文件)

verdict: SAFE TO INSTALL
发现:critical 0 / high 0 / medium 0 / low 2 / info 0
安全健康度评分:98/100

威胁捕获模型(8 类):
供应链风险 n/a 0
命令执行风险 n/a 0
网络请求与数据外传 n/a 0
文件操作与敏感路径访问 n/a 0
Prompt 注入风险 n/a 0
远程脚本下载执行 n/a 0
可疑编码/混淆 n/a 0
其他安全风险 safe 2

行为项(13 项):
未观察到明显系统行为

[LOW] 2
STR-007 low description 缺少触发条件(触发/何时/when)(<示例目录>\demo-skill\SKILL.md,置信 50%)
STR-008 low description 缺少边界声明(边界/Do NOT trigger)(<示例目录>\demo-skill\SKILL.md,置信 50%)

提示:verdict 仅供人工决策参考,请结合元安(深度扫描)/ 元审(四阶段审查)复核。

示例命令
python scripts/yotta_verify.py scan ./demo-skill
技能审查元审
你

按四阶段清单审一下这个技能目录。

呈

==================================================================
SKILL VETTING REPORT · yotta-vetter 0.2.6
==================================================================
技能: demo-skill
路径: <示例目录>\demo-skill
来源: -
审查时间: <时间>
审查者: yotta-vetter
文件数: 2

汇总: CRITICAL 0 | HIGH 0 | MEDIUM 0 | LOW 0 | INFO 0
风险等级: INFO
结论: SAFE TO INSTALL
决策记录: 未发现明显风险(仍建议按协议完整审查)
安全健康度评分: 100/100

威胁捕获模型(8 类):
供应链风险 n/a 0
命令执行风险 n/a 0
网络请求与数据外传 n/a 0
文件操作与敏感路径访问 n/a 0
Prompt 注入风险 n/a 0
远程脚本下载执行 n/a 0
可疑编码/混淆 n/a 0
其他安全风险 n/a 0

行为项(13 项):未观察到明显系统行为

未发现可疑模式。
==================================================================

示例命令
python scripts/yotta_vetter.py check ./demo-skill
智能体加固元安全
你

帮我看看这个技能配置面有没有提示注入或越权风险。

呈

元安全 yotta-agent-hardening v0.2.6 加固扫描
目标: <示例目录>/demo-skill 文件: 2 域: pi, tools, isolation
结果: critical=0 high=0 medium=0 low=0 info=0 → exit 0
安全健康度评分: 100/100

威胁捕获模型(8 类):
供应链风险 n/a 0
命令执行风险 n/a 0
网络请求与数据外传 n/a 0
文件操作与敏感路径访问 n/a 0
Prompt 注入风险 n/a 0
远程脚本下载执行 n/a 0
可疑编码/混淆 n/a 0
其他安全风险 n/a 0

行为项(13 项):未观察到明显系统行为

说明: 扫描只读,不修改被测文件;敏感读取检测默认开启、无关闭开关;
报告不含可复制注入串/命中原文;每次扫描已默认留痕(audit log)。

示例命令
python scripts/yotta_agent_hardening.py scan ./demo-skill
危险调用元盾
你

这条命令能不能直接放行?

呈

[检查] echo hi && rm -rf /tmp/demo
[判定] DENY (HIGH)
[原因] 拒绝:递归删除项目外绝对路径:/tmp/demo
[规则] ARG-RM-ABS · HIGH · 递归删除项目外绝对路径:/tmp/demo

示例命令
python scripts/yotta_guardian.py check --cmd "echo hi && rm -rf /tmp/demo"
会话检索元史
你

上次我们讨论一元一次方程的那段对话在哪?

呈

匹配 0 处 / 0 个会话(检索词:一元一次方程)

未命中。

示例命令
python scripts/yotta_logs.py search --dir ./logs 一元一次方程
经验沉淀元习
你

把这次踩的坑记成一条可复用经验。

呈

已记录 LRN-20260927-001 -> <示例目录>\learn\LEARNINGS.md

LRN-20260927-001 learning high pending demo 候选自测要走真实入口,别直接改内部文件
共 1 条

示例命令
python scripts/yotta_learn.py log --area demo --message "候选自测要走真实入口"
意图澄清元引
你

我想让 AI 帮我把班级成绩整理得好看点。

呈

元引 yotta-prompt v0.2.3 —— 意图澄清
输入:「我想让 AI 帮我把班级成绩整理得好看点」

我猜你想做这几件事(回复数字选择,或直接说出你的选择):

  1. 数据与整理(analysis)

· 命中关键词:整理

  1. 通用与入门(general)

· 还没想清楚,先从通用引导开始

输入 yotta-prompt map <方向> 可查看可串联的技能与可直接运行的提示词。

示例命令
python scripts/yotta_prompt.py clarify "我想让 AI 帮我把班级成绩整理得好看点"
长期记忆元忆
你

把这条结论记下来,下周一前再提醒我一次。

呈

已记录: <示例目录>\memory\facts\2026\09\2026-09-27-0001.md

共 1 条记忆(全部):
[注意] 未声明身份,本次仅读取公共 FACT;私密 PREF / BOUND / COMMIT 已跳过。
[FACT] 单元测验结论: 3 个班平均掌握率 82%,一元一次方程最薄弱,下周安排一次专项练习。
<示例目录>\memory\facts\2026\09\2026-09-27-0001.md

示例命令
yotta-memory remember FACT "单元测验结论" "…" 然后 yotta-memory recall 单元测验
技能路由元阁
你

把这份学情分析整理成一份报告,顺便去掉 AI 味,该用哪些技能、按什么顺序?

呈

路由结果: 输出呈现标准(置信度: high)
适配意图: 让输出先判型渲染为可复制格式,再去除 AI 味。
依据: AI味、AI 味、报告

调用顺序:

1. yotta-present [缺失] - 判断内容形态并渲染为可复制 Markdown / 纯文本。

2. yotta-humanize [缺失] - 检测中文 AI 腔,并按用户原意做确定性改写。

缺失技能: yotta-present, yotta-humanize
安装命令: npx -y @yottameta/yotta-skills install yotta-present yotta-humanize --dir <skills-dir>
安全提示: 安装前请先执行装前安全扫描;本命令不会自动安装。

应用模式: 显式调用(可经用户确认后切换为按场景自动调用)
说明: 路由建议不保证完全正确;关键动作应由用户确认,数据不出本机。

示例命令
npx -y @yottameta/yotta-skills --route "把这份学情分析整理成一份报告,顺便去掉 AI 味"
代码库地图元开
你

帮我看下这个小项目的模块依赖和入口在哪。

呈

{
"root": "C:\\Users\\root\\AppData\\Local\\Temp\\demo-yotta-dev-mcp-mtsip7nu\\demo-project",
"modules": [
{
"path": "app.py",
"language": "python",
"lines": 4
},
{
"path": "pkg/__init__.py",
"language": "python",
"lines": 0
},
{
"path": "pkg/pipeline.py",
"language": "python",
"lines": 5
},
{
"path": "pkg/stats.py",
"language": "python",
"lines": 2
}
],
"imports": [
{
"source": "app.py",
"target": "pkg/pipeline.py",
"line": 1
},
{
"source": "pkg/pipeline.py",
"target": "pkg/stats.py",
"line": 1
}
],
"entrypoints": [
"app.py"
],
"truncated": false
}

示例命令
python scripts/dev_engine.py repo-map ./demo-project
技能脚手架元造
你

帮我起一个新技能的骨架。

呈

created: <示例目录>\out\yotta-demo-skill
files: 3
OK: 脚手架合格,可继续开发 SKILL.md / scripts / references。
下一步:
1) 编辑 SKILL.md 的正文(触发与边界 / 核心流程 / 渐进披露)
自用模式:未生成发布件(README 中英 / package.json / CHANGELOG /
LICENSE / NOTICE / install.sh / publish.yml)。若要发布,请重跑 create
不带 --self-use,或按发布规范补齐发布件后跑 publish-guard check。

示例命令
python scripts/yotta_skill_creator.py create yotta-demo-skill --zh 示例技能 --desc "演示用"
发布守门元守
你

这个技能目录能发布了吗?

呈

== 元守 yotta-publish-guard v0.4.2 —— 发布就绪检查(归属 @yottameta / YottaMeta)==
技能目录: <示例目录>\demo-skill

[validate] 8 ERROR / 0 WARN
[ERROR] 缺少 LICENSE(必需,默认 MIT)
[ERROR] README.md 缺少语言切换标识(<b>Language</b>: English · 中文)
[ERROR] README.md 缺少方式一 npx 一行装(发布规范四方式安装)
[ERROR] README.md 缺少方式二 git clone(发布规范四方式安装)
[ERROR] README.md 缺少方式三 Download ZIP(发布规范四方式安装)
[ERROR] README.md 缺少方式四 install.sh(发布规范四方式安装)
[ERROR] 缺少 README.zh-CN.md(中文版,对外文档必须中英双语)
[ERROR] 缺少 package.json(npm 双源发布必需)

结果: BLOCKED —— 修复后重跑,或 publish 显式 --force

示例命令
python scripts/yotta_publish_guard.py check ./demo-skill
范围预检元析
你

扫描前先确认这个目标在不在允许范围内。

呈

ALLOW 127.0.0.1
DENY example.com (目标 example.com(2606:4700:10::ac42:93f3) 不在允许范围)

示例命令
python scripts/yotta_recon.py check-scope --targets "127.0.0.1,example.com"
范围判定元测
你

测一个站点之前,先按清单判断这个目标能不能测。

呈

已初始化允许清单: <示例目录>\cfg\scope.json
default_policy = deny(未允许目标默认拒绝)

放行:命中允许条目 #1(type=training, scope=https://demo.example.com, expires=never)

拒绝:example.com(public-domain)未在允许清单(exit 1)
提示:公网目标需显式允许:scope add --type self-owned|bug-bounty|explicit --target example.com

示例命令
python scripts/yotta_security_testing.py scope check https://demo.example.com

提示词型与 MCP 形态(5 个)