SKILL.md
QMEDR 策略查询
开始前必须先读取 [../qmedr-shared/SKILL.md](../qmedr-shared/SKILL.md),或执行 qmedr skills read qmedr-shared;未读取不得执行 qmedr 命令。使用 binary reader 时以该命令 stdout 的正文为准,同时保留 stderr guidance。
精确边界
处理当前 metadata 确认存在的 policy audience 与 policy feature-flag。policy detection、policy collection 和任何策略写入都不是静态承诺。安全实体调查转 qmedr-secops(先执行 qmedr skills read qmedr-secops);遥测 SQL 转 qmedr-hunt(先执行 qmedr skills read qmedr-hunt);灰度/崩溃诊断转 qmedr-devops(先执行 qmedr skills read qmedr-devops)。
Describe-first
策略命名空间来自服务端 metadata,不在 embedded 离线底座。先执行:
qmedr describe policy audience --format json
qmedr describe policy feature-flag --format json
只调用描述中当前存在的 verb,只使用其返回的 positionals、flags、枚举和字段。不要硬编码 list-for-service、batch-get、get-by-biz 等 verb 的参数;方法名和 flag 可能随 metadata 漂移。
若目标不存在,按 shared 的 update → 再 describe → 停止流程处理。用户询问 detection 或 collection 时分别 describe 对应路径;不存在就明确当前环境未提供。
工作流
- 判断任务属于受众包还是功能开关。
- 读取对应 reference,确认对象语义。
- describe 当前路径和必要字段。
- 根据描述生成最小只读命令,并显式
--format json。 - 以 exit 0 判断成功,不假设
{ok,data}envelope。
任何 risk: write 的 verb 都必须遵守 shared 写流程;不要为了“查看”切换到 operate。
References
- 受众、服务范围与批量对象:[audience.md](references/audience.md)
- 业务功能开关与类别选项:[feature-flag.md](references/feature-flag.md)