开发提效
以下是开发提效分类下收录的 Skills。
安全威胁建模 Security Threat Model
为代码仓库做威胁建模:信任边界、资产、攻击者能力、具体的攻击路径,以及对应到真实文件的缓解措施,最后写成一份简明的 Markdown 报告。
编辑精选系统化调试 Systematic Debugging
先找根因,再动手修:证据、模式、一次一个假设、带测试的修复,共四个阶段,并在失败三次后强制停下。
更新日志生成器 Changelog Generator
把 git 提交改写成用户看得懂的更新日志,按新功能、改进、安全和修复分组。
MCP 构建指南 MCP Builder
用 TypeScript 或 Python 构建高质量 MCP 服务器的指南:调研、设计、实现、测试和评估。
网页应用测试 Web Application Testing
为本地网页应用生成用于检查、测试和排障的 Playwright 自动化方案。
领域建模 Domain Modeling
建立项目的共同词汇:质疑含糊的术语,用边界情况检验,并记录到 GLOSSARY.md 和 ADR 里。
PR 描述 PR
Pull Request 正文模板:用最小的图示说明改了什么,给出前后证据,并标明合并风险。
交接 Handoff
把当前对话压缩成一份交接文档,让全新的代理会话能接着做。
Excalidraw 图表生成器
把一段自然语言描述变成 Excalidraw 图表文件:流程图、思维导图、架构图、时序图、ER 图、类图和泳道图,附模板和辅助脚本。
头脑风暴 Brainstorming(从想法到获批的设计)
在写任何代码之前,把想法变成经你批准的设计:先给任务分类、一次只问一个问题、对比方案,并在每个阶段获得你的确认。
故障复盘 Incident Post-Mortem(无责)
带领团队完成一次结构化的无责复盘:时间线、用 5 个为什么找根因、影响数据,以及有负责人和截止日期的改进事项。
诊断 Bug Diagnosing Bugs
处理疑难 bug 的六阶段流程:先做出恰好能在这个 bug 上变红的复现,再缩小、验证排序后的假设,最后带回归测试修复。
Draw.io 图表与 PNG 导出
生成原生 .drawio 图表,并用随包的 Node.js 导出脚本导出为 PNG、SVG 或 PDF,同时嵌入可编辑的 XML。
请求代码评审 Requesting Code Review
把完成的工作交给一位“新鲜”的评审者:带着计划和精确 git 范围的评审提示、分级的发现,以及怎么处理这些发现的规则。
产品需求文档 PRD
写出把业务目标与技术落地连起来的 PRD:问题、用户、可衡量的需求、非目标、技术规格、风险和分阶段路线图。
精准修复 Surgical Patch
只在负责出错的那一层修 bug,补上回归测试,不顺手做无关的清理。
为代理写文档 Writing for Agents
一份写给代理看的文档的写作参考,适用于 skill、CLAUDE.md、AGENTS.md,让代理的行为更可预测。
原型 Prototype
做一个一次性原型来回答一个设计问题:逻辑问题做成可点击的 HTML 模型,界面问题做成多个可对比的界面方案。
接收代码评审 Receiving Code Review
用技术上的严谨来处理评审意见:先理解、再对照代码核实、不对就反驳、先澄清再动手,并且一次只改一条。
验证即停 Verify and Stop
检查工作是否满足验收条件,满足就停,不扩大范围。
测试驱动开发 TDD
一次一小片的测试先行开发:先写会失败的测试,再让它通过,并且只在事先约定的切入点上测试。
追问到底 Grilling
让代理按编号分轮次采访你,每个问题都附上推荐答案,直到计划里的每个决定都敲定。
Chrome DevTools 代理
通过 Chrome DevTools MCP 控制并检查一个正在运行的 Chrome:导航、点击、填表、截图和快照、读取控制台和网络,并做性能分析。
Draw.io 图表生成器
用正确的 mxGraph XML 创建、编辑并校验 draw.io 图表文件:流程图、架构图、时序图、ER 图和 UML 类图,附模板和辅助脚本。