从技能库到项目:如何在 Rakenne 中使用 Skills
了解如何从在技能库中发现一条 skill,走到把它安装到项目里、安全升级,以及分享你自己的定制版本。
第一次打开 Rakenne 时,你很容易看到两个主要层次:
- 项目:你和客户、文档打交道的日常工作空间。
- Skills:可反复使用的工作流,教会代理在你的领域里像专家一样行动。
本文从终端用户的视角,讲清楚一条 skill 的完整生命周期:
- 什么是 Skill Library(技能库),如何找到合适的 skill
- 如何把 skill 安装到项目并开始使用
- 版本和升级 是如何工作的
- 当你需要自己的一套流程时,如何对 skill 做 fork(派生)
- 如何在不同项目和客户之间 发布和分享 skills
没有内部实现细节、没有代码——只讲你作为顾问、分析师或合规负责人,实际要怎么用。
1. 什么是 Skill Library(技能库)?
一条 skill 本质上就是一个用自然语言写出的、可执行的工作流程,它告诉代理:
- 什么时候应该触发这条 skill(典型场景)
- 需要按什么顺序走哪些步骤
- 中间要用到哪些文档、模板和工具
例如:
- “ISO 27001 资产清单”
- “临床研究报告(CSR)——关键章节”
- “食品标签 Claims 审核——美国市场”
这些 skills 都存放在 Skill Library(技能库) 里:
- 系统 skill:随 Rakenne 一起提供的内置技能
- 租户 skill:由你所在组织内部创建并共享的技能
- 你自己的 skill:你创建或 fork 之后的草稿和已发布版本
你可以把技能库理解成一个 “工作流 App 商店”。项目不会自动拿到所有 skills,而是你按需选装。
2. 如何找到合适的 skill
在启动一个新项目之前,很值得花几分钟在技能库里逛一逛。
2.1 常见浏览方式
在大多数技能库视图中,你都可以:
- 使用 搜索:输入关键字,比如 “SOC 2”、“clinical”、“asset inventory”、“labeling” 等。
- 使用 筛选 / 标签 缩小范围:
- 领域(例如:信息安全、生命科学、食品饮料)
- 用例(例如:“风险评估”、“政策起草”、“准备度评估”、“数据抽取”)
- 排序:
- 安装 / 使用最多:其他团队最常用的 skills
- 最近更新:当前还在积极维护的 skills
实用的小建议:
- 先宽后窄:先按你的 标准 / 框架 搜索,例如 “ISO 27001”、“ISO 14971”、“SOC 2”、“CVM FIDC”。
- 再按 文档类型 细分,例如 “SoA”、“Risk Register”、“Readiness”、“Prospectus”、“Clinical Report”。
2.2 在使用前先“读一读”这条 skill
点进一条 skill,你通常可以看到:
- 会产出什么:文档、结构化数据、检查清单、摘要……
- 什么时候用:典型的起始提示语或场景
- 需要什么输入:你要准备好的东西(已有 PDF、政策集合、客户基本情况等)
- 预期输出:这次会话大致会帮你生成哪些结果
可以把这一步当作看产品说明书:
如果输出内容和你要交付的成果对不上,就继续找更合适的 skill。
3. 把 skill 安装到项目中
Skills 存在于技能库中,但只有安装到具体项目之后,才真正变成可用工具。
3.1 为什么“安装”这一步很关键
当你把一条 skill 安装到项目中时,Rakenne 会帮你做几件事:
- 让这条 skill 的工作流对该项目的代理可见、可用
- 把它依赖的辅助 skill 一并拉进来(例如 ISO 27001 通用辅助技能)
- 确保对应的模板和工具在后台准备就绪
这样可以让项目本身保持干净、聚焦:每个项目只“看得见”它真正需要的 skills。
3.2 典型安装流程
打开你的项目。
例如:“Client A – ISO 27001 ISMS”、“Fund Alpha – FIDC Documents”、“ACME – Product Labeling”。进入项目的 Skills 区域。
在项目导航中查找 “Skills”、“Add skills” 或 “Skill library” 之类的入口。在项目内部浏览 / 搜索技能库。
你会看到和全局技能库类似的列表,但会额外标出:- 已安装的 skills
- 与当前项目模板兼容的 skills
执行安装。
- 在目标 skill 上点击 Install(或等价按钮)。
- 如果这条 skill 依赖其他辅助 skills,会一起被安装。
- 整个过程一般只需要几秒钟。
确认这条 skill 已在项目中可用。
安装成功后,这条 skill 会:- 出现在项目的 已安装 Skills 列表 中
- 在聊天界面里可被调用(下一节详述)
从这一刻起,凡是有项目访问权限的同事,都可以在该项目中使用这条 skill。
4. 在会话中使用已安装的 skill
一旦安装完成,你基本就可以忘记技能库的存在——只需要和代理对话即可。
4.1 如何触发一条 skill
常见有两种方式:
自然语言触发
打开会话,直接描述你的需求:“帮我为 ACME 开一场 ISO 27001 资产清单研讨会。”
“需要从这份 FIDC 募集说明书 PDF 里抽取所有关键数据。”如果项目里安装了匹配的 skill,代理往往会自动将你的请求路由到那条 skill 上。
显式选择
在某些界面中,你可以从菜单中 直接选择一条 skill,或者用特殊触发语法。
在以下情况非常有用:- 你已经明确知道要用哪一条 skill
- 当前项目中存在多条类似 skills,需要精确指定
4.2 一场 skill 驱动的会话是什么体验
相比和“通用聊天机器人”说话,一场由 skill 驱动的会话通常:
- 结构清晰:代理会按既定步骤引导你:
- 先收集必要的输入(文档、事实信息、参数选择)
- 再执行抽取或分析
- 最后生成文档、清单或结构化数据
- 高度可复用:换一个客户、跑同一条 skill,流程几乎一模一样。
- 过程可追踪:大多数时候,你都能清楚自己处于哪一步、接下来要做什么。
你无需记住任何技术细节,只需要:
- 选对 skill
- 提供 skill 要求的输入
- 核对并确认输出结果
5. Skill 的版本与升级
随着实践的积累,一条 skill 往往会不断演进:
更好的检查清单、更紧凑的模板、更成熟的标准解读……
Rakenne 通过 版本(version) 来管理这一切。
5.1 版本对你的意义
站在使用者角度:
- 每条 skill 都有一个 当前版本(如 “v1.0”、“v1.1” 等)
- 一个项目在同一时间通常只会使用 某条 skill 的一个版本
- 新版本发布时,对你来说是一条 可选升级路径,而不是“被动替换”
关键特性:
- 已有项目保持稳定。
如果项目当前在 v1.0,上线新版本不会强制切换,除非你主动升级。 - 新建项目通常默认使用最新版本。
在全新项目中安装 skill 时,一般会拿到最新版本。
5.2 何时适合升级
当某条 skill 发布新版本时,你可能会看到:
- 项目中该 skill 上的 提示条 或小标记
- 说明本次更新内容的 Release Notes(新章节、更完整覆盖、错误修复、更好的提示语等)
一些实用建议:
- 尽早升级,如果:
- 你正在启动一个新的客户项目
- 更新说明中修复了你非常关心的问题(映射错误、遗漏内容等)
- 延后或先测试,如果:
- 你正处于敏感的监管交付物中途
- 内部审核已经对某一具体版本给出签字认可
一个适用于强监管场景的简单做法:
- 建一个 Sandbox(试验)项目。
- 在那里安装并升级到最新版本。
- 用一个模拟客户跑完整条流程做验证。
- 只在确认无误后,才在正式客户项目中执行升级。
6. 对 skill 做 fork:打造属于你的版本
很多时候,一条标准 skill 能帮你完成 80% 的工作,但你的组织可能:
- 有自己的一套 检查清单或审批阈值
- 使用不同的 内部术语(控制项命名、职务称谓、委员会名称)
- 为了内部治理,需要 多几个步骤
这时,比起从零写一条新 skill,更好的做法通常是对现有 skill 做 fork(派生)。
6.1 “Fork” 在实际使用中的含义
从终端用户的视角看,做 fork 基本意味着:
- 你会创建一个专门的项目(通常基于 Skill Workshop 模板),其中包含:
- 原始 skill 的一份拷贝
- 对应的参考资料和示例
- 你会把这套流程改造成适合自己组织的版本:
- 用你们熟悉的话术改写问题和说明
- 增减步骤
- 指向你们自己的文档样式、内部范例和制度文件
- 最终得到一条全新的 skill:
- 清晰地“继承自”原始版本
- 归属于你的组织
- 能像其他任何 skill 一样被安装到项目中使用
6.2 什么时候“配置”就够了,什么时候需要 fork
更适合 直接配置(不 fork) 的情况:
- 这条 skill 已经提供了参数 / 选项来适配你的情况(如司法管辖区、行业)
- 你只需要调整 数据(客户事实),而不需要改变整个 流程
更适合 fork 的情况:
- 你们的审核 / 执行流程与默认流程存在明显差异
- 标准话术会让内部团队困惑
- 你需要新增一些步骤,并且会在多个客户 / 项目中反复使用
Fork 是把 Rakenne 从“通用最佳实践”变成你们**“自家方法论”**的核心途径。
7. 发布并分享你的 skills
当你打磨出一条真正适合自己团队的 skill 时,可以把它 发布(publish),让更多人受益。
从终端用户的角度看,发布主要做了三件事:
- 冻结一条版本,让别人可以放心依赖这条 skill。
- 把它 加入技能库,在组织(或特定范围)中可见。
- 让这条 skill 可以像系统 skill 一样被安装到普通项目中。
常见的分享模式包括:
在同一个团队内共享
例如:安全团队发布 “ACME – ISO 27001 Gap Assessment”,体现 ACME 自己对某些控制点的理解和侧重点。跨业务线共享
例如:GRC 咨询团队发布 “SOC 2 Readiness – Consulting Edition”,这样任何顾问都可以用同一套流程服务自己的客户。按客户类型 / 细分市场共享
例如:“Clinical Reports – Oncology Sponsors” 与 “Clinical Reports – Device Sponsors”。
发布之后,你可以持续演进:
- 发布带有小幅改进的 v1.1
- 让新建项目默认使用最新版本
- 对于存量项目,视情况决定是否、何时升级
8. 多客户 / 多租户场景下如何使用 skills
如果你是顾问或托管服务提供商,往往会:
- 在同一个 Rakenne 租户下服务 多个客户
- 希望每个客户有 自己的项目空间,但又能共享同一套 skills
常见实践是:
- 把你的“咨询版” skills 创建 / fork 一次。
- 把它们 发布 到租户级技能库。
- 对每个客户:
- 创建该客户专属的项目
- 在这些项目里安装同一组 skills
- 让每个项目使用 客户自己的数据(项目与文档),但复用相同的工作流。
这样,你可以同时获得:
- 跨客户统一的 方法论 +- 项目级的数据隔离
- 当法规或最佳实践变化时,只需在 skill 上更新一次,其余项目即可按需跟进
9. 综合示例:一名 GRC 顾问的实际工作流
假设你是一名 GRC 顾问,正在为多个客户做 ISO 27001 认证准备。
一个相对现实的工作流可能是:
在技能库中寻找 skills
- 搜索 “ISO 27001”,并识别出:
- “ISO 27001 Asset Inventory”
- “ISO 27001 SoA”
- “ISO 27001 Risk Assessment”
- “ISO 27001 ISMS Scope and Context”
- “ISO 27001 Management Review”
- 搜索 “ISO 27001”,并识别出:
把 skills 安装到某个客户项目
- 创建项目:“Client A – ISO 27001 ISMS”。
- 在该项目中安装上述 ISO 相关 skills。
和客户一起开展会话
- 使用 Scope and Context skill 定义 ISMS 的边界。
- 使用 Asset Inventory skill 组织资产盘点研讨会。
- 使用 Risk Assessment 和 SoA skills 生成结构化的输出。
打磨出你的“咨询版”流程
- 你发现公司内部对 Management Review 有一套额外检查清单。
- 对 Management Review skill 做 fork,加入这套清单和常用呈现方式,并发布成 “GRC Firm – Management Review”。
扩展到其他客户
- 对 “Client B – ISO 27001 ISMS” 项目,安装你那条 咨询版 Management Review skill,而不是默认版本。
- 这样一来,所有项目都能共享同一套优化后的流程。
在整个过程中,你没有动过任何 API 或代码——只是和 skills、项目以及技能库界面打交道。
10. 下一步建议
如果你是第一次在 Rakenne 中使用 skills,可以从下面三步开始:
- 第 1 步:打开一个你已经在用的项目,看看其中的 已安装 Skills 列表。
- 第 2 步:进入 Skill Library(技能库),为这个项目挑一条新的 skill 试用。
- 第 3 步:对那些在不同客户之间反复执行的流程,思考是否值得为它创建一条 自己 fork 的 skill。
随着时间推移,你的 Skill Library 会逐渐变成一份**关于“组织真实工作方式”**的活文档,而不仅仅是标准条文的翻译。
这正是 Rakenne 的价值所在。