Agent Skills
› jpoley/flowspec
jpoley/flowspec
GitHub用于系统架构设计、技术选型评估、ADR编写及可扩展性分析,提供架构原则与模式指南。
Install All Skills
npx skills add jpoley/flowspec --all -g -y
Skills in Collection (29)
用于系统架构设计、技术选型评估、ADR编写及可扩展性分析,提供架构原则与模式指南。
进行系统架构决策
创建架构决策记录(ADRs)
评估技术选型
规划技术实现
npx skills add jpoley/flowspec --skill architect -g -y
从PRD文件的“所有必要上下文”部分提取代码、文档、示例等结构化信息,转换为JSON格式供实现和验证流程使用。
解析PRD文件中的上下文章节
为/flow:implement或/flow:validate准备数据
npx skills add jpoley/flowspec --skill context-extractor -g -y
定位为高级漏洞研究专家,专注于攻击面分析、利用场景生成、漏洞链组合及PoC开发。旨在通过技术深度与业务影响叙事,评估安全漏洞的实际风险并提供可解释的攻击路径。
需要分析系统攻击面时
生成漏洞利用场景或PoC时
进行漏洞链组合分析时
npx skills add jpoley/flowspec --skill exploit-researcher -g -y
资深模糊测试策略专家,提供动态安全测试指导、fuzzing策略设计、工具选型及崩溃分析,助力漏洞发现与CI/CD集成。
需要制定模糊测试策略
选择fuzzing工具
分析fuzzing产生的崩溃
npx skills add jpoley/flowspec --skill fuzzing-strategist -g -y
从记忆库中提取历史经验教训,匹配文件路径、关键词或标签,生成适用于PRD/PRP中“陷阱/过往失败”部分的建议列表,帮助预防重复错误。
创建或更新产品需求文档(PRD)
生成平台需求包(PRP)
需要识别特定功能的历史风险或过往失败案例
npx skills add jpoley/flowspec --skill gather-learnings -g -y
专注安全漏洞修复、代码正确性验证及回归预防的专家角色,提供SQL注入、XSS等修复模式指导。
审查或修复安全漏洞补丁
验证安全代码的正确性与安全性
设计安全修复的测试策略
防止补丁引入回归缺陷
npx skills add jpoley/flowspec --skill patch-engineer -g -y
专注于产品需求拆解与任务管理的技能,用于创建、编辑Backlog任务,编写原子化且可测试的验收标准,并将大型特性分解为独立可交付的子任务。
创建新的待办事项
将大型功能拆解为原子任务
编写验收标准
审查任务质量
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注软件质量保证的专家技能,涵盖测试计划制定、覆盖率审查、质量门禁定义及E2E场景编写,确保软件满足验收标准。
创建测试计划和策略
审查测试覆盖率
定义质量门禁
编写端到端测试场景
验证验收标准
npx skills add jpoley/flowspec --skill qa-validator -g -y
指导团队应用规范驱动开发(SDD)工作流,涵盖评估、规范、研究、规划、实现和验证六个阶段,提供方法论决策、流程优化及最佳实践支持。
解释SDD工作流阶段
协助进行方法论决策
优化团队工作流
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
安全审计与报告生成技能,用于整合扫描结果、评估风险、计算安全态势及创建合规检查清单。
生成安全审计报告
分析漏洞扫描结果
计算整体安全态势
npx skills add jpoley/flowspec --skill security-reporter -g -y
专用于代码安全漏洞审查、威胁建模、SLSA合规性检查及安全评估的专家技能,涵盖OWASP Top 10检查清单及STRIDE威胁模型。
审查代码中的安全漏洞
进行威胁建模分析
执行SLSA合规性验证
开展安全评估与渗透测试
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化待办任务,自动生成功能描述、验收标准及优先级映射,并集成至开发工作流。
创建安全漏洞待办任务
集成安全扫描到工作流
管理安全修复跟踪
npx skills add jpoley/flowspec --skill security-workflow -g -y
自动加载工作流定义、生成执行计划,并通过Skill工具逐条调用命令执行。支持上下文参数传入及backlog集成,用于自动化运行自定义工作流任务。
用户需要自动执行预定义的自定义工作流
需要批量或顺序执行多个开发/构建步骤
npx skills add jpoley/flowspec --skill workflow-executor -g -y
面向软件架构师的技能,支持系统设计与组件规划、技术选型评估及ADR编写。涵盖可观测性、扩展性及常见架构模式,辅助做出高质量技术决策。
进行系统架构设计
创建架构决策记录(ADR)
评估技术选型
分析系统可扩展性
npx skills add jpoley/flowspec --skill architect -g -y
用于在执行工作流命令前验证项目宪法文件状态,根据Light/Medium/Heavy层级实施警告、确认或阻断策略,确保配置合规。
执行 /flow:* 工作流命令前
检查宪法完整性或层级规则时
npx skills add jpoley/flowspec --skill constitution-checker -g -y
从PRD文件的“所有必要上下文”章节中提取结构化数据,将代码文件、文档、示例等解析为JSON格式,供实现和验证流程使用。
需要解析PRD中的上下文信息
执行/flow:implement或/flow:generate-prp流程
npx skills add jpoley/flowspec --skill context-extractor -g -y
用于产品管理场景,辅助创建、编辑和拆解待办任务。通过原子化分解特性、编写可测试的验收标准及检查任务质量,确保需求结构清晰且独立可交付。
创建新的待办事项
将大型功能拆解为原子任务
编写或优化验收标准
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注软件质量保证,涵盖测试计划制定、覆盖率审查、质量门禁定义、E2E场景编写及验收标准验证。提供测试金字塔框架、分层测试策略、详细测试计划模板及自动化验收检查清单,确保软件交付质量。
创建测试计划或策略
审查测试覆盖率
定义质量门禁
编写端到端测试场景
验证验收标准
npx skills add jpoley/flowspec --skill qa-validator -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估的专家技能。
生成安全审计报告
分析漏洞扫描结果
计算整体安全态势
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于代码安全漏洞审查、威胁建模、SLSA合规性检查及OWASP Top 10评估的安全专家技能,用于提升软件安全性与合规验证。
代码安全漏洞审查
进行威胁建模分析
执行SLSA合规性检查
开展安全评估
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为开发工作项,生成包含接受标准和优先级的任务,并集成到现有工作流中。
创建安全漏洞修复任务
管理安全补救跟踪
npx skills add jpoley/flowspec --skill security-workflow -g -y
专注于软件架构设计、ADR创建及技术选型评估的专家技能。涵盖系统组件设计、可扩展性分析、技术评估框架及常见架构模式,辅助做出稳健的技术决策。
进行系统架构设计
编写架构决策记录(ADR)
评估和选择技术方案
规划技术实现路径
npx skills add jpoley/flowspec --skill architect -g -y
用于在执行工作流命令前校验项目宪法状态。根据Light/Medium/Heavy层级执行警告、确认或拦截策略,确保配置合规后继续操作。
执行 /flow:* 工作流命令前
检查宪法完整性时
验证分层执行规则时
npx skills add jpoley/flowspec --skill constitution-checker -g -y
专注于 Spec-Driven Development 的任务管理技能,用于创建、编辑和分解积压任务。指导将大型特性拆解为原子化、可测试且独立的单元,编写清晰的验收标准,并遵循单 PR 范围和无依赖原则,确保任务具备独立交付价值。
创建新的 backlog 任务
将大型功能分解为原子任务
编写或审查验收标准
评审任务质量和结构
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注质量保障的专家技能,涵盖测试计划制定、覆盖率审查、质量门禁定义、E2E场景编写及验收标准验证。基于Spec-Driven开发理念,提供从单元测试到部署后监控的全链路QA策略与模板。
创建测试计划或策略
审查测试覆盖率
定义质量门禁
编写端到端测试场景
验证验收标准
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供基于规范的软件开发(SDD)方法论指导,涵盖评估、规范、研究、计划、实现和验证六个阶段,帮助团队优化工作流并做出最佳实践决策。
解释或应用 SDD 工作流
引导通过 SDD 各阶段
协助工作流决策和优化
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估。该技能聚合漏洞数据,评估风险等级,映射至OWASP等框架,并制定修复计划,辅助决策。
生成安全审计报告
分析安全扫描结果
计算安全态势
创建合规评估
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于代码安全漏洞审查、威胁建模及SLSA合规性检查的安全专家技能。涵盖OWASP Top 10检查清单与STRIDE模型,用于识别认证、加密、注入等风险,确保软件供应链安全。
审查代码以发现安全漏洞
进行威胁建模分析
验证SLSA合规性
执行安全评估
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为可执行的开发任务,自动生成符合规范的标题、描述和验收标准,并管理优先级与追踪。
从安全扫描结果创建待办任务
自动化安全任务生成
管理安全修复追踪
npx skills add jpoley/flowspec --skill security-workflow -g -y


