Skip to content

Commit a7b5975

Browse files
authored
Merge pull request #2614 from Ayush7614/docs/truth-up-skills-locales
Docs: truth-up packaged skills and UI locales
2 parents 101449b + 843d235 commit a7b5975

10 files changed

Lines changed: 170 additions & 35 deletions

docs/architecture.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -374,6 +374,7 @@ tracks as a successful video or hand ffmpeg work to the user.
374374
| Read a YouTube transcript, fetch a blocked NYTimes article, or resolve/download supported public media | FreeSkillz.xyz | Ask, Act, Dev | Ask can load the skill but still cannot see its Act-only `download_public_media` tool. |
375375
| Look up weather or a short forecast | Open-Meteo weather | Ask, Act, Dev | Read-only tools remain subject to their manifest filters. |
376376
| Find books, ISBNs, authors, or publication data | Open Library | Ask, Act, Dev | Read-only tools remain subject to their manifest filters. |
377+
| Search or summarize an encyclopedia topic | Wikipedia | Ask, Act, Dev | Read-only Wikipedia REST/Action API tools; results are untrusted. |
377378
| Upload one non-sensitive file to a short-lived public link | Temporary file share (Litterbox) | Act, Dev | Not shown to Ask; the skill uses existing browser upload tools. |
378379

379380
The runtime enforces catalog membership, mode/tier eligibility, active-skill

docs/fr/localization.md

Lines changed: 19 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -13,21 +13,32 @@ src/chrome/src/ui/
1313
├── i18n.js # Cœur : t(), setLocale(), applyDOMTranslations()
1414
└── locales/
1515
├── en.js # Anglais — canonique, toujours complète
16+
├── ar.js # Arabe
17+
├── bn.js # Bengali
18+
├── de.js # Allemand
1619
├── es.js # Espagnol
20+
├── fa.js # Persan
1721
├── fr.js # Français
18-
├── tr.js # Turc
19-
├── zh.js # Chinois
20-
├── ru.js # Russe
21-
├── uk.js # Ukrainien
22-
├── ar.js # Arabe
22+
├── he.js # Hébreu
23+
├── hi.js # Hindi
24+
├── id.js # Indonésien
2325
├── ja.js # Japonais
2426
├── ko.js # Coréen
25-
├── id.js # Indonésien
26-
├── th.js # Thaï
2727
├── ms.js # Malais
28-
└── tl.js # Philippin
28+
├── nl.js # Néerlandais
29+
├── pl.js # Polonais
30+
├── pt.js # Portugais
31+
├── ru.js # Russe
32+
├── th.js # Thaï
33+
├── tl.js # Philippin
34+
├── tr.js # Turc
35+
├── uk.js # Ukrainien
36+
├── vi.js # Vietnamien
37+
└── zh.js # Chinois
2938
```
3039

40+
Paramètres → Langue liste les **23** locales de `LANGUAGES` dans `i18n.js`
41+
(anglais et chinois épinglés en premier ; le reste trié par nom anglais).
3142
### Fonctions clés
3243

3344
```js

docs/fr/privacy-and-data-flow.md

Lines changed: 12 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -164,6 +164,18 @@ de l'URL et des arguments d'outil déclarés. Les utilisateurs peuvent supprimer
164164
cette compétence, ou tout outil de compétence importé par l'utilisateur, depuis
165165
Paramètres → Compétences pour arrêter complètement ce flux de données.
166166

167+
### Compétences packagées à activer
168+
169+
D'autres compétences packagées sont livrées désactivées jusqu'à ce que
170+
l'utilisateur les active dans Paramètres → Compétences. Une fois activées et
171+
chargées pour une exécution, leurs outils HTTPS déclarés peuvent appeler des
172+
points de terminaison tiers (par exemple Mail.tm, Open-Meteo, Open Library ou
173+
Wikipédia). Ces appels n'envoient que les arguments d'outil déclarés dans le
174+
manifeste — pas l'historique de navigation ni le chat non lié — et traitent les
175+
réponses comme non fiables sauf indication contraire du manifeste. Retirer ou
176+
désactiver une compétence arrête ce flux. Voir
177+
[Compétences](skills.md#compétences-intégrées) pour le catalogue packagé.
178+
167179
---
168180

169181
## Diagrammes de flux de données

docs/fr/skills.md

Lines changed: 31 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -45,24 +45,35 @@ d'outils issus de contenu tiers doivent être marqués
4545
`resultPolicy: "untrusted"` afin d'être encapsulés comme des données et non
4646
comme des instructions.
4747

48+
Les outils HTTP de compétence refusent les redirections (y compris les
49+
redirections opaques du navigateur) : les manifestes doivent utiliser un hôte
50+
HTTPS final qui ne renvoie pas de 3xx.
51+
4852
Les outils de compétence ne font pas partie de la
4953
[matrice des outils](agent-tools.md#matrice-des-outils) statique : avant le
5054
chargement d'une compétence, ou après son retrait, ses outils sont absents.
5155

5256
## Compétences intégrées
5357

54-
Les deux sont **activées par défaut** et peuvent être retirées dans Paramètres →
55-
Compétences.
58+
Les fichiers markdown packagés vivent sous `skills/` et sont enregistrés dans
59+
`PACKAGED_SKILL_SOURCES` (`agent/skills.js`). Paramètres → Compétences liste
60+
chaque compétence packagée ; seules les valeurs par défaut ci-dessous sont
61+
initialisées comme activées.
62+
63+
### Activées par défaut
5664

57-
### FreeSkillz.xyz
65+
Les deux peuvent être retirées dans Paramètres → Compétences. Une valeur par
66+
défaut retirée n'est pas restaurée silencieusement.
67+
68+
#### FreeSkillz.xyz
5869

5970
Peut exposer `read_youtube_transcript`, `fetch_nytimes_article`,
6071
`resolve_public_media` et `download_public_media` via son manifeste. Sur les
6172
onglets NYTimes / The Athletic, elle est préactivée pour l'exécution en cours
6273
afin qu'un `pageGate` bloquant structuré puisse router directement vers le repli
6374
d'article sans identifiants.
6475

65-
### Assistant OTP / code de vérification
76+
#### Assistant OTP / code de vérification
6677

6778
Ne se charge que pour les demandes pertinentes et ne déclare aucun outil réseau.
6879
Sur l'onglet de l'exécution active, il privilégie le texte sélectionné ou un
@@ -76,6 +87,22 @@ requête normale envoyée au fournisseur LLM que vous avez configuré. Si
7687
réponses du modèle sont également stockés localement jusqu'à la suppression de
7788
ces traces.
7889

90+
### Compétences packagées à activer
91+
92+
Ces compétences sont livrées avec l'extension et apparaissent dans Paramètres →
93+
Compétences comme disponibles. Elles ne sont pas activées par défaut.
94+
95+
| Compétence | Modes | Outils réseau |
96+
|---|---|---|
97+
| E-mail jetable (Mail.tm) | Act, Dev | API HTTPS Mail.tm |
98+
| Partage de fichier temporaire (Litterbox) | Act, Dev | Outils d'upload du navigateur ; lien public de courte durée |
99+
| Météo Open-Meteo | Ask, Act, Dev | Géocodage + prévisions HTTPS |
100+
| Open Library | Ask, Act, Dev | Recherche Open Library HTTPS |
101+
| Wikipédia | Ask, Act, Dev | Recherche REST + résumé Action API HTTPS |
102+
103+
N'activez une compétence que si vous voulez ses outils et instructions
104+
disponibles pour `load_skill` sur les exécutions éligibles.
105+
79106
## Voir aussi
80107

81108
- [Outils de l'agent](agent-tools.md) — niveaux, modes et matrice complète

docs/localization.md

Lines changed: 18 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -13,23 +13,32 @@ src/chrome/src/ui/
1313
├── i18n.js # Core: t(), setLocale(), applyDOMTranslations()
1414
└── locales/
1515
├── en.js # English — canonical, always complete
16+
├── ar.js # Arabic
17+
├── bn.js # Bengali
18+
├── de.js # German
1619
├── es.js # Spanish
20+
├── fa.js # Persian
1721
├── fr.js # French
18-
├── tr.js # Turkish
19-
├── zh.js # Chinese
20-
├── ru.js # Russian
21-
├── uk.js # Ukrainian
22-
├── ar.js # Arabic
22+
├── he.js # Hebrew
23+
├── hi.js # Hindi
24+
├── id.js # Indonesian
2325
├── ja.js # Japanese
2426
├── ko.js # Korean
25-
├── id.js # Indonesian
26-
├── th.js # Thai
2727
├── ms.js # Malay
28-
├── tl.js # Filipino
28+
├── nl.js # Dutch
2929
├── pl.js # Polish
30-
└── he.js # Hebrew
30+
├── pt.js # Portuguese
31+
├── ru.js # Russian
32+
├── th.js # Thai
33+
├── tl.js # Filipino
34+
├── tr.js # Turkish
35+
├── uk.js # Ukrainian
36+
├── vi.js # Vietnamese
37+
└── zh.js # Chinese
3138
```
3239

40+
Settings → Language lists all **23** locales from `LANGUAGES` in `i18n.js`
41+
(English and Chinese pinned first; the rest sorted by English name).
3342
### Key Functions
3443

3544
```js

docs/privacy-and-data-flow.md

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -321,6 +321,17 @@ retention before reading, treat message content as untrusted, honor Strict
321321
secret handling, reject ambiguous numeric strings and recovery tokens, and
322322
prohibit intentionally copying the code into scratchpad or user memory.
323323

324+
### Opt-in packaged skills
325+
326+
Additional packaged skills ship disabled until the user enables them in
327+
Settings → Skills. When enabled and activated for a run, their declared HTTPS
328+
skill tools may call third-party endpoints (for example Mail.tm, Open-Meteo,
329+
Open Library, or Wikipedia). Those calls send only the tool arguments declared
330+
in the skill manifest — not browsing history or unrelated chat — and treat
331+
responses as untrusted unless the manifest says otherwise. Removing or
332+
disabling a skill stops that data flow. See [Skills](skills.md#bundled-skills)
333+
for the full packaged catalog.
334+
324335
---
325336

326337
## Data Flow Diagrams

docs/skills.md

Lines changed: 29 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -40,22 +40,32 @@ permission gate before saving files. Tool results derived from third-party
4040
content should be marked `resultPolicy: "untrusted"` so they are wrapped as
4141
data, not instructions.
4242

43+
Skill HTTP tools reject redirects (including opaque browser redirects), so
44+
manifests must use a final HTTPS host that does not 3xx.
45+
4346
Skill tools are not part of the static [tool matrix](agent-tools.md#tool-matrix):
4447
before a skill is loaded, or after it is removed, its tools are absent.
4548

4649
## Bundled skills
4750

48-
Both ship **enabled by default** and can be removed from Settings → Skills.
51+
Packaged skill markdown lives under `skills/` and is registered in
52+
`PACKAGED_SKILL_SOURCES` (`agent/skills.js`). Settings → Skills lists every
53+
packaged skill; only the defaults below are seeded enabled.
54+
55+
### Enabled by default
4956

50-
### FreeSkillz.xyz
57+
Both can be removed from Settings → Skills. A removed default is not silently
58+
restored.
59+
60+
#### FreeSkillz.xyz
5161

5262
Can expose `read_youtube_transcript`, `fetch_nytimes_article`,
5363
`resolve_public_media`, and `download_public_media` through its skill manifest.
5464
On NYTimes / The Athletic tabs it is preactivated for the current run so a
5565
structured blocking `pageGate` can route directly to the credentialless article
5666
fallback.
5767

58-
### OTP / verification-code helper
68+
#### OTP / verification-code helper
5969

6070
Loads only for relevant requests and declares no network tool. On the active run
6171
tab it prefers selected text or a bounded accessibility-tree subtree, matches
@@ -67,6 +77,22 @@ request to your configured LLM provider. If **Record traces** is enabled, raw
6777
tool results and model responses are also stored locally until those traces are
6878
deleted.
6979

80+
### Opt-in packaged skills
81+
82+
These ship in the extension and appear under Settings → Skills as available to
83+
enable. They are not seeded on by default.
84+
85+
| Skill | Modes | Network tools |
86+
|---|---|---|
87+
| Disposable email (Mail.tm) | Act, Dev | Mail.tm HTTPS API |
88+
| Temporary file share (Litterbox) | Act, Dev | Uses browser upload tools; short-lived public link |
89+
| Open-Meteo weather | Ask, Act, Dev | Geocoding + forecast HTTPS |
90+
| Open Library | Ask, Act, Dev | Open Library search HTTPS |
91+
| Wikipedia | Ask, Act, Dev | Wikipedia REST search + Action API summary HTTPS |
92+
93+
Enable a skill only when you want its tools and instructions available for
94+
`load_skill` on eligible runs.
95+
7096
## See also
7197

7298
- [Agent tools](agent-tools.md) — tiers, modes, and the full tool matrix

docs/zh-CN/localization.md

Lines changed: 19 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -13,21 +13,32 @@ src/chrome/src/ui/
1313
├── i18n.js # 核心:t()、setLocale()、applyDOMTranslations()
1414
└── locales/
1515
├── en.js # 英语 — 标准版本,始终完整
16+
├── ar.js # 阿拉伯语
17+
├── bn.js # 孟加拉语
18+
├── de.js # 德语
1619
├── es.js # 西班牙语
20+
├── fa.js # 波斯语
1721
├── fr.js # 法语
18-
├── tr.js # 土耳其语
19-
├── zh.js # 中文
20-
├── ru.js # 俄语
21-
├── uk.js # 乌克兰语
22-
├── ar.js # 阿拉伯语
22+
├── he.js # 希伯来语
23+
├── hi.js # 印地语
24+
├── id.js # 印尼语
2325
├── ja.js # 日语
2426
├── ko.js # 韩语
25-
├── id.js # 印尼语
26-
├── th.js # 泰语
2727
├── ms.js # 马来语
28-
└── tl.js # 菲律宾语
28+
├── nl.js # 荷兰语
29+
├── pl.js # 波兰语
30+
├── pt.js # 葡萄牙语
31+
├── ru.js # 俄语
32+
├── th.js # 泰语
33+
├── tl.js # 菲律宾语
34+
├── tr.js # 土耳其语
35+
├── uk.js # 乌克兰语
36+
├── vi.js # 越南语
37+
└── zh.js # 中文
2938
```
3039

40+
设置 → 语言会列出 `i18n.js``LANGUAGES` 的全部 **23** 种语言(英语和中文置顶;
41+
其余按英文名排序)。
3142
### 关键函数
3243

3344
```js

docs/zh-CN/privacy-and-data-flow.md

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -82,6 +82,10 @@
8282

8383
一个内置的"FreeSkillz.xyz"技能(`skills/freeskillz-xyz.md`)在首次运行时被植入设置 → 技能中,默认启用,可以在那里删除。它声明了 `read_youtube_transcript`、`resolve_public_media` 和 `download_public_media` 工具。当模型调用这些工具之一时,WebBrain 仅将当前或模型提供的 URL,以及声明的选项(如转录语言、媒体类型、最大高度或文件名提示)通过 HTTPS 发送到声明的 `https://freeskillz.xyz` 端点——这是由扩展程序开发者运营的第一方服务,与用户配置的 LLM 提供商分开。转录工具仅限于 YouTube/youtu.be URL,而媒体工具仅限于技能清单中声明的公共媒体主机。只读的转录和解析器工具不需要 `/allow-api`;`download_public_media` 仅在执行模式下可用,并且需要下载权限,因为它会创建一个短期的提供商作业,通过浏览器下载 API 保存完成的文件,然后要求提供商删除该作业。这些调用不会发送页面内容、聊天历史或浏览历史(除了 URL 和声明的工具参数)。用户可以从设置 → 技能中删除此技能或任何用户导入的技能工具,以完全停止此数据流。
8484

85+
### 可选打包技能
86+
87+
其他打包技能默认关闭,直到用户在设置 → 技能中启用。启用并在某次运行中激活后,其声明的 HTTPS 技能工具可能调用第三方端点(例如 Mail.tm、Open-Meteo、Open Library 或 Wikipedia)。这些调用仅发送技能清单声明的工具参数——不会发送浏览历史或不相关聊天——并将响应视为不可信(除非清单另有说明)。移除或禁用技能会停止该数据流。完整打包目录见[技能](skills.md#内置技能)
88+
8589
---
8690

8791
## 数据流图

docs/zh-CN/skills.md

Lines changed: 26 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -33,21 +33,30 @@ Mid 和 Full 运行会收到一个小型的可用技能目录:ID、名称、
3333
下运行,并在保存文件前经过常规的下载权限关卡。来自第三方内容的工具结果应标记为
3434
`resultPolicy: "untrusted"`,以便被包装为数据而非指令。
3535

36+
技能 HTTP 工具会拒绝重定向(包括浏览器的不透明重定向),因此清单必须使用不会返回
37+
3xx 的最终 HTTPS 主机。
38+
3639
技能工具不属于静态的[工具矩阵](agent-tools.md#工具矩阵):技能加载前或被移除后,
3740
其工具并不存在。
3841

3942
## 内置技能
4043

41-
以下两个技能**默认启用**,都可以在设置 → 技能中移除。
44+
打包的技能 markdown 位于 `skills/`,并在 `PACKAGED_SKILL_SOURCES`
45+
`agent/skills.js`)中注册。设置 → 技能会列出全部打包技能;仅以下默认技能会被
46+
预先启用。
47+
48+
### 默认启用
4249

43-
### FreeSkillz.xyz
50+
两者都可以在设置 → 技能中移除。已移除的默认技能不会被静默恢复。
51+
52+
#### FreeSkillz.xyz
4453

4554
可通过其技能清单暴露 `read_youtube_transcript``fetch_nytimes_article`
4655
`resolve_public_media``download_public_media`。在 NYTimes / The Athletic 标签页
4756
上,它会为当前运行预先激活,使结构化的阻塞 `pageGate` 可以直接路由到无凭证的文章
4857
回退方案。
4958

50-
### OTP / 验证码助手
59+
#### OTP / 验证码助手
5160

5261
仅在相关请求时加载,且不声明任何网络工具。在活动的运行标签页上,它优先使用选中文本
5362
或有界的可访问性树子树,匹配最新的相关服务验证码,排除短信/原生应用访问,并遵守
@@ -56,6 +65,20 @@ Mid 和 Full 运行会收到一个小型的可用技能目录:ID、名称、
5665
使用时,限定范围的页面内容和验证码会包含在发往你所配置 LLM 提供商的正常请求中。
5766
如果启用了**记录追踪**,原始工具结果和模型响应也会本地存储,直到这些追踪被删除。
5867

68+
### 可选打包技能
69+
70+
这些技能随扩展一起提供,并在设置 → 技能中显示为可启用;默认不会预先打开。
71+
72+
| 技能 | 模式 | 网络工具 |
73+
|---|---|---|
74+
| 一次性邮箱(Mail.tm) | Act, Dev | Mail.tm HTTPS API |
75+
| 临时文件分享(Litterbox) | Act, Dev | 使用浏览器上传工具;短时公开链接 |
76+
| Open-Meteo 天气 | Ask, Act, Dev | 地理编码 + 预报 HTTPS |
77+
| Open Library | Ask, Act, Dev | Open Library 搜索 HTTPS |
78+
| Wikipedia | Ask, Act, Dev | Wikipedia REST 搜索 + Action API 摘要 HTTPS |
79+
80+
仅在你希望其工具与指令可用于符合条件的运行的 `load_skill` 时再启用。
81+
5982
## 另请参阅
6083

6184
- [智能体工具](agent-tools.md) — 层级、模式和完整工具矩阵

0 commit comments

Comments
 (0)