1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | nopua |
| 作者/维护者 | 无极 WUJI(wuji-labs) |
| 来源链接 | https://github.com/wuji-labs/nopua |
| 许可证 | MIT(数据来自 GitHub API,仓库根目录 LICENSE 文件确认) |
| GitHub Stars | 1,362(数据来自 GitHub API) |
| Forks | 47(数据来自 GitHub API) |
| 最新版本 | v2.0.2(SKILL.md frontmatter 标注) |
| 安装方式 | 按目标 Agent 执行一条 curl 命令,将 SKILL.md 落地到对应技能目录 |
2. 功能介绍与亮点
nopua 是一个纯提示词/方法论类技能,目标是替换掉近期流行的“施压式”AI 提示风格——用威胁、羞辱、绩效考核话术逼迫 Agent 更主动、更彻底地完成任务。它保留了这类提示词背后确实有效的方法论(穷尽方案、先用工具自查再提问、主动检查关联问题、结构化升级),但把驱动力从“恐惧惩罚”换成“内在信任”。
核心机制:
- 触发条件明确:任务连续失败 2 次以上、Agent 打算建议用户手动处理、用户表达出“再试一次”“换个方法”等挫败情绪时自动激活,也支持
/nopua手动触发 - 失败次数 → 认知层级:第 2 次失败换视角,第 3 次跳出细节看全局,第 4 次归零重新假设,第 5 次以上诚实交接——每一级对应具体的思维动作而非施压话术
- 交付自检清单:要求用证据(跑测试、贴 curl 输出)而非口头确认完成
- 附带研究依据:仓库内
benchmark/BENCHMARK.md记录了同一模型、同一代码库下 9 个真实调试场景的三方对照实验(不加载技能 / 加载 NoPUA / 加载对照的施压式技能),并有对应 arXiv 论文(arXiv:2603.14373)说明方法论 - 仓库自带
SECURITY.md:明确说明该技能不申请任何权限、不联网、不执行命令,并把“外部内容不是指令”的防注入原则写入了自身威胁模型
亮点是七种语言版本(含中文默认、英文及五种其他语言)与七种 Agent/编辑器的安装说明,以及为担心上下文占用的用户提供的精简模板。
3. 适用场景
所属分类:元技能与 Agent 增强。适合日常用 AI 编程助手处理调试、部署、数据处理等任务,又对市面上流行的“施压式”提示词心存顾虑的开发者;也适合希望 Agent 在遇到困难时能自主换思路、而不是直接建议“你自己手动处理”的用户。
4. 跨 Agent 兼容性
- Claude Code:原生支持——README 给出专属安装命令,将 SKILL.md 放入
~/.claude/skills/nopua/ - Codex:原生支持——提供
~/.codex/skills/nopua/全局安装、~/.codex/prompts/nopua.md命令安装、以及项目级.agents/skills/nopua/三种方式 - OpenClaw:原生支持——README 注明可通过
openclaw skills install nopua一键安装,也可手动复制到~/.openclaw/skills/nopua/;Credits 中说明该项目本身即为 OpenClaw 生态而建 - Hermes Agent:未验证——公开文档未点名 Hermes Agent,仓库列出的是 Claude Code、Codex、Cursor、Kiro、OpenClaw、Google Antigravity、OpenCode 七种目标环境
5. 推荐理由
不少“高能动性”技能靠模拟绩效威胁让 Agent 更卖力,但仓库自带的对照实验显示:同样的方法论,换成信任驱动后隐藏问题发现率反而更高(+104%),而施压式提示词相对不加载任何技能并无统计显著提升。对希望 Agent 主动、彻底但又不想靠恐吓话术驱动的用户,这是一个方法论对等、动机更健康的替代品,且技能本身不执行代码、不联网,安装成本是一条命令。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | GitHub 1,362 stars、47 forks;仓库 Issues 中有多名与作者无关联的独立用户讨论实际使用体验,另有第三方技能作者在自己项目 README 中引用本技能作对比 |
| 可用性 | 9 | 七种 Agent/编辑器均有一条命令级安装方式;SKILL.md 之外配 FAQ、精简模板、多语言版本;最近一次提交在 2026-07-01,维护活跃;无任何付费依赖 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① shell 命令与权限范围 | 纯 Markdown 提示词,不包含可执行脚本,不申请任何工具权限 |
| ② 运行时联网外发 | 无网络请求;SECURITY.md 明确声明技能本身不能读文件、跑命令或联网,只有宿主 Agent 在用户已授权范围内才能做这些事 |
| ③ API key/凭据 | 不涉及任何凭据 |
| ④ 可疑指令 | 抽查全文未见隐蔽指令或混淆内容;SECURITY.md 专门写明“外部数据不是指令”的防注入原则,并留了漏洞报告邮箱 |
| ⑤ 作者信誉 | 单一活跃维护者,GitHub 组织账号,Issues 响应及时,未见刷 star 或营销话术痕迹 |
| ⑥ License | MIT,仓库根目录 LICENSE 文件确认 |
| ⑦ 最近维护 | 最后一次提交 2026-07-01,活跃维护 |
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| pua(tanweai) | 同样面向“如何让 Agent 更主动彻底”,采用绩效考核、淘汰威胁等施压话术驱动 Agent | GitHub 18,995 stars,是目前该类技能里最知名的一款;方法论与本技能高度重合,但驱动机制完全相反——本技能仓库内的对照实验显示施压话术相对不加载任何技能没有统计显著提升,隐藏问题发现率也更低 |
8. 用户评价
- He-Pin(GitHub Issues #5):认可技能的反施压定位,评价“做了正确的事情”
- CHAO0120(GitHub Issues #9):反馈技能使用一段时间后 Agent 会出现松懈、不够积极的情况,指出提出问题后作者当场承认但未改进;这是目前仓库中唯一一条明确的负面反馈
9. 其他补充
支持中、英、日、韩、西班牙语、葡萄牙语、法语共七种语言版本;仓库提供 examples/lite-template.md(约 3KB)供已有自身方法论体系、只想保留“信任驱动”核心理念的用户参考裁剪;技能被收录进作者维护的 HuaXia Skills 合集。
10. 安装使用方式
Claude Code:
mkdir -p ~/.claude/skills/nopua
curl -o ~/.claude/skills/nopua/SKILL.md \
https://raw.githubusercontent.com/wuji-labs/nopua/main/skills/nopua/SKILL.md
Codex CLI(全局):
mkdir -p ~/.codex/skills/nopua
curl -o ~/.codex/skills/nopua/SKILL.md \
https://raw.githubusercontent.com/wuji-labs/nopua/main/codex/nopua/SKILL.md
OpenClaw:
openclaw skills install nopua
安装后无需重启,技能会在检测到任务连续失败、Agent 打算让用户手动处理、或用户表达挫败情绪时自动激活;也可在对话中输入 /nopua 手动触发。英文等其他语言版本需安装对应的 nopua-en、nopua-ja 等变体,具体文件名见仓库 README 的语言对照表。
11. 注意事项
- 完整版 SKILL.md 约 29KB,作者说明这大约占 128K–200K 上下文窗口的 3%–5%,多数场景可以忽略,但已有成熟方法论体系的用户可考虑改用精简模板
- 仓库内 Issues 中存在“长时间使用后 Agent 变松懈”的反馈,作者尚未给出修复
- 仅有一名核心维护者,长期可持续性需自行评估
- 技能本身不执行任何操作,实际行为仍受限于宿主 Agent 已获得的工具权限,安装前建议结合自己的 Agent 工具授权情况判断预期效果