808skill 代码质量门禁与收口检查
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_251ee118/808skillcheck。
技能介绍
它解决什么问题
本地 Skill 跑通,不代表别人导入后能跑:VERSION.txt、SKILL.md、CHANGELOG.md 版本不一致,Python 语法错误未暴露,secret 硬编码,中文路径或文件名在 Windows 下异常,zip 增量打包残留旧文件。808skill 把这些问题做成发布前门禁,先本地拦截,再输出自检报告。
技能如何工作
核心是一条可配置的 17 步静态检查流程:
py_compile检查 Python 语法;- 扫描裸
except、eval、危险命令和疑似密钥等安全模式; - 检查跨平台路径、编码、Unix 命令、macOS API 与 Python 3.8+ 兼容;
- 比对版本号文件;
- 验证零核心依赖、冒烟测试、全新
zip结构; - 模拟外部导入,检查纯净性、
secret与意图边界; - 按 TRACE 维度和搜索可发现性给出分数与建议。
它通过 .release-config.json 指定脚本目录、测试命令、安全规则与评测权重,核心引擎只用 Python 标准库,本地运行。
适用边界
它适合 Python Skill 提交前检查、CI/CD 前置门禁和发布自检,但不能替代完整运行时测试、真实安全审计或业务功能验收。配置需指向真实文件;自动更新检查只提示新版本,不阻塞主流程。
使用场景
- 发布 Python Skill 前,检查语法、密钥、版本和跨平台路径。
- 团队协作时,把 Skill 打包前跑冒烟测试和 zip 结构验证。
- 导入第三方 Skill 后,模拟外部解压检查残留文件、secret 和意图边界。
- 发布到 SkillHub 前,检查 displayName、summary、tags 搜索可发现性。
适合人员
- 维护 Python Skill 的工程师,想在发布前拦住语法、安全和版本不一致。
- 做 CI/CD 前置检查的 DevOps,需要在打包阶段自动跑 17 步静态门禁。
- 团队内部共享 Skill 的技术负责人,需要统一收口标准和自检报告。
- 准备发布到 SkillHub 的独立开发者,需要检查 SEO 关键词与 TRACE 分数。