Spring Boot 后端专家
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md 的指南,在我的 AI 助手中安装 @kunlungrowth/kg-spring-boot-engineer 技能。
技能介绍
解决什么问题
写 Spring Boot 接口时,常见难点不只是“能跑通”,还包括分层边界、DTO 校验、Spring Security 6 配置、JPA 查询性能,以及敏感字段泄露。该技能把这些问题拆成可执行流程,帮助工程师在生成控制器、仓库和安全配置前,先明确端点、安全模型与持久化方式。
技能如何工作
- 需求确认:先确定接口路径、HTTP 方法、鉴权模型、
JPA或 WebFlux 持久化边界。 - 分层设计:区分
controller、service、repository,避免控制器直接返回实体或把业务逻辑散落在入口层。 - 实现输出:生成带校验的 DTO、Spring Security 6 配置、JPA 实体或响应式端点代码。
- 质量自检:检查事务边界、
N+1查询、安全过滤链,以及返回字段中的敏感信息。 - 工件化交付:输出
SpringBootSpec,包含endpoint、method、dto、security、notes,便于后续安全评审或二次优化。
适用边界
适合企业级 Java 服务、REST 接口、Spring Security 6 与 WebFlux 场景;不适用于非 Spring 生态,也明确不处理 Java 8 老项目。若需求涉及 Quarkus 或更广泛的 Java 架构决策,应使用其他技能补充。
使用场景
- 为新增订单接口生成带校验 DTO、REST 控制器和 JPA 仓库,并屏蔽敏感返回字段。
- 用 Spring Security 6 设计登录、鉴权和过滤链,避免把鉴权逻辑散落在控制器中。
- 将阻塞接口改为 WebFlux 响应式端点,并整理 controller、service、repository 边界。
- 输出 SpringBootSpec 工件,记录端点、方法、DTO、安全和注意事项,供后续安全评审。
适合人员
- 负责 Spring Boot 模块迭代的 Java 工程师,需要快速确定接口分层、DTO 校验和安全配置边界。
- 接手企业级后端服务的后端工程师,需要在新增 REST 接口时检查事务、N+1 查询和敏感字段泄露。
- 使用 Spring Security 6 做鉴权改造的安全工程师,需要把过滤链、角色权限和接口安全要求写成可评审工件。
- 维护响应式服务的 Java 开发,需要把旧阻塞接口改造成 WebFlux 端点并明确服务层边界。