后端开发规划助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @kunlungrowth/backend-development。
技能介绍
解决什么问题
后端需求常常不是“写一个接口”这么简单:技术栈怎么选、API 风格如何定、鉴权与限流怎么落地、数据库迁移如何避免事故、安全项如何逐项检查,这些问题分散在不同角色里,容易形成“能跑但不稳”的实现。该技能面向工程师,在需求明确后快速给出可落地的 BackendPlan,包括技术选型、API 检查清单、数据库与安全清单、测试与部署策略,减少常见反模式。
技能如何工作
它会按六步推进:选型:按性能、开发速度、数据模型匹配 Node.js、FastAPI、Go、Rust 等栈,以及 PostgreSQL、MongoDB、Redis、Kafka 等基础设施;API 设计:确定 REST / GraphQL / gRPC、schema、输入校验、鉴权、限流、错误码;数据库:schema、索引、连接池、迁移、备份与性能测试;安全:对照 OWASP Top 10,强调参数化查询、OAuth 2.1 + PKCE、Argon2id、安全响应头和限流;测试:建议单元 / 集成 / E2E 比例,并为微服务补充契约测试;部署:覆盖 Docker、CI/CD、蓝绿 / 金丝雀、特性开关、监控与日志。输出不只是建议,还会结构化为 {stack, api_checklist, security_checklist, test_strategy, deploy_strategy},方便交给 better-auth、databases、devops 或 code-review 继续消费。
适用边界
该技能适合后端架构与实现决策,不负责前端 UI 细节或云厂商控制台操作。它给的是方案与检查清单,具体实现仍需结合现有代码、团队规范和运维环境验证。对于实时、高并发或合规要求高的系统,安全与性能清单应作为基线,而不是直接替代压测、审计与上线评审。
使用场景
- 设计日活十万社区 API 时,输出账号、发帖、私信的选型与 REST/WebSocket 方案
- 评审新微服务时,按 OWASP 检查 OAuth2.1、限流、参数化查询与安全响应头
- 做 PostgreSQL 社区表迁移时,生成索引、连接池、备份恢复与性能测试清单
- 上线社区服务前,给出 Docker、CI/CD、金丝雀、Prometheus 监控与健康检查方案
适合人员
- 准备上线社区 API 的后端工程师,需要一次性拿到选型、鉴权与限流清单
- 负责 PostgreSQL 社区库的数据库工程师,需要 schema、索引、迁移与备份检查项
- 带新人做微服务架构的 Tech Lead,需要事件驱动、CQRS/Saga 与安全评审要点
- 负责生产上线的 SRE,需要容器化、CI/CD、蓝绿/金丝雀和监控日志检查清单