本文へ移動
cccskills
無料GitHub で公開

code-engineering

当系统提示面向编程代理(Coding Agent)场景时调用。适用于构建代码编辑、文件操作、Git 工作流、自动化编程助手的系统提示。不适用于代码解释或教学场景(无文件修改),不适用于 DevOps 基础设施配置(非代码层),不适用于纯对话式代码问答(无工具调用)。

インストール方法を見る

含まれるファイル(1)

  • SKILL.md6.6 KB

SKILL.md(原文)

インストールする前に、エージェントに与えられる指示の中身を確認できます。

编程代理模式

R — 原文 (Reading)

Claude Code 实现文件记忆、Agent 子任务委派、并行工具调用、Git 安全协议和"量两次切一次"原则;Codex 具备脏工作树感知、Plan 工具带跳过规则、代码审查按严重度排序;Jules 定义 plan→review→execute 生命周期,用 Playwright 验证前端;Claude Design 固定 React+Babel 版本并制定反 AI 糟粕指南。核心模式:安全优先 Git 工作流、计划生命周期管理、上下文感知编辑、验证循环、自主与引导模式。

I — 方法论骨架 (Interpretation)

  1. 安全优先 Git 工作流:任何破坏性操作(force push、hard reset、clean)需显式用户确认,优先创建新提交而非修改已有提交,保护主分支。
  2. 计划生命周期管理:采用 plan→review→execute 三阶段模型——先理解意图生成计划,用户确认后再执行,执行后验证结果。
  3. 上下文感知文件编辑:编辑前先读取文件内容,理解上下文后再修改,避免破坏性覆盖;优先使用差异编辑而非全文重写。
  4. 验证循环:代码修改后运行测试或构建验证,前端变更使用浏览器工具截图确认视觉效果。
  5. 自主与引导模式切换:简单任务可自主完成(YOLO 模式),复杂任务需逐步确认,根据任务性质自动选择模式。
  6. 反 AI 糟粕规则:禁止生成典型的 AI 风格代码(过度注释、不必要的抽象、冗余类型声明),追求简洁专业的工程代码。

A1 — 案例分析 (Past Application)

案例: Claude Code 的 Git 安全协议

  • 问题: 编程代理可能执行破坏性 Git 操作(如 force push 到主分支、hard reset 丢失未提交工作),导致代码资产损失。
  • 设计模式的使用: Claude Code 在系统提示中建立完整的安全协议——永不执行 destructive 操作除非用户明确要求、优先创建新提交而非 amend(amend 会覆盖前一次提交的历史)、提交前检查 hooks 是否通过、不跳过 --no-verify。同时要求在暂存文件时指定具体文件名而非 git add -A,避免意外包含敏感文件。
  • 结论: Git 安全不能依赖模型判断,必须在系统提示中以硬性规则形式声明,将高风险操作从"建议谨慎"升级为"必须确认"。

案例: Jules 的 plan→review→execute 生命周期

  • 问题: 编程代理直接动手修改代码容易偏离用户意图,尤其是多文件变更时,错误修改的修复成本远高于规划阶段的修正成本。
  • 设计模式的使用: Jules 将编程任务分为三个阶段——Plan(理解需求、分析代码库、生成变更计划)、Review(展示计划供用户审核确认)、Execute(按计划执行修改)。前端变更还增加 Playwright 截图验证环节。
  • 结论: "量两次切一次"原则在编程代理中显著降低返工率,计划阶段的低成本修正远优于执行后的高成本修复。

A2 — 触发场景 (Future Trigger) ★

用户在什么情境下需要?

  1. 构建 IDE 内的 AI 编程助手(如 VS Code 插件)
  2. 设计自主编程代理(如根据 Issue 自动修复代码的 CI/CD 机器人)
  3. 开发命令行编程工具(如终端中的 AI 编程助手)
  4. 实现代码审查自动化系统

语言信号

  • "AI 编程助手"
  • "自动修改代码"
  • "Git 操作自动化"
  • "代码审查 Agent"
  • "需要安全地编辑文件"

与相邻 skill 的区分

  • 与 injection-defense 区别:注入防御关注外部内容的信任边界,编程代理关注代码执行操作的安全性(如 Git 破坏性操作防护)
  • 与 citation-system 区别:代码引用指向文件和行号而非文档段落,编程代理的引用是操作上下文的一部分

E — 可执行步骤 (Execution)

  1. 步骤 1:建立 Git 安全协议 - 完成标准:列出禁止自主执行的 Git 操作清单(force push、hard reset、主分支直接推送、amend 已推送的提交),为每项定义用户确认流程和替代安全方案。
  2. 步骤 2:设计 plan→review→execute 生命周期 - 完成标准:定义三阶段的输入输出——Plan 阶段输出变更文件列表和修改概要,Review 阶段要求用户确认,Execute 阶段按确认结果执行;规定何时可跳过 Review(如单行修改等低风险变更)。
  3. 步骤 3:定义上下文感知编辑规则 - 完成标准:声明"编辑前必须先读取文件"原则,优先使用差异编辑(指定 old_string/new_string)而非全文重写,暂存文件时指定具体路径而非 glob 通配。
  4. 步骤 4:添加验证循环机制 - 完成标准:规定代码修改后的验证步骤——运行相关测试套件、执行构建检查、前端变更使用截图工具确认视觉效果;定义验证失败时的回退策略(撤销修改并报告错误)。
  5. 步骤 5:编写反 AI 糟粕指南 - 完成标准:列出禁止的 AI 典型代码风格(过度注释如"// 这是一个变量"、不必要的接口抽象、冗余的类型重定义、千篇一律的错误处理模式),提供良好与糟糕示例的对比。

B — 边界 (Boundary) ★

不要在以下情况使用

  • 纯代码问答或教学(无文件修改操作,无需 Git 安全协议)
  • DevOps 基础设施配置(Terraform、Kubernetes manifest 等,属于运维领域)
  • 代码分析工具(仅读取不修改,无需编辑安全协议)
  • CI/CD 流水线设计(属于自动化部署,非代码编辑)

常见失败模式

  • 过度自主:编程代理未经确认直接执行复杂修改,导致偏离用户意图或破坏现有功能,应强制对高风险操作设置确认环节
  • 全文重写偏好:模型倾向于重写整个文件而非局部修改,增加引入意外错误的风险,应优先使用差异编辑
  • 忽视工作树状态:在脏工作树中执行操作导致未保存变更丢失,应要求操作前检查工作树状态
  • AI 糟粕代码:生成过度注释、不必要抽象、冗余类型的"AI 风格"代码,需明确的反模式指南约束

レビュー

まだレビューはありません。使ってみた感想をお寄せください。

同じリポジトリのスキル

概要と使いどころ

当系统提示词需要设计多代理协作架构、子代理专业化分工、代理间上下文隔离与传递机制、任务生命周期管理时调用此 Skill。适用于 AI Agent 平台、多工具编排系统、代码审查流水线、跨应用协作场景等。不适用于:单代理系统(无委派需求)、简单工具调用(无子代理概念)、纯 API 编排(无 AI 决策)。当需求聚焦于"单代理内的对话路由"而非"多代理间的任务分配"时,应该用 conversation-flow 而非本 Skill。

日本語の概要は準備中です。原文の説明を表示しています。

kangarooking/system-prompt-skills2092026年5月4日 更新

当系统提示需要设计引用格式、信息溯源机制、来源标注系统时调用。适用于文档问答、搜索增强生成(RAG)、代码引用、浏览器辅助等需要让用户追溯信息来源的场景。不适用于纯创作类输出(如故事、诗歌),不适用于无需溯源的常识问答,也不适用于注入防御(虽然两者都涉及内容可信度)。

日本語の概要は準備中です。原文の説明を表示しています。

kangarooking/system-prompt-skills2092026年5月4日 更新

当系统提示词需要设计 token 预算分配、上下文压缩策略、延迟加载机制、记忆持久化方案时调用此 Skill。适用于长对话 AI 助手、代码编辑器集成、研究型 Agent、多会话系统等需要精细管理上下文窗口的场景。不适用于:单轮交互系统(无上下文管理需求)、纯无状态 API(无对话历史)、简单的 prompt 模板设计。当需求聚焦于"如何搜索外部信息"而非"如何管理已有信息"时,应该用 search-integration 而非本 Skill。

日本語の概要は準備中です。原文の説明を表示しています。

kangarooking/system-prompt-skills2092026年5月4日 更新

当系统提示词需要定义 AI 如何分类用户意图、路由到不同处理流程、决定澄清策略和自主度级别时调用此 Skill。适用于多任务型 AI 助手、客服机器人、编程工具、研究助手等需要结构化对话管理的场景。不适用于:纯问答型系统(无任务执行)、单轮交互(无对话状态)、简单的 prompt 模板(无路由逻辑)。当需求仅涉及"输出什么格式"而非"如何决定输出什么"时,应该用 output-formatting 而非本 Skill。

日本語の概要は準備中です。原文の説明を表示しています。

kangarooking/system-prompt-skills2092026年5月4日 更新

当系统提示需要防御提示注入、越狱攻击、社会工程、内容信任边界突破等安全威胁时调用此 Skill。适用于构建 AI Agent、聊天机器人、文档处理助手等任何接受外部输入的系统提示。不适用于纯内部工具调用场景或已完全隔离的沙箱环境,也不适用于 UI 布局或响应格式设计。

日本語の概要は準備中です。原文の説明を表示しています。

kangarooking/system-prompt-skills2092026年5月4日 更新

当需要为 AI 设计记忆存储、检索、应用和更新机制时调用此 skill。典型场景包括:设计持久化记忆架构(用户偏好、历史上下文、项目知识)、定义记忆的创建/读取/更新/删除生命周期、实现静默记忆应用(不在回复中透露记忆内容)、管理敏感记忆边界。 不适用于:定义工具接口(tool-specification)、定义安全规则(safety-guardrails)、定义人格风格(personality-system)。 关键 trigger 信号:AI 需要跨会话记住用户信息、记忆内容可能敏感、需要在回复中隐式应用记忆而非显式引用、用户要求"记住这个"。

日本語の概要は準備中です。原文の説明を表示しています。

kangarooking/system-prompt-skills2092026年5月4日 更新

kangarooking のスキルをすべて見る

このスキルの問題を報告する