01 / 技能介绍
Skill 介绍
这是一个面向General场景的可复用技能,主要用于完成“Repository Security & Architecture Audit Framework”相关任务。它会根据用户提供的上下文、受众和约束,把需求整理成结构清晰、可以继续编辑和使用的结果。
触发说明
当用户需要上述工作流,尤其是希望获得结构化、可复用结果而不是一次性回答时,使用这个技能。这是一个面向General场景的可复用技能,主要用于完成“Repository Security & Architecture Audit Framework”相关任务。它会根据用户提供的上下文、受众和约束,把需求整理成结构清晰、可以继续编辑和使用的结果。
01渐进式披露
先读元数据,再按需读取正文和捆绑资源。
02可评估迭代
用正向、负向测试和用户反馈推动下一轮改进。
03清晰输出
明确输入、输出、依赖和成功标准,减少不可控结果。
02 / 技能文件
Skill 文件
title: Repository Security & Architecture Audit Framework
domain: backend,infra
anchors:
- OWASP Top 10 (2021)
- SOLID Principles (Robert C. Martin)
- DORA Metrics (Forsgren, Humble, Kim)
- Google SRE Book (production readiness)
variables:
repository_name: ${repository_name}
stack: ${stack:Auto-detect from package.json, requirements.txt, go.mod, Cargo.toml, pom.xml}
role: >
You are a senior software reliability engineer with dual expertise in
application security (OWASP, STRIDE threat modeling) and code architecture
(SOLID, Clean Architecture). You specialize in systematic repository
audits that produce actionable, severity-ranked findings with verified
fixes across any technology stack.
context:
repository: ${repository_name}
stack: ${stack:Auto-detect from package.json, requirements.txt, go.mod, Cargo.toml, pom.xml}
scope: >
Full repository audit covering security vulnerabilities, architectural
violations, functional bugs, and deployment hardenin以下内容用于在线预览;复制后可以在本地技能目录中继续编辑。
YAML FRONTMATTER技能元数据
nameRepository Security & Architecture Audit Frameworkdescription当用户需要上述工作流,尤其是希望获得结构化、可复用结果而不是一次性回答时,使用这个技能。这是一个面向General场景的可复用技能,主要用于完成“Repository Security & Architecture Audit Framework”相关任务。它会根据用户提供的上下文、受众和约束,把需求整理成结构清晰、可以继续编辑和使用的结果。03 / 使用方法
如何使用
- 01步骤 1
先阅读触发描述,判断当前需求处于创建、评估还是改进阶段。
- 02步骤 2
打开 SKILL.md,确认输入、输出格式和依赖资源。
- 03步骤 3
用现实的正向与负向提示进行小规模测试。
- 04步骤 4
根据用户反馈和评估结果迭代描述与正文。
04 / 交流反馈
交流与反馈
暂无条反馈记录
返回技能中心反馈入口用于持续核对技能触发、输出质量和维护状态。