OpenCode Creator 设计审查
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_c9b69df4/opencode-creator。
技能介绍
要解决的问题
在 OpenCode 中创建技能或 Agent 时,核心规则、权限描述、description 约束和测试边界很容易混在一起,导致代理执行时出现模式串用、假阳性、权限漏洞或敏感信息泄露。这个技能把“创建”和“设计审查”拆成两条明确路径,要求审查不能靠主模型自审,而要委托给 skill-review 子代理完成。
技能如何工作
- 先输出声明行,确认本次请求的模式、目标和审查深度。
- 创建模式参考
references/patterns.md与references/agent-format.md。 - 审查模式强制委托
skill-reviewagent,并执行references/red-team-testing.md红队测试。 - 临时文件使用
.opencode/.tmp/,追踪目录使用.opencode/notepads/,并通过scripts/validate-skill.mjs做自动化校验。
常见陷阱包括核心规则过多、关键约束写在描述末尾、改 Agent 后未重启、审查越界做功能测试,以及把 ## 何时使用 当成普通注释。
适用边界与注意点
该技能关注设计质量、结构、权限与安全检查,不替代运行时功能测试;涉及实际行为验证时应交给 skill-tester。它更像提交前的结构检查器,适合在改动权限、描述或核心规则后运行,而不是直接执行完整业务用例。若只想打包、安装或管理命令文件,应配合 opencode-skill-packager、opencode-skill-installer 与 opencode-command-manager 使用。
使用场景
- 新增 OpenCode 技能时,检查核心规则、description 约束和权限配置是否清晰且不过载。
- 修改 agent 权限或核心逻辑后,触发 skill-review 子代理做设计审查并执行红队测试。
- 评审现有 skill 文档时,按 checklists 和 common-traps 找出模式混用、规则藏底和越界测试风险。
- 提交技能包前,用 validate-skill.mjs 与临时目录约定做结构校验,避免测试文件污染真实路径。
适合人员
- 维护 OpenCode 技能库的工程师:在合并新 skill 前确认结构、权限与安全检查清单已通过。
- 构建 agent 工作流的开发者:修改 agent .md 或权限配置后快速判断是否需要重新审查与重启。
- 负责 AI 工具交付的技术负责人:要求所有新 agent 都留下可复核的设计审查和红队测试记录。
- 处理敏感业务提示词的应用开发者:在发布前排查示例中的用户名、路径、API key 等敏感信息。