一人公司通用自动化执行 Skill:把 CSV、XLSX、JSON 或按目录组织的提示词任务编译为可审计的浏览器/桌面自动化队列,优先用 Playwright 完成网页输入与上传,并保留截图、日志、任务状态和人工确认门。 当用户要求批量录入提示词与参数、自动填写网页、上传素材、重复点击生成、读取回执、定时执行机械流程,或要为新的网页自动化建立可复用 Skill 时使用。涉及登录态、付费提交、生成、发布、删除或不可逆操作时必须停在确认门。 首个适配器为用户授权的 MXAI MJ 生图页面;不绕过验证码、审核、权限、付费或平台限制。
---
name: ai-rpa-automation
description: |
一人公司通用自动化执行 Skill:把 CSV、XLSX、JSON 或按目录组织的提示词任务编译为可审计的浏览器/桌面自动化队列,优先用 Playwright 完成网页输入与上传,并保留截图、日志、任务状态和人工确认门。
当用户要求批量录入提示词与参数、自动填写网页、上传素材、重复点击生成、读取回执、定时执行机械流程,或要为新的网页自动化建立可复用 Skill 时使用。涉及登录态、付费提交、生成、发布、删除或不可逆操作时必须停在确认门。
首个适配器为用户授权的 MXAI MJ 生图页面;不绕过验证码、审核、权限、付费或平台限制。
agent_created: true
---
# AI RPA 自动化底座
## 定位
将“文件任务 → 浏览器动作 → 回执记录”做成可复用的本地自动化底座。默认使用 Playwright + Python;网页结构不稳定时可在本地人工录制/确认定位器,再固化为适配器。不要把一次性站点脚本写成通用规则。
## 首个适配器:MXAI MJ 生图
目标页面:
```text
https://www.mxai.cn/home/?mp=mjdrawai&from=invite&invite_id=100595351#/mj
```
支持的目标流程:
```text
读取任务文件
→ 校验提示词/参数/参考图
→ 打开或复用用户登录会话
→ 导航到 MXAI MJ 页面
→ 填写提示词
→ 选择版本/画幅/模式/参数
→ 上传允许使用的参考图
→ 到达生成前确认门
→ 用户确认后提交一次任务
→ 记录任务ID/页面回执/截图/错误
→ 进入下一条任务或暂停
```
第一版不承诺自动读取或调用 MXAI 内部 API。优先模拟用户可见页面操作;只有在站点明确提供、用户有权限且不涉及绕过限制时,才评估接口适配。
## 任务文件格式
首选 JSONL,一行一个任务,便于断点续跑;也支持 CSV/JSON。统一字段:
```json
{
"task_id": "A01-v1",
"prompt_zh": "中文执行提示词,可为空",
"prompt_en": "English reference prompt,可为空",
"parameters": {
"version": "v8.2",
"aspect_ratio": "1:2",
"stylize": 250,
"chaos": 5,
"raw": true,
"hd": true,
"sref": "",
"sw": "",
"oref": "",
"iw": ""
},
"reference_images": ["E:/path/ref.png"],
"output_dir": "E:/path/output",
"requires_confirmation": true,
"notes": ""
}
```
允许的状态:
```text
queued → validated → ready_for_review → approved → running → submitted → receipt_pending → succeeded
↘ failed / blocked / cancelled
```
不能因为按钮点击成功就标记 `succeeded`;必须有页面回执、任务记录或用户确认的可回读证据。
## 通用执行流程
### 1. 发现与建模
登记站点 URL、任务文件、登录方式、浏览器模式、目标操作、是否付费、是否发布、成功证据和失败处理。首次接入新站点时先做只读页面侦察,不提交任务。
### 2. 输入校验
校验:
- task_id 唯一;
- prompt 至少有一个可执行版本;
- 参数值在任务契约内;
- 参考图存在、可读取、格式受支持;
- 输出目录存在或可创建;
- 不含凭据、Cookie、令牌或私密信息;
- 不含真实违规内容;安全改写只能做无害表达消歧,不能规避平台的真实安全限制。
重复任务按 `task_id + 参数摘要 + 参考图哈希` 去重,避免误提交双份计费任务。
### 3. 登录与会话
使用 Playwright 的本地持久化浏览器上下文或用户手动完成登录。首次登录、扫码、验证码、二次验证、权限授权均由用户完成。不要把 Cookie、localStorage、token 或密码写入日志、任务文件、Skill 或 Git。
### 4. 页面侦察
只在用户已打开并授权的站点内工作。使用稳定的可见文本、角色、标签和页面结构定位;避免依赖随机 CSS 类名。侦察阶段保存:页面截图、标题、可见控件、版本选项、上传入口、生成按钮、错误区域和任务列表证据。站点更新后重新侦察,不盲目复用旧定位器。
### 5. 参数映射
建立站点专属映射表,将任务字段映射到可见控件。对于 MXAI,至少核对:
- 版本按钮:当前页面实际可选版本;
- 画幅:页面实际选项与项目比例的映射;
- 模式:普通/快速等实际可见选项;
- 参考图上传入口;
- 提示词输入区;
- 生成按钮及积分/费用提示;
- 任务列表的状态与回执入口。
不要假设 V8.2、9:16、`--oref`、`--sref` 等参数一定被页面原生支持;先以当前页面实际控件和回执为准。映射不确定时标记 `blocked_unverified_mapping`。
### 6. 人工确认门
以下动作必须停下并请求用户当次确认:
- 点击会扣积分、扣费或提交生成的按钮;
- 批量提交超过1条任务;
- 发布、分享、授权、购买、删除或覆盖;
- 站点出现新的审核提示、权限提示或费用变化;
- 参考图或提示词含未确认的个人/第三方版权内容。
确认内容必须明确任务数量、预计消耗、当前参数版本、参考图范围和失败后的处理方式。泛化的“继续”不等于付费提交授权。
### 7. 执行与回执
每条任务独立记录:
```text
task_id
started_at
submitted_at
page_url
prompt_hash
parameters_hash
reference_sha256
browser_profile
status
visible_receipt
task_id_from_site
screenshot_path
error_message
retry_count
```
默认不自动重试付费任务。失败时先保留截图和页面状态,记录最早失败变量,只对单条任务给出人工确认后的重试方案。
### 8. 断点续跑
再次执行时:
- 跳过 `succeeded`;
- `submitted/receipt_pending` 先回读页面任务列表,不重复提交;
- `failed` 默认保持失败,等待人工复核;
- `blocked` 不自动绕过;
- 任务文件新增版本时生成新 task_id,不覆盖旧回执。
## 输出目录契约
建议每个批次使用:
```text
batch/
├─ input.jsonl
├─ normalized.jsonl
├─ screenshots/
├─ receipts/
├─ logs/
├─ results.jsonl
└─ summary.json
```
## 定时自动化
适合定时执行的任务:
- 扫描新任务文件;
- 校验提示词和参考图;
- 去重;
- 生成待审核清单;
- 检查上一批回执;
- 汇总失败项;
- 发送本地通知或生成日报。
默认不定时自动执行:
- 付费生图/生视频;
- 自动发布;
- 自动购买或续费;
- 自动删除/覆盖;
- 绕过验证码、审核、登录、风控或权限。
## 资源与职责
- `scripts/`:放确定性脚本,如任务校验、哈希、状态机、报告和 Playwright 适配器。
- `references/`:放站点侦察记录、参数映射、选择器变更记录和安全边界。
- 站点选择器不写进通用核心;放在适配器文件中,并记录最后验证日期。
## 质量门
### 接入门
- URL 已由用户提供或明确确认;
- 页面可以在当前环境打开;
- 控件和参数映射有真实页面证据;
- 登录态由用户提供/完成;
- 提交前费用和确认门可识别;
- 失败截图和回执能保存;
- 不绕过安全或平台限制。
### 批次门
- 输入校验通过;
- task_id 无重复;
- 参考图可读;
- 参数映射无未知项;
- 当前任务数量和预估消耗已展示;
- 获得当次提交授权;
- 提交后有可回读回执。
## 交付格式
每次执行只报告:
```markdown
### 自动化批次报告
- 适配器:
- 输入文件:
- 任务总数:
- 已校验:
- 待确认:
- 已提交:
- 成功回执:
- 失败:
- 阻塞:
- 截图/日志目录:
- 是否产生费用:
- 下一步:
```
## 禁止事项
- 不猜测或伪造页面选择器、任务ID、费用、生成成功和尺寸回执;
- 不把截图里的按钮当作已验证 DOM;
- 不自动绕过审核或生成违规内容;
- 不偷取、导出或分享登录凭据;
- 不在后台无限循环提交;
- 不用自动化规避平台风控;
- 不在未确认前执行付费、发布、删除、覆盖或授权动作。