name: skill-lint homepage: https://github.com/cat-xierluo/legal-skills author: 楊衛薪律師(微信ywxlaw) version: "2.1.0" license: MIT description: Skill 質量驗收與格式審查工具,也可稱 Skilllint。本技能應在使用者需要審查 Claude Code Skill 的目錄結構、Frontmatter、引用一致性、釋出版本、業務流深度、可評估性和安全風險時使用。不要用於:建立新技能、程式碼審查、應用功能測試、通用程式設計任務。
本技能是後置驗收工具,負責審查一個 Claude Code Skill 是否結構合規、文件一致、可釋出、可評估、安全風險可控,並判斷它是否真實承載了業務流程。
不要用本技能從零建立新 Skill。建立或大改 Skill 時,先完成內容設計,再使用本技能做質量驗收。
審查時至少需要:
可選輸入:
config/review-profile.local.yaml如需配置個人或專案的釋出後設資料策略,先複製 config/review-profile.example.yaml 為 config/review-profile.local.yaml,再填入本地值。個人偏好只作為本地上下文使用,不寫入公開檔案,不復制到審查報告中,除非使用者明確要求公開。
先讀取 references/repository-skill-discovery-standards.md,判斷輸入目標是哪一類:
SKILL.mdSKILL.md 單元,但存在帶 name / description frontmatter 的 Markdown 或 README 索引不要只因為倉庫根目錄缺少 SKILL.md 就判定整個倉庫不合格。根目錄缺少 SKILL.md 只有在使用者明確指定根目錄就是單個 Skill,或倉庫宣告自己是一個可載入 Skill 根目錄時,才按嚴重問題處理。
發現候選單元后,先列出:
SKILL.mdname / description frontmatter,或 README 明確稱為 skill如果候選單元很多,先按使用者指定範圍審查;使用者未指定時,優先審查已確認 Skill 單元,並抽樣檢查 Skill-like 文件,報告中說明抽樣範圍。
對每個已確認或被選中的候選單元列出檔案,並重點檢查:
SKILL.mdCHANGELOG.mdLICENSE.txtconfig/*.example.*references/*.mdscripts/*assets/*templates/*archive/.gitkeep如果在 Skill 單元內出現 .env、真實金鑰、__pycache__/、docs/、test/ 等釋出版不應包含的內容,按嚴重程度記錄。倉庫根目錄的 README、docs、LICENSE、CHANGELOG 可以是 monorepo 治理檔案,不按單個 Skill 目錄結構誤判。
先讀取 references/skill-standards.md 作為審查索引,再按問題型別讀取對應模組。不要一次性把所有細則混在一份報告邏輯中。
預設模組:
repository-skill-discovery-standards.md:倉庫型別、monorepo、最小 Skill 單元和候選文件發現structure-standards.md:目錄結構、檔案可達性、references 命名frontmatter-metadata-policy.md:通用欄位與釋出欄位分層trigger-description-standards.md:name 與 description 觸發邊界configuration-privacy-standards.md:配置模板、本地配置隔離、公開內容去具體化security-assessment-standards.md:危險執行、敏感訪問、資料外傳、憑證、依賴、MCP 和提示詞安全publishing-standards.md:LICENSE、CHANGELOG、version、README / marketplace 同步workflow-output-standards.md:SKILL.md 正文、依賴、指令碼、輸出和可編排性business-flow-rubric.md:業務流深度、Hard Fail 和可評估性基礎reporting-standards.md:問題分級和報告結構LICENSE.txt、version、README 和 Marketplace 屬於釋出治理,不屬於普通目錄結構硬要求。審查私人或第三方普通 Skill 時,只有在使用者給出釋出目標或專案規則時才按釋出模組判定。
讀取 references/security-assessment-standards.md,對納入審查的 Skill 單元做安全風險評估。
重點檢查:
SKILL.md 和 references 是否含提示注入、繞過安全限制、隱藏執行、敏感資料收集或欺騙性描述安全評估不等同於完整滲透測試。對命中項要結合上下文判斷誤報;但涉及憑證洩露、下載並執行、許可權提升、持久化、無確認資料外傳、隱藏提示詞指令等問題時,預設按嚴重問題處理。
使用 references/business-flow-rubric.md 檢查:
預設採用中等嚴格度:Hard Fail 是硬指標,五層評估物件是軟指標。
確認 Skill 是否具備後續 eval 的基礎:
7w4.net小蔥技能。
缺少這些內容不一定阻塞釋出,但應作為質量風險記錄。
審查報告應優先列出問題,再給摘要。嚴重問題必須具體到檔案和位置。
如使用者需要最終交付件、釋出前意見或正式質量結論,使用 templates/skill-quality-opinion-report.md 生成“Skill 質量意見報告”,報告中必須寫明問題、影響、修正方式和複查標準。
對承載設計原理的結構性建議(拆解披露、觸發邊界、上下文聚焦、自由度匹配、可機判驗收等),在 finding 的「設計理念」欄位一句話講清背後寫作原理,可回查對應 standards 檔案的「設計理念」小節,使報告同時具備 skill 寫作教學價值;純事實問題(檔案缺失、引用斷裂、命名大小寫)可省。
生成正式質量意見報告後,按 references/archive-standards.md 判斷是否歸檔。需要歸檔時,在本技能 archive/YYYYMMDD_HHMMSS_<target-slug>/ 下儲存報告、後設資料和證據索引;真實歸檔內容不提交到 Git。
| 級別 | 說明 | 處理 |
|---|---|---|
| ❌ 嚴重 | 阻塞載入、釋出、使用安全或質量驗收 | 必須修復 |
| ⚠️ 警告 | 影響維護、複用、審查可信度或可評估性 | 建議修復 |
| ℹ️ 資訊 | 風格、清晰度或後續改進建議 | 可選處理 |
Hard Fail 一律按嚴重問題處理。
# [skill-name] Skill 審查報告
**審查時間**: YYYY-MM-DD HH:MM
**技能路徑**: /path/to/skill
**審查範圍**: 釋出前驗收 / 改造評估 / 第三方審查 / 迴歸檢查
## 審查單元發現
| 單元 | 型別 | 是否納入 | 說明 |
|------|------|----------|------|
| `path/to/skill` | 已確認 Skill / Skill-like 文件 / README 索引項 | 是 / 否 | ... |
## 結論
- 總體狀態: ✅ 通過 / ⚠️ 需改進 / ❌ 不通過
- 嚴重問題: N
- 警告問題: N
- 資訊提示: N
## ❌ 嚴重問題
1. **[問題標題]**
- 位置: `檔案路徑:行號`
- 依據: 違反的規則
- 影響: 為什麼阻塞
- 建議: 具體修復方式
- 設計理念: 結構性建議必填,一句話點透背後寫作原理;純事實問題可省
## ⚠️ 警告問題
1. **[問題標題]**
- 位置: `檔案路徑`
- 影響: 維護 / 釋出 / 可評估性風險
- 建議: 具體最佳化方式
- 設計理念: 結構性建議必填,一句話點透背後寫作原理;純事實問題可省
## 安全評估
| 檢查項 | 狀態 | 說明 |
|--------|------|------|
| 憑證與敏感配置 | ✅/⚠️/❌ | ... |
| 危險執行與檔案操作 | ✅/⚠️/❌ | ... |
| 網路外聯與資料外傳 | ✅/⚠️/❌ | ... |
| 依賴、安裝鉤子與 MCP | ✅/⚠️/❌ | ... |
| 提示詞安全 | ✅/⚠️/❌ | ... |
## 業務流深度
| 層級 | 狀態 | 說明 |
|------|------|------|
| Trigger | ✅/⚠️/❌ | ... |
| Intake | ✅/⚠️/❌ | ... |
| Reasoning | ✅/⚠️/❌ | ... |
| Output | ✅/⚠️/❌ | ... |
| Safety | ✅/⚠️/❌ | ... |
## 可評估性
| 檢查項 | 狀態 | 說明 |
|--------|------|------|
| 評估範圍 | ✅/⚠️/❌ | ... |
| Hard Fail | ✅/⚠️/❌ | ... |
| benchmark / 樣例 | ✅/⚠️/❌ | ... |
| 輸出驗收標準 | ✅/⚠️/❌ | ... |
| 靜態檢查與動態評估區分 | ✅/⚠️/❌ | ... |
## 建議操作
1. ...
2. ...
references/skill-standards.md:審查索引和模組路由references/repository-skill-discovery-standards.md:倉庫型別識別、monorepo 單元發現和候選文件分級references/structure-standards.md:目錄結構、檔案可達性和 references 命名references/frontmatter-metadata-policy.md:Frontmatter 通用欄位與專案釋出欄位分層策略references/trigger-description-standards.md:name 與 description 觸發邊界references/configuration-privacy-standards.md:配置模板、本地配置隔離和公開內容去具體化references/security-assessment-standards.md:危險執行、敏感訪問、資料外傳、憑證、依賴、MCP 和提示詞安全references/publishing-standards.md:LICENSE、CHANGELOG、version 與釋出索引references/workflow-output-standards.md:正文工作流、依賴、指令碼、輸出和可編排性references/business-flow-rubric.md:業務流深度和可評估性判則references/reporting-standards.md:問題分級和審查報告模板references/archive-standards.md:正式審查報告的內部歸檔機制references/skill-dev-guide.md:Skill 開發規範參考references/skill-orchestration-guide.md:複雜編排規範參考config/review-profile.example.yaml:個人/專案審查配置模板templates/skill-quality-opinion-report.md:最終 Skill 質量意見報告模板這個 Skill 質量很高,結構清晰、模組設計獨立規範,文件完善程度令人印象深刻。它把 Skill 審查拆成多個獨立維度,規則明確、安全考慮周全,還配有可直接複用的報告模板。優點是專業度高、實用性強;不足是功能偏專一,主要用於審查其他 Skill,不適合日常通用任務。總體而言是一個值得信賴的高質量工具。