Guard Skills:面向编码代理的守护技能
为 AI 编码代理提供二次质检门,在交付前捕获 AI 生成的代码、测试和文档中的系统性失败模式。
证据显示:README明确声明无执行脚本、无网络调用、无MCP依赖、无凭据,技能内容为Markdown和轻量元数据,安装需用户主动执行命令,更新需用户手动触发,外部URL集中在references/sources.md,MIT许可证明确。扣分原因:未提供详细的权限清单或数据流图,用户确认机制未详细说明,依赖安全未提供具体审计信息,回滚机制仅提及更新命令,来源归属仅依赖仓库元数据。
证据显示:README描述各技能用途和触发方式,结构一致,依赖为Skills CLI和外部参考,失败信息未详细说明但技能设计为审查反馈。扣分原因:未提供失败消息的具体示例或错误处理策略,依赖可用性未验证。
证据显示:明确目标受众为编码代理,场景包括代码、测试、文档、WordPress、WooCommerce,能力边界清晰,触发方式明确,支持多种代理和环境。扣分原因:未提供环境兼容性矩阵或详细配置说明。
证据显示:README提供安装、更新、使用说明,技能命名清晰,有示例,MIT许可证,维护责任明确。扣分原因:无版本号或变更日志,已知限制未明确列出。
证据显示:输出为审查反馈,可直接用于改进,价值在于捕获AI失败模式,成本低(无执行依赖)。扣分原因:未提供实际效果数据或用户反馈。
证据显示:README引用研究,外部URL在sources.md,事实与推断分离。扣分原因:未提供具体研究引用或验证方法,交叉验证不足。
- 静态审查,未执行任何技能,实际效果未验证。
- 依赖Skills CLI,需确保其安全性和可用性。
- 外部参考URL未验证,可能存在失效或误导。
- 无版本控制,更新可能引入不兼容变化。
这个 Agent 能做什么,适合哪些场景?
Guard Skills 是一组专为编码代理设计的守护技能,作为二次质量门,在代码、测试和文档进入仓库前捕获 AI 生成的系统性失败模式。它包含五个独立技能:clean-code-guard(适用于任何语言的代码质量门)、test-guard(测试代码质量门)、docs-guard(文档准确性门)、wp-guard(WordPress 安全门)以及 woo-guard(WooCommerce 专属门)。每个技能通过 SKILL.md 和渐进式披露引用文件实现,轻量级元数据支持 Claude Code、Codex、Cursor 和 OpenCode 等代理。安装和更新通过 Vercel Labs 的 Skills CLI 进行,支持单个技能或全局安装。这些技能作为审查通道效果最佳,代理完成工作后可调用,也可用于指导写作。项目采用 MIT 许可,设计为可检查,内容为纯 Markdown 和 YAML 元数据,无可执行脚本或凭据。
Guard Skills 通过 Skills CLI 分发(npx skills add amElnagdy/guard-skills),包含五个技能:clean-code-guard 应用 Clean Code、SOLID、DRY/KISS/YAGNI 原则,并额外针对 AI 失败模式(如捕获所有错误、硬编码成功返回、幻觉 API、过早抽象、评论泛滥和复制相似错误)进行审查;test-guard 遵循九条通用规则(如仅模拟系统边界、参数化而非复制粘贴)和框架特定的渐进式引用,覆盖 pytest、PHPUnit/Pest、Jest/Vitest、Go 测试等;docs-guard 将文档视为一组声明并逐一与代码库核对,确保无幻觉符号、示例可运行;wp-guard 强制 WordPress 的开发规范,包括转义、清理、nonce、权限、准备查询、i18n 和查询/缓存纪律;woo-guard 专为 WooCommerce 扩展设计,围绕 HPOS 安全、CRUD 而非直接元数据操作、功能兼容性声明、服务端校验和资金处理纪律。每个技能通过 SKILL.md 入口点加载,深层指导仅在需要时按需加载。
- AI 代理完成代码修改后,开发者使用
$clean-code-guard对 diff 进行审查,防止过度抽象、错误捕获等问题进入生产代码。 - 编写测试后,开发者运行
$test-guard检查测试代码中的模拟滥用、重复测试和无效断言,确保测试真正提供价值。 - 在更新 README 或 API 文档后,使用
$docs-guard验证文档中引用的函数和示例是否真实存在且可运行。 - 开发 WordPress 插件或主题时,使用
$wp-guard检查安全实践,如转义、nonce 校验和准备好数据库查询。 - 开发 WooCommerce 扩展时,使用
$woo-guard确保 HPOS 兼容性、CRUD 操作和资金处理正确。
这个 Agent 有哪些优点和局限?
- 针对 AI 生成代码的常见失败模式进行专门审查,如错误捕获和幻觉 API,与通用代码检查工具不同。
- 开发进度采用渐进式披露,SKILL.md 轻量,深层指导按需加载,降低代理解析成本。
- 覆盖 WordPress 和 WooCommerce 特定领域规则(如转义、nonce、HPOS),满足生态需求。
- 设计为可检查,无脚本、凭据或网络调用,便于安全审计。
- 主要通过 Skills CLI 安装,依赖 CLI 的可用性和网络连接。
- 技能作为副本安装,更新需手动重新安装或升级,否则易过期。
- 限定为审查通道,不作为完整开发流程框架,适用范围较窄。
- 未明确保障每次规则全覆盖,仅供参考性指导。
如何安装或部署这个 Agent?
- 列出可用技能:
npx skills add amElnagdy/guard-skills --list。 - 安装全部技能:
npx skills add amElnagdy/guard-skills。 - 安装单个技能,例如:
npx skills add amElnagdy/guard-skills --skill clean-code-guard。 - 为特定代理安装,如:
npx skills add amElnagdy/guard-skills --skill test-guard --agent claude-code。 - 全局安装:
npx skills add amElnagdy/guard-skills --global。 - 更新技能:
npx skills update或重新运行 install 命令。
如何使用这个 Agent?
代理产生工作后运行守卫:
- 对刚生成的 diff 使用 $clean-code-guard。
- 对刚写的测试使用 $test-guard。
- 对 README 更新使用 $docs-guard 在发布前审查。
- 对 WordPress 插件更改使用 $wp-guard。
- 对 WooCommerce 结账更改使用 $woo-guard。
也可以在编写时指导:Use $wp-guard while implementing this REST endpoint, then self-check before delivery.
这个 Agent 与同类方案有什么区别?
与 WordPress/agent-skills 相比,后者教导构建 WordPress 生态系统的技能,而 Guard Skills 专注于提供审查门,更窄且聚焦于捕获 AI 失败模式。
常见问题
使用这些技能需要付费吗?
安装后如何更新技能?
npx skills update 或重新执行安装命令以重新获取最新版本。