Agent Skills
返回列表
GitHub 问题撰写器

GitHub 问题撰写器

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_4bc11d61/issue-writer。

技能介绍

问题背景

写 GitHub Issue 时常见问题:把安全发现、bug、epic、feature 塞进同一模板;缺少证据链、复现步骤、影响范围和验收标准;建议只说结论,不解释为何改默认值、权限或兼容性;提交前还可能误放 token、错误 label。本技能面向工程师,帮助把零散 findings 变成可被 review 和跟进的 issue。

工作流与适用边界

技能先识别 issue 类型:security、bug or regression、epic or tech-debt、feature。只加载对应参考结构,而不是强制通用模板。核心步骤包括:

  • 收集证据:代码路径、行号、日志、截图、响应、配置/部署事实、实际与预期行为。
  • 匹配结构:安全 issue 强调 entrypoint -> behavior -> missing control -> exposure/impact;bug 强调复现闭环;epic 强调范围、优先级、子 issue 候选。
  • 给出可执行建议:简单 bug 用简短建议;涉及默认值、权限、兼容性、新配置或多实现路径时,补上原因和备选方案。
  • 提交检查:标题简洁动作导向,正文不包含 secrets/tokens/过度 exploit 细节,必要时用 gh issue create 或 REST fallback。

注意:它不是自动生成代码或修复问题,而是帮助整理 issue 表达;未验证事实应标记 Needs verification;如果仓库或 label 不确定,应先确认再提交。

使用场景

  • 把代码审查中的越权、SSRF 或密钥发现整理成带证据链和安全影响说明的 GitHub issue。
  • 将调试得到的日志、复现步骤、实际行为和预期行为写成可复核的 bug issue。
  • 把多个相关缺陷或重构项汇总成 epic issue,并列出子 issue 候选、优先级和验收标准。
  • 在提交 issue 前检查正文是否含 token、错误 label 或证据不足,再执行 `gh issue create`。

适合人员

  • 负责安全审查的工程师,要把注入、权限、密钥或供应链发现写成可修复的 issue。
  • 做缺陷定位的后端/前端工程师,要把日志、复现步骤和边界条件整理成 bug issue。
  • 需要统筹技术债的 tech lead,要把多项重构拆成 epic 和子 issue。
  • 使用 `gh` 管理仓库的维护者,要在提交前确认目标仓库、正文和 label 是否合适。