TTokenySpace
返回 Skills 列表

Doc Guard Free

提供端到端加密的Markdown文档管理,支持创建、读取、更新、列表和搜索,保障个人隐私数据安全同步存储。

#中文
0

安装到 Tokeny(自动)

下载 ZIP
安装"doc-guard-free"技能
技能信息:
- 名称: Doc Guard Free
- 标识: doc-guard-free
- 描述: 提供端到端加密的Markdown文档管理,支持创建、读取、更新、列表和搜索,保障个人隐私数据安全同步存储。
- 版本: 1.0.0
下载地址:
https://www.tokeny.space/api/skills/doc-guard-free/download
继续

复制上方内容到 Tokeny 客户端并在会话中发送即可自动安装;也可直接 下载 ZIP并拖动到技能窗口安装。

SKILL.md

文档护盾(免费版)

本 Skill 提供端到端加密的 Markdown 文档管理能力,让用户与 AI Agent 在不泄露明文的前提下协作。免费版覆盖日常个人使用场景,支持创建、读取、更新、列表、搜索五大核心操作。

概述

明文笔记应用存在两大风险:服务端被攻破后所有内容暴露;运营方可以"为了功能优化"读取用户数据。文档护盾采用客户端加密策略——用户密钥永不离开本地,所有内容在写入前先加密,读取时由客户端解密。即使服务端数据库全部泄露,攻击者也只能看到无意义的密文。

文档通过 docId 标识,每个文档有唯一的加密密钥片段(包含在分享链接的 # 锚点中),不掌握密钥的访问者无法解密。

核心能力

能力模块输入输出说明
创建文档标题 + 内容docId + 加密链接自动加密并同步
读取文档docId完整内容仅持有密钥可解密
更新文档docId + 新内容更新后版本增量版本管理
列表文档limit + skip文档列表分页浏览
搜索文档关键词匹配结果基于加密索引
删除文档docId确认消息不可恢复
技术实现要点:核心能力基于input_params参数与output_format配置实现,支持创建/查询/修改/删除等操作模式,通过config_options进行运行时配置。

核心功能执行

input_params参数进行配置。

输入: 用户提供核心功能执行所需的指令和必要参数。 处理: 解析核心功能执行的输入参数,完成核心逻辑,返回结构化响应。 输出: 返回核心功能执行的响应数据,包含状态码、结果和日志。

  • 执行此能力时使用input_params参数,支持创建/查询/导出操作

参数配置与调用

config_options参数进行配置。

输入: 用户提供参数配置与调用所需的指令和必要参数。 处理: 解析参数配置与调用的输入参数,完成核心逻辑,返回结构化响应。 输出: 返回参数配置与调用的响应数据,包含状态码、结果和日志。

  • 执行此能力时使用config_options参数,支持修改/重置/导入操作

结果处理与输出

output_format参数进行配置。

输入: 用户提供结果处理与输出所需的指令和必要参数。 处理: 解析结果处理与输出的输入参数,完成核心逻辑,返回结构化响应。 输出: 返回结果处理与输出的响应数据,包含状态码、结果和日志。

  • 执行此能力时使用output_format参数,支持导出/保存/转换操作 能力覆盖范围:本skill的核心能力覆盖以下场景关键词:端到端加密、Markdown、文档协作工具、同步加密笔记、适合个人隐私场景、文档护盾免费版面、向个人开发者与隐、私敏感用户、提供端到端加密的、文档管理能力、核心覆盖文档创建、列表查询与基础搜、索五大场景、所有内容在客户端、加密后才同步到去、中心化存储、确保即使服务端被、攻破也无法读取明、Use、when、需要数据库操作、SQL、数据存储管理时使、不适用于数据库架、构设计决策等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持。

使用场景

场景一:个人隐私笔记(个人角色)

记录日记、健康数据、家庭账目等敏感信息。通过端到端加密确保即使账号被盗,攻击者也无法解密历史文档。

场景二:跨设备同步(移动办公角色)

在手机上记录想法,回到桌面后继续编辑。所有内容自动加密同步,无需手动配置同步盘。

场景三:Agent 协作上下文(开发者角色)

让 AI Agent 在加密文档上工作——Agent 可读取、更新文档,但服务端只看到密文操作。适合需要让 AI 处理敏感业务文档但又担心数据泄露的场景。

场景四:合规审计(合规角色)

满足隐私法规(GDPR、PIPL 等)对数据存储加密的要求。所有内容默认加密存储,无需额外配置。

快速开始

  1. 阅读## 核心能力章节了解skill功能
  2. 按## 依赖说明配置环境
  3. 执行所需能力对应的命令
  4. 参考## 错误处理章节处理异常
  5. 查看## FAQ解答常见疑问

通过 MCP工具协议接入

Claude Code 接入

claude mcp add --transport http doc-guard-api <SERVER_URL>

Cursor 接入

将以下配置写入 ~/.cursor/config/mcp.json

{
  "mcpServers": {
    "doc-guard-api": {
      "type": "streamable-http",
      "url": "<SERVER_URL>"
    }
  }
}

Windsurf 接入

将相同的 MCP server 配置写入 Windsurf 的 MCP 工具配置文件即可。

示例

# 创建加密文档
"帮我创建一份加密文档,标题:周会纪要,内容:..."
# ...
# 列出所有文档
"列出我最近 10 份加密文档"
# ...
# 搜索文档
"搜索包含'API设计'的文档"
# ...
# 更新文档
"更新文档 abc123,把第二段改成..."
# ...
# 删除文档
"删除文档 abc123"

响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤。

配置示例

创建文档的标准调用

{
  "tool": "create_document",
  "params": {
    "title": "周会纪要 2026-07",
    "content": "# 周会纪要\n\n## 议题\n1. 版本发布节奏\n2. 性能优化方案\n\n## 决议\n- 下周冻结代码\n- 性能目标 P99 < 200ms"
  }
}

返回示例:

{
  "docId": "abc123",
  "title": "周会纪要 2026-07",
  "syncStatus": "synced",
  "link": "https://example.com/d/abc123#encryptionKey"
}

列表分页

{
  "tool": "list_documents",
  "params": { "limit": 10, "skip": 0 }
}

最佳实践

  1. 始终返回分享链接:创建或更新文档后,把 link 字段返回给用户,方便分享与跨设备查看。
  2. 先搜索再创建:用户提到更新需求时,先搜索是否已有同名文档,避免重复。
  3. 处理同步失败:若 syncStatusfailed,调用重试工具并告知用户。
  4. 分页加载:列表场景使用 skiplimit 分页,避免一次性载入全部。
  5. 内容用 Markdown:内容字段支持完整 Markdown 语法,应使用标题、列表、表格组织结构。
  6. 轮询同步状态:创建后若 syncStatuspending,应轮询直到 synced 再返回链接。
  7. 删除前确认:删除操作不可恢复,应在执行前向用户二次确认。

常见问题

Q1:分享链接里的 #encryptionKey 是什么?

A:链接锚点 # 后跟的是加密密钥片段。访问者必须持有完整链接(含锚点)才能解密,截断链接会导致无法解密。

Q2:同步状态一直停在 pending 怎么办?

A:免费版同步超时上限为 60 秒,超时后可调用 get_sync_status 轮询。若长期失败,可能是去中心化存储网络限流,稍后重试。

Q3:能搜索加密文档的内容吗?

A:可以。系统在客户端生成加密索引,搜索时由客户端解密索引后比对,服务端无法看到搜索关键词。

Q4:删除文档后能恢复吗?

A:不能。删除是不可逆操作,会同时清除本地与去中心化存储中的记录。建议重要文档删除前先导出备份。

已知限制

A:免费版不限制文档数量,但同步速度受网络与去中心化存储速率影响,单文件最大 10MB。

  • 当前为免费版本,如需完整功能请升级到付费版获取全部能力

依赖说明

运行环境

  • Agent 平台:支持 SKILL.md 与 MCP工具协议的 AI Agent(Claude Code / Cursor / Windsurf 等)
  • 操作系统:Windows / macOS / Linux
  • 浏览器:现代浏览器(用于查看分享链接)

依赖详情

依赖项类型是否必需获取方式
LLM APIAPI必需由 Agent 平台内置 LLM 提供
MCP工具客户端协议适配必需Agent 客户端自带
加密文档服务端后端服务必需自建或托管,需提供 <SERVER_URL>
去中心化存储存储层必需内置于服务端,对外透明

API Key 配置

  • 本 Skill 通过 MCP工具协议接入,无需单独 API Key
  • 服务端 <SERVER_URL> 由用户自行部署或选择托管方案
  • 用户密钥片段由客户端本地生成与保管,不上传服务端
  • 禁止在 SKILL.md 或脚本中硬编码任何密钥

可用性分类

  • 分类:MD+EXEC(纯 Markdown 指令,部分功能需要 exec 命令行执行能力)
  • 说明:基于 Markdown 的 AI Skill,通过 MCP工具协议与加密文档服务端通信

免费版限制

本免费体验版限制以下高级功能:

  • 批量文档操作(一次仅支持单文档处理)
  • 文档版本回滚(仅保留最新版本)
  • 自定义加密策略(仅提供默认 AES-256-GCM)
  • 团队协作与权限管理(仅个人使用)
  • 文档模板与自动化流水线
  • 优先同步队列(受网络速率影响)

解锁全部功能请使用专业版:doc-guard-pro

错误处理

错误场景原因处理方式
配置错误参数缺失或格式错误检查依赖说明中的配置要求
运行时错误运行环境不满足确认运行环境符合依赖说明
网络错误连接超时或不可达执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案

评论

加载中…