Yige dc2476e630 feat(i18n): OpenAI 兼容翻译后端 + fork PR 自动翻译回推 (#39)
## 目标

1. 翻译后端支持**任意 OpenAI 兼容接口**(自定义 URL +
Token):OpenAI、DeepSeek、Qwen、one-api/new-api 网关、vLLM 等
2. **fork PR 也能自动翻译并回推**——不再要求外部贡献者自己跑翻译脚本

## translate.py

- 新增 `TRANSLATE_BACKEND=openai` 后端:`TRANSLATE_ENDPOINT`(或
`OPENAI_BASE_URL`,以 /v1 结尾)+ `TRANSLATE_API_KEY`(或 `OPENAI_API_KEY`)
- gpt-5/o 系模型名自动用 `max_completion_tokens` 且不传 temperature;其余模型走经典
`max_tokens` + `temperature=0.1` 契约
- 已用本地 mock 服务器端到端验证两种契约、env 与 CLI 两种配置方式、产物 frontmatter(`translated_by:
ai:openai:<model>`)

## workflow 安全模型(评审重点)

触发器从 `pull_request` 改为 `pull_request_target`(fork PR 获得 secrets 与写 token
的唯一途径),配套的防护:

- **绝不执行 PR 代码**:workflow 与 `scripts/i18n/*` 一律来自 base 分支;PR 内容通过
`refs/pull/N/merge` 以**纯数据**方式覆盖(仅
`skills/`、`manifest.json`、`categories.json`)
- 覆盖后 `find skills -type l -delete` 丢弃符号链接(防经软链读 runner 文件系统并借"翻译"外泄)
- PR 派生值(head repo/ref)一律经 `env:` 注入,不在 `run:` 内 `${{ }}` 插值(防命令注入)
- 回推:在 PR head 的独立 worktree 上**只应用翻译产物文件**后用 bot token 推送;head SHA
变更则放弃(让新 run 接手);bot actor 触发的 run 直接跳过(防循环)

## 使用自定义端点需要配置

| 类型 | 名称 | 值 |
|---|---|---|
| secret | `TRANSLATE_API_KEY` | 你的 token |
| secret 或 variable | `TRANSLATE_ENDPOINT` | 如
`https://your-gateway.example.com/v1` |
| variable | `TRANSLATE_BACKEND` | `openai` |
| variable | `TRANSLATE_MODEL` | 端点上的模型 id |

注:推送到 fork 分支要求 `DESIRECORE_BOT_TOKEN` 是具有本仓库 push 权限的**用户
PAT**(GITHUB_TOKEN 与 App token 推不了 fork),且 PR 勾选 Allow edits by
maintainers;推不了时会以清晰错误失败并打标签。

🤖 Generated with [Claude Code](https://claude.com/claude-code)

---------

Co-authored-by: Claude Fable 5 <noreply@anthropic.com>
2026-07-07 18:54:57 +08:00

DesireCore Market

DesireCore 官方市场仓库,存放经过官方验证的 Agent 和 Skill 定义。

目录结构

.
├── manifest.json      # 仓库元数据
├── categories.json    # 分类配置
├── README.md          # 本文件
├── agents/            # Agent 定义目录
│   ├── task-master/
│   │   └── agent.json
│   ├── code-reviewer/
│   │   └── agent.json
│   ├── business-analyst/
│   │   └── agent.json
│   ├── writing-coach/
│   │   └── agent.json
│   ├── translator/
│   │   └── agent.json
│   └── data-analyst/
│       └── agent.json
└── skills/            # Skill 定义目录
    ├── web-search/
    │   └── skill.json
    ├── file-manager/
    │   └── skill.json
    ├── calendar-sync/
    │   └── skill.json
    ├── doc-parser/
    │   └── skill.json
    └── email-client/
        └── skill.json

Agent 清单

ID 名称 分类 定位
task-master 任务管家 效率 智能任务规划与追踪专家
code-reviewer 代码审查官 开发 资深代码审查与质量把控
business-analyst 商业洞察师 商业 数据驱动的商业分析顾问
writing-coach 写作教练 创意 从构思到润色的写作伙伴
translator 译界通 沟通 跨文化沟通与专业翻译
data-analyst 数据洞察师 数据 数据科学与业务洞察专家

Skill 清单

ID 名称 分类 风险等级 功能概述
web-search 网络搜索 效率 智能搜索与信息聚合
file-manager 文件管家 开发 本地文件系统管理
calendar-sync 日历同步 商业 日历服务连接与调度
doc-parser 文档解析器 数据 50+ 格式文档解析
email-client 邮件助理 沟通 智能邮件管理与起草

数据格式

Agent 定义 (agents/{id}/agent.json)

{
  "id": "string",
  "name": "string",
  "avatar": { "t": "string", "bg": "string" },
  "shortDesc": "string",
  "fullDesc": "string",
  "category": "productivity|development|business|creative|media|communication|data|management",
  "tags": ["string"],
  "version": "semver",
  "latestVersion": "semver",
  "updatedAt": "YYYY-MM-DD",
  "maintainer": { "name": "string", "verified": boolean },
  "downloads": number,
  "rating": number,
  "ratingCount": number,
  "installStatus": "not_installed",
  "persona": {
    "role": "string",
    "traits": ["string"],
    "tools": ["string"]
  }
}

Skill 定义 (skills/{id}/skill.json)

{
  "id": "string",
  "name": "string",
  "icon": "lucide-icon-name",
  "shortDesc": "string",
  "fullDesc": "string",
  "category": "productivity|development|business|creative|media|communication|data|management",
  "tags": ["string"],
  "version": "semver",
  "latestVersion": "semver",
  "updatedAt": "YYYY-MM-DD",
  "maintainer": { "name": "string", "verified": boolean },
  "downloads": number,
  "rating": number,
  "ratingCount": number,
  "installStatus": "not_installed",
  "riskLevel": "low|medium|high",
  "requires": {
    "tools": ["string"],
    "connections": ["string"]
  },
  "compatibleAgents": ["string"]
}

设计令牌

头像背景色使用 DesireCore 设计系统:

  • Green (#34C759): 效率、商业类
  • Blue (#007AFF): 开发、沟通类
  • Purple (#AF52DE): 创意、数据类

多语言i18n

仓库支持多语言展示与多语言 SKILL.md 正文。当前覆盖 zh-CN(简体中文,源语言)与 en-US(英文,默认 fallbackmanifest.json#supportedLocales 声明。

  • 作者只交一种语言CI 自动翻译为其余语言。CI 默认走 GitHub Modelsopenai/gpt-5-mini,使用 repo 内置 GITHUB_TOKEN + permissions: models: read);可切到 Anthropic Claude设置 vars.TRANSLATE_BACKEND=anthropicsecrets.ANTHROPIC_API_KEY)。
  • 顶层 name 字段为 ASCII slug== 目录名),中文显示名安放在 metadata.i18n.zh-CN.name,符合 agentskills.io 规范
  • 正文文件SKILL.md(默认语言)+ SKILL.<locale>.md(其他语言)兄弟文件。

工具:

# 校验 i18n 完整性
uv run scripts/i18n/validate-i18n.py

# 检查哪些 locale 缺翻译(不调 API
uv run scripts/i18n/translate.py --check

# 本地翻译:默认 GitHub Models需要 fine-grained PAT 含 Models: Read
GITHUB_TOKEN=ghp_... uv run scripts/i18n/translate.py

# 切到 Anthropic Claude
TRANSLATE_BACKEND=anthropic ANTHROPIC_API_KEY=sk-ant-... \
  uv run scripts/i18n/translate.py

详细规范见 docs/I18N.md

许可证

MIT License - 详见 LICENSE

Description
DesireCore 官方市场仓库。
Readme MIT 17 MiB
Languages
Python 74%
HTML 23%
Shell 1.6%
JavaScript 1%
PowerShell 0.4%