Agent Skills
返回列表
OpenCode Creator 设计审查

OpenCode Creator 设计审查

AI Agent 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_c9b69df4/opencode-creator。

技能介绍

要解决的问题

在 OpenCode 中创建技能或 Agent 时,核心规则、权限描述、description 约束和测试边界很容易混在一起,导致代理执行时出现模式串用、假阳性、权限漏洞或敏感信息泄露。这个技能把“创建”和“设计审查”拆成两条明确路径,要求审查不能靠主模型自审,而要委托给 skill-review 子代理完成。

技能如何工作

  • 先输出声明行,确认本次请求的模式、目标和审查深度。
  • 创建模式参考 references/patterns.md 与 references/agent-format.md。
  • 审查模式强制委托 skill-review agent,并执行 references/red-team-testing.md 红队测试。
  • 临时文件使用 .opencode/.tmp/,追踪目录使用 .opencode/notepads/,并通过 scripts/validate-skill.mjs 做自动化校验。

常见陷阱包括核心规则过多、关键约束写在描述末尾、改 Agent 后未重启、审查越界做功能测试,以及把 ## 何时使用 当成普通注释。

适用边界与注意点

该技能关注设计质量、结构、权限与安全检查,不替代运行时功能测试;涉及实际行为验证时应交给 skill-tester。它更像提交前的结构检查器,适合在改动权限、描述或核心规则后运行,而不是直接执行完整业务用例。若只想打包、安装或管理命令文件,应配合 opencode-skill-packager、opencode-skill-installer 与 opencode-command-manager 使用。

使用场景

  • 新增 OpenCode 技能时,检查核心规则、description 约束和权限配置是否清晰且不过载。
  • 修改 agent 权限或核心逻辑后,触发 skill-review 子代理做设计审查并执行红队测试。
  • 评审现有 skill 文档时,按 checklists 和 common-traps 找出模式混用、规则藏底和越界测试风险。
  • 提交技能包前,用 validate-skill.mjs 与临时目录约定做结构校验,避免测试文件污染真实路径。

适合人员

  • 维护 OpenCode 技能库的工程师:在合并新 skill 前确认结构、权限与安全检查清单已通过。
  • 构建 agent 工作流的开发者:修改 agent .md 或权限配置后快速判断是否需要重新审查与重启。
  • 负责 AI 工具交付的技术负责人:要求所有新 agent 都留下可复核的设计审查和红队测试记录。
  • 处理敏感业务提示词的应用开发者:在发布前排查示例中的用户名、路径、API key 等敏感信息。