**本次是定制调整:关闭了「第三方技能来源」这条下载通道。**
> 不是跟随上游的版本(上游没有新提交),所以版本号单独往前推了一位。
### 什么是「第三方技能来源」
之前「技能」页可以从几个外部站点安装技能:Skill Hub(skills.cowagent.ai)、
ClawHub、GitHub / GitLab 仓库、以及直链压缩包。
这些来源的共性是:**你输入一个名字或地址,代码就从别人的服务器下载下来,
装进你的 Agent 并在你的电脑上执行。** 这属于供应链入口 —— 下载到的是什么、
以后会不会变,都不在我们能保证的范围内。
### 现在的规则
技能只能来自两处:
1. **产品自带的**(随安装包分发)
2. **你们自己编写的** —— 在「技能」页用**上传**方式安装(zip / tar.gz / SKILL.md / 文件夹)
其余来源一律关闭。不是「点了没反应」,而是**明确告诉你为什么、该怎么办**:
> 本系统已关闭第三方技能来源(Skill Hub / ClawHub / GitHub / URL)。
> 技能只能使用产品自带的,或在「技能」页用「上传」方式安装自己编写的。
### 界面上变了什么
- 「添加技能」弹窗不再有「从市场安装」页签,打开就是**本地上传**
- 三个来源按钮(Cow Skill Hub / GitHub / ClawHub)已移除
- 技能列表里不再出现第三方来源名称
- 斜杠命令帮助里「安装技能 (名称或 GitHub URL)」改成「(本地上传)」——
这条提示原来描述了已经做不到的事,属于「说了做不到」,一并改掉
### 关闭发生在哪一层
**在发起网络请求之前就拒绝**,而不是发出去再报错。
实测验证:把网络调用换成会抛异常的桩,跑遍全部 11 种来源格式,
**出网调用次数为 0**。
### 顺带修掉一处会让中文界面出问题的隐患
英文语言片段里少了一个逗号,会让整个语言文件语法失效
(三种语言的界面会一起打不开)。已修,并把「真实 JS 引擎语法检查」
加进了发布关卡 —— 这类错误靠看规则有没有跑成功是发现不了的。
升级方法:解压新包 → 覆盖原目录(或换一个新目录)→ 重新打开。
客户端里点「检查更新」会自动提示新版本。