Dépendances de skills de design du CMS
Comment Yayaw verrouille, met à jour, vérifie et attribue la guidance de design externe utilisée par les workflows de pages MCP.
Objectif
Yayaw traite les skills de design externes comme des dépendances de guidance versionnées pour le control plane du CMS. Le modèle client reste responsable du raisonnement créatif et de la génération de contenu. Yayaw n'appelle pas un second modèle de langage côté serveur et n'exécute aucun script fourni par les skills amont.
La couche de dépendances inclut actuellement une sélection de guidance provenant d'Impeccable et de Taste Skill. Impeccable est disponible pour les surfaces marketing, éditoriales et produit. Taste Skill est volontairement limité aux surfaces marketing et éditoriales.
Fichiers
design-skills.jsondéclare les dépôts, refs, révisions résolues, licences, restrictions de surface et fichiers utilisés à chaque étape de design.design-skills.lock.jsonenregistre la révision source exacte, la taille et le checksum SHA-256 de chaque fichier vendorisé.vendor/design-skillscontient uniquement de la guidance Markdown et les textes de licence amont. L'updater refuse les fichiers tiers exécutables.
Les étapes sont brief, composition, critique et rework. L'opération MCP
de guidance peut ainsi renvoyer uniquement les fragments utiles à l'étape
courante au lieu de consommer des tokens pour les deux skills complets.
Mise à jour
Lancer l'updater depuis la racine du dépôt :
bun run cms:skills:updateLa commande résout chaque ref Git déclarée, télécharge les fichiers autorisés au commit résolu, réécrit le dossier vendorisé et régénère le lock. Il faut examiner le diff amont et la licence avant de committer la mise à jour.
Renovate suit le tag Impeccable et le digest de la branche main de Taste Skill.
Sa tâche post-upgrade exécute le même updater. Une installation Renovate
self-hosted doit autoriser explicitement bun run cms:skills:update dans son
réglage global allowedCommands ; la configuration du dépôt ne peut pas accorder
cette permission.
Vérification
Lancer le contrôle d'intégrité hors ligne :
bun run cms:skills:checkLe contrôle valide les métadonnées du manifest et du lock, refuse les fichiers inattendus ou exécutables, puis vérifie chaque taille et checksum sans accès réseau. La CI exécute cette commande avec les contrôles d'intégrité des docs.
Les attributions tierces sont consignées dans THIRD_PARTY_NOTICES.md, et les
fichiers de licence amont exacts accompagnent la guidance vendorisée.