Skill Lint

👤 楊衛薪 📦 v2.1.0 ⭐ 4.5 ⬇️ 856 下載
💻 開發程式設計 免費

📖 技能介紹


name: skill-lint homepage: https://github.com/cat-xierluo/legal-skills author: 楊衛薪律師(微信ywxlaw) version: "2.1.0" license: MIT description: Skill 質量驗收與格式審查工具,也可稱 Skilllint。本技能應在使用者需要審查 Claude Code Skill 的目錄結構、Frontmatter、引用一致性、釋出版本、業務流深度、可評估性和安全風險時使用。不要用於:建立新技能、程式碼審查、應用功能測試、通用程式設計任務。


Skill Lint

本技能是後置驗收工具,負責審查一個 Claude Code Skill 是否結構合規、文件一致、可釋出、可評估、安全風險可控,並判斷它是否真實承載了業務流程。

不要用本技能從零建立新 Skill。建立或大改 Skill 時,先完成內容設計,再使用本技能做質量驗收。

工作原則

  • 先看硬性問題,再看最佳化問題。
  • 先做靜態審查,再判斷業務流深度。
  • 先定位審查單元,再審查目標 Skill 目錄及明確給出的上下文。
  • 不把格式合規等同於任務效果通過。
  • 對無法確認的能力標註“未提及/待補充”。

輸入

審查時至少需要:

  • 目標路徑或倉庫地址:可以是單個 Skill 目錄、monorepo 根目錄、GitHub 倉庫或待改造的提示詞集合
  • 審查目的:釋出前驗收、改造評估、他人 Skill 審查、迴歸檢查等

可選輸入:

  • 使用者給出的特殊偏好或專案規則
  • 本地審查配置檔案,如 config/review-profile.local.yaml
  • 需要重點關注的問題清單

如需配置個人或專案的釋出後設資料策略,先複製 config/review-profile.example.yamlconfig/review-profile.local.yaml,再填入本地值。個人偏好只作為本地上下文使用,不寫入公開檔案,不復制到審查報告中,除非使用者明確要求公開。

審查流程

1. 確認範圍

先讀取 references/repository-skill-discovery-standards.md,判斷輸入目標是哪一類:

  • 單個 Skill 目錄:目標目錄自身包含 SKILL.md
  • monorepo / Skill 集合:倉庫根目錄只是容器,內部多個子目錄才是最小 Skill 單元
  • 鬆散提示詞集合:沒有標準 SKILL.md 單元,但存在帶 name / description frontmatter 的 Markdown 或 README 索引
  • 普通倉庫:沒有足夠證據表明包含 Skill

不要只因為倉庫根目錄缺少 SKILL.md 就判定整個倉庫不合格。根目錄缺少 SKILL.md 只有在使用者明確指定根目錄就是單個 Skill,或倉庫宣告自己是一個可載入 Skill 根目錄時,才按嚴重問題處理。

發現候選單元后,先列出:

  • 已確認 Skill 單元:目錄內有 SKILL.md
  • 非標準但可遷移的 Skill-like 文件:單個 Markdown 帶 name / description frontmatter,或 README 明確稱為 skill
  • 倉庫級治理檔案:README、LICENSE、CHANGELOG、Marketplace、貢獻說明

如果候選單元很多,先按使用者指定範圍審查;使用者未指定時,優先審查已確認 Skill 單元,並抽樣檢查 Skill-like 文件,報告中說明抽樣範圍。

2. 掃描檔案

對每個已確認或被選中的候選單元列出檔案,並重點檢查:

  • SKILL.md
  • CHANGELOG.md
  • LICENSE.txt
  • config/*.example.*
  • references/*.md
  • scripts/*
  • assets/*
  • templates/*
  • archive/.gitkeep

如果在 Skill 單元內出現 .env、真實金鑰、__pycache__/docs/test/ 等釋出版不應包含的內容,按嚴重程度記錄。倉庫根目錄的 README、docs、LICENSE、CHANGELOG 可以是 monorepo 治理檔案,不按單個 Skill 目錄結構誤判。

3. 模組化規則審查

先讀取 references/skill-standards.md 作為審查索引,再按問題型別讀取對應模組。不要一次性把所有細則混在一份報告邏輯中。

預設模組:

  • repository-skill-discovery-standards.md:倉庫型別、monorepo、最小 Skill 單元和候選文件發現
  • structure-standards.md:目錄結構、檔案可達性、references 命名
  • frontmatter-metadata-policy.md:通用欄位與釋出欄位分層
  • trigger-description-standards.mdnamedescription 觸發邊界
  • configuration-privacy-standards.md:配置模板、本地配置隔離、公開內容去具體化
  • security-assessment-standards.md:危險執行、敏感訪問、資料外傳、憑證、依賴、MCP 和提示詞安全
  • publishing-standards.md:LICENSE、CHANGELOG、version、README / marketplace 同步
  • workflow-output-standards.md:SKILL.md 正文、依賴、指令碼、輸出和可編排性
  • business-flow-rubric.md:業務流深度、Hard Fail 和可評估性基礎
  • reporting-standards.md:問題分級和報告結構

LICENSE.txtversion、README 和 Marketplace 屬於釋出治理,不屬於普通目錄結構硬要求。審查私人或第三方普通 Skill 時,只有在使用者給出釋出目標或專案規則時才按釋出模組判定。

4. 安全性評估

讀取 references/security-assessment-standards.md,對納入審查的 Skill 單元做安全風險評估。

重點檢查:

  • SKILL.md 和 references 是否含提示注入、繞過安全限制、隱藏執行、敏感資料收集或欺騙性描述
  • scripts 是否含危險命令執行、下載並執行、許可權提升、無邊界刪除、敏感檔案訪問、資料外傳、動態匯入或混淆
  • config/example 是否含真實憑證、真實 endpoint、真實 webhook 或本地敏感路徑
  • 依賴、安裝鉤子、MCP、網路請求和外部工具許可權是否有用途說明、範圍限制和使用者確認
  • GitHub 倉庫審查時,提交歷史是否出現過敏感資訊洩露、異常刪除重加或與 Skill 行為不一致的提交

安全評估不等同於完整滲透測試。對命中項要結合上下文判斷誤報;但涉及憑證洩露、下載並執行、許可權提升、持久化、無確認資料外傳、隱藏提示詞指令等問題時,預設按嚴重問題處理。

5. 業務流深度審查

使用 references/business-flow-rubric.md 檢查:

  • Trigger:是否清楚說明何時觸發、何時不觸發
  • Intake:是否識別輸入缺口並規定追問方式
  • Reasoning:是否區分事實、歸納、判斷和依據
  • Output:是否定義輸出結構、驗收標準和後續動作
  • Safety:是否控制隱私、過度承諾和高風險場景

預設採用中等嚴格度:Hard Fail 是硬指標,五層評估物件是軟指標。

6. 可評估性審查

確認 Skill 是否具備後續 eval 的基礎:

  • 是否宣告評估範圍
  • 是否宣告 Hard Fail

    7w4.net小蔥技能。

  • 是否提供 benchmark case 或樣例
  • 是否提供輸出驗收標準
  • 是否區分靜態檢查與動態評估

缺少這些內容不一定阻塞釋出,但應作為質量風險記錄。

7. 生成審查報告

審查報告應優先列出問題,再給摘要。嚴重問題必須具體到檔案和位置。

如使用者需要最終交付件、釋出前意見或正式質量結論,使用 templates/skill-quality-opinion-report.md 生成“Skill 質量意見報告”,報告中必須寫明問題、影響、修正方式和複查標準。

對承載設計原理的結構性建議(拆解披露、觸發邊界、上下文聚焦、自由度匹配、可機判驗收等),在 finding 的「設計理念」欄位一句話講清背後寫作原理,可回查對應 standards 檔案的「設計理念」小節,使報告同時具備 skill 寫作教學價值;純事實問題(檔案缺失、引用斷裂、命名大小寫)可省。

生成正式質量意見報告後,按 references/archive-standards.md 判斷是否歸檔。需要歸檔時,在本技能 archive/YYYYMMDD_HHMMSS_<target-slug>/ 下儲存報告、後設資料和證據索引;真實歸檔內容不提交到 Git。

問題分級

級別 說明 處理
❌ 嚴重 阻塞載入、釋出、使用安全或質量驗收 必須修復
⚠️ 警告 影響維護、複用、審查可信度或可評估性 建議修復
ℹ️ 資訊 風格、清晰度或後續改進建議 可選處理

Hard Fail 一律按嚴重問題處理。

報告模板

# [skill-name] Skill 審查報告

**審查時間**: YYYY-MM-DD HH:MM
**技能路徑**: /path/to/skill
**審查範圍**: 釋出前驗收 / 改造評估 / 第三方審查 / 迴歸檢查

## 審查單元發現

| 單元 | 型別 | 是否納入 | 說明 |
|------|------|----------|------|
| `path/to/skill` | 已確認 Skill / Skill-like 文件 / README 索引項 | 是 / 否 | ... |

## 結論

- 總體狀態: ✅ 通過 / ⚠️ 需改進 / ❌ 不通過
- 嚴重問題: N
- 警告問題: N
- 資訊提示: N

## ❌ 嚴重問題

1. **[問題標題]**
   - 位置: `檔案路徑:行號`
   - 依據: 違反的規則
   - 影響: 為什麼阻塞
   - 建議: 具體修復方式
   - 設計理念: 結構性建議必填,一句話點透背後寫作原理;純事實問題可省

## ⚠️ 警告問題

1. **[問題標題]**
   - 位置: `檔案路徑`
   - 影響: 維護 / 釋出 / 可評估性風險
   - 建議: 具體最佳化方式
   - 設計理念: 結構性建議必填,一句話點透背後寫作原理;純事實問題可省

## 安全評估

| 檢查項 | 狀態 | 說明 |
|--------|------|------|
| 憑證與敏感配置 | ✅/⚠️/❌ | ... |
| 危險執行與檔案操作 | ✅/⚠️/❌ | ... |
| 網路外聯與資料外傳 | ✅/⚠️/❌ | ... |
| 依賴、安裝鉤子與 MCP | ✅/⚠️/❌ | ... |
| 提示詞安全 | ✅/⚠️/❌ | ... |

## 業務流深度

| 層級 | 狀態 | 說明 |
|------|------|------|
| Trigger | ✅/⚠️/❌ | ... |
| Intake | ✅/⚠️/❌ | ... |
| Reasoning | ✅/⚠️/❌ | ... |
| Output | ✅/⚠️/❌ | ... |
| Safety | ✅/⚠️/❌ | ... |

## 可評估性

| 檢查項 | 狀態 | 說明 |
|--------|------|------|
| 評估範圍 | ✅/⚠️/❌ | ... |
| Hard Fail | ✅/⚠️/❌ | ... |
| benchmark / 樣例 | ✅/⚠️/❌ | ... |
| 輸出驗收標準 | ✅/⚠️/❌ | ... |
| 靜態檢查與動態評估區分 | ✅/⚠️/❌ | ... |

## 建議操作

1. ...
2. ...

參考規則

  • references/skill-standards.md:審查索引和模組路由
  • references/repository-skill-discovery-standards.md:倉庫型別識別、monorepo 單元發現和候選文件分級
  • references/structure-standards.md:目錄結構、檔案可達性和 references 命名
  • references/frontmatter-metadata-policy.md:Frontmatter 通用欄位與專案釋出欄位分層策略
  • references/trigger-description-standards.mdnamedescription 觸發邊界
  • references/configuration-privacy-standards.md:配置模板、本地配置隔離和公開內容去具體化
  • references/security-assessment-standards.md:危險執行、敏感訪問、資料外傳、憑證、依賴、MCP 和提示詞安全
  • references/publishing-standards.md:LICENSE、CHANGELOG、version 與釋出索引
  • references/workflow-output-standards.md:正文工作流、依賴、指令碼、輸出和可編排性
  • references/business-flow-rubric.md:業務流深度和可評估性判則
  • references/reporting-standards.md:問題分級和審查報告模板
  • references/archive-standards.md:正式審查報告的內部歸檔機制
  • references/skill-dev-guide.md:Skill 開發規範參考
  • references/skill-orchestration-guide.md:複雜編排規範參考
  • config/review-profile.example.yaml:個人/專案審查配置模板
  • templates/skill-quality-opinion-report.md:最終 Skill 質量意見報告模板

🤖 AI 評測

這個 Skill 質量很高,結構清晰、模組設計獨立規範,文件完善程度令人印象深刻。它把 Skill 審查拆成多個獨立維度,規則明確、安全考慮周全,還配有可直接複用的報告模板。優點是專業度高、實用性強;不足是功能偏專一,主要用於審查其他 Skill,不適合日常通用任務。總體而言是一個值得信賴的高質量工具。

📊 多維度評分

適應性4.7
規範性4.3
有效性4.7
可靠性4.3
可信度5

📁 包含檔案 (20 個)

📄 CHANGELOG.md 13.1 KB
📄 LICENSE.txt 1.1 KB
📄 SKILL.md 11.3 KB
📄 _meta.json 129 B
📄 config/review-profile.example.yaml 3.4 KB
📄 references/archive-standards.md 3.1 KB
📄 references/business-flow-rubric.md 6.3 KB
📄 references/configuration-privacy-standards.md 3.3 KB
📄 references/frontmatter-metadata-policy.md 3.9 KB
📄 references/publishing-standards.md 3 KB
📄 references/reporting-standards.md 4.8 KB
📄 references/repository-skill-discovery-standards.md 4.6 KB
📄 references/security-assessment-standards.md 8.7 KB
📄 references/skill-dev-guide.md 17.2 KB
📄 references/skill-orchestration-guide.md 3.1 KB
📄 references/skill-standards.md 6 KB
📄 references/structure-standards.md 5.8 KB
📄 references/trigger-description-standards.md 3 KB
📄 references/workflow-output-standards.md 5.8 KB
📄 templates/skill-quality-opinion-report.md 6.7 KB