YYayaw
Documentation

Dépendances de skills de design du CMS

Comment Yayaw verrouille, met à jour, vérifie et attribue la guidance de design externe utilisée par les workflows de pages MCP.

Objectif

Yayaw traite les skills de design externes comme des dépendances de guidance versionnées pour le control plane du CMS. Le modèle client reste responsable du raisonnement créatif et de la génération de contenu. Yayaw n'appelle pas un second modèle de langage côté serveur et n'exécute aucun script fourni par les skills amont.

La couche de dépendances inclut actuellement une sélection de guidance provenant d'Impeccable et de Taste Skill. Impeccable est disponible pour les surfaces marketing, éditoriales et produit. Taste Skill est volontairement limité aux surfaces marketing et éditoriales.

Fichiers

  • design-skills.json déclare les dépôts, refs, révisions résolues, licences, restrictions de surface et fichiers utilisés à chaque étape de design.
  • design-skills.lock.json enregistre la révision source exacte, la taille et le checksum SHA-256 de chaque fichier vendorisé.
  • vendor/design-skills contient uniquement de la guidance Markdown et les textes de licence amont. L'updater refuse les fichiers tiers exécutables.

Les étapes sont brief, composition, critique et rework. L'opération MCP de guidance peut ainsi renvoyer uniquement les fragments utiles à l'étape courante au lieu de consommer des tokens pour les deux skills complets.

Mise à jour

Lancer l'updater depuis la racine du dépôt :

bun run cms:skills:update

La commande résout chaque ref Git déclarée, télécharge les fichiers autorisés au commit résolu, réécrit le dossier vendorisé et régénère le lock. Il faut examiner le diff amont et la licence avant de committer la mise à jour.

Renovate suit le tag Impeccable et le digest de la branche main de Taste Skill. Sa tâche post-upgrade exécute le même updater. Une installation Renovate self-hosted doit autoriser explicitement bun run cms:skills:update dans son réglage global allowedCommands ; la configuration du dépôt ne peut pas accorder cette permission.

Vérification

Lancer le contrôle d'intégrité hors ligne :

bun run cms:skills:check

Le contrôle valide les métadonnées du manifest et du lock, refuse les fichiers inattendus ou exécutables, puis vérifie chaque taille et checksum sans accès réseau. La CI exécute cette commande avec les contrôles d'intégrité des docs.

Les attributions tierces sont consignées dans THIRD_PARTY_NOTICES.md, et les fichiers de licence amont exacts accompagnent la guidance vendorisée.