skyestrela/ai-agent-skill-preview

GitHub: skyestrela/ai-agent-skill-preview

一套以 Markdown 工作流驱动的 AI 编码代理技能包,让 Claude Code、Codex 等代理在代码合并前执行结构化的证据优先审查。

Stars: 0 | Forks: 0

# 用于编码工作流的免费 AI Agent Skills [![skills.sh](https://img.shields.io/badge/skills.sh-code--review--gate-111827)](https://skills.sh/skyestrela/ai-agent-skill-preview/code-review-gate) [![MIT](https://img.shields.io/badge/licence-MIT-0f766e)](LICENSE) 一个完整且易读的 Markdown 工作流,使 Claude Code、Codex、Hermes 及其他编码 agent 执行结构化的合并前审查。 本仓库以 **AI Agent Skills Pack** 中的一个免费 skill 开始,并按照有计划的发布节奏添加一些小型的配套工作流。Code Review Gate 不是一个预览文件:它的完整工作流采用 MIT 许可证,可以独立使用。 ## 安装说明 已验证的 Codex 一行命令安装: ``` npx skills add skyestrela/ai-agent-skill-preview --skill code-review-gate --agent codex --global --yes --copy ``` 列出可用 skill 但不安装: ``` npx skills add skyestrela/ai-agent-skill-preview --list ``` 或直接生成 skill 提示词: ``` npx skills use skyestrela/ai-agent-skill-preview@code-review-gate ``` 也支持手动安装:阅读 `code-review-gate/SKILL.md`,将该文件夹放置在您的 agent 支持的位置,然后在合并或发布前要求 agent 使用 `code-review-gate`。Skill 发现路径因产品和版本而异,因此请遵循您 agent 的当前文档。 ## 检查内容 - 硬编码的密钥和不安全的模式; - 认证和授权缺陷; - 注入风险; - 缺少错误处理; - 正确性和异步问题; - 死代码或过度复杂的代码; - 审查证据以及发布/不发布(ship/no-ship)的结论。 ## 免费 skills - [Code Review Gate](code-review-gate/SKILL.md) — 合并前以证据优先的安全、正确性和质量审查。 ## 完整 pack 售价 £19 的完整 pack 包含十个工作流: 1. Code Review Gate 2. Debug Tracer 3. TDD Enforcer 4. PR Shipper 5. Security Sweep 6. API Scaffold 7. Migration Doctor 8. Deploy Checker 9. Refactor Plan 10. Incident Post-Mortem 产品页面和安全的 Stripe 结账: https://ai-agent-skills-pack.vercel.app/?utm_source=github&utm_medium=free-preview&utm_campaign=skills-pack-v1 付费 pack 采用一次性单用户商业许可证,并附带 30 天退款政策。 ## 验证过的兼容性 - 当前的 `skills` CLI 将此公开仓库检测为一个可安装的 skill。 - 一次干净的独立 Codex 安装会将 `SKILL.md` 放置在 `~/.agents/skills/code-review-gate/` 下。 - 源文件保持为纯 Markdown 格式,可以在安装前进行检查。 - 该工作流在批准前需要证据,并且不会自动修复安全发现。 - `examples/EXAMPLE-REPORT.md` 展示了针对显式不安全 fixture 的预期报告结构。 ## 安全性 这些是书面工作流,而不是可执行软件或安全/合规认证。请针对您的环境审查相关命令,并将破坏性或生产环境的操作置于明确批准之后。 ## 许可证 此免费预览采用 MIT 许可证。完整的付费 pack 使用下载中包含的许可证。
标签:AI编程助手, MITM代理, 云安全监控, 代码安全, 代码审查, 工作流自动化, 漏洞枚举, 防御加固, 静态分析