Agent Skills › jpoley/flowspec

jpoley/flowspec

GitHub

用于系统架构设计、技术选型评估、ADR编写及可扩展性分析,提供架构原则与模式指南。

29 skills 50

Install All Skills

npx skills add jpoley/flowspec --all -g -y
More Options

List skills in collection

npx skills add jpoley/flowspec --list

Skills in Collection (29)

用于系统架构设计、技术选型评估、ADR编写及可扩展性分析,提供架构原则与模式指南。
进行系统架构决策 创建架构决策记录(ADRs) 评估技术选型 规划技术实现
.claude/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
从PRD文件的“所有必要上下文”部分提取代码、文档、示例等结构化信息,转换为JSON格式供实现和验证流程使用。
解析PRD文件中的上下文章节 为/flow:implement或/flow:validate准备数据
.claude/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
定位为高级漏洞研究专家,专注于攻击面分析、利用场景生成、漏洞链组合及PoC开发。旨在通过技术深度与业务影响叙事,评估安全漏洞的实际风险并提供可解释的攻击路径。
需要分析系统攻击面时 生成漏洞利用场景或PoC时 进行漏洞链组合分析时
.claude/skills/exploit-researcher/SKILL.md
npx skills add jpoley/flowspec --skill exploit-researcher -g -y
资深模糊测试策略专家,提供动态安全测试指导、fuzzing策略设计、工具选型及崩溃分析,助力漏洞发现与CI/CD集成。
需要制定模糊测试策略 选择fuzzing工具 分析fuzzing产生的崩溃
.claude/skills/fuzzing-strategist/SKILL.md
npx skills add jpoley/flowspec --skill fuzzing-strategist -g -y
从记忆库中提取历史经验教训,匹配文件路径、关键词或标签,生成适用于PRD/PRP中“陷阱/过往失败”部分的建议列表,帮助预防重复错误。
创建或更新产品需求文档(PRD) 生成平台需求包(PRP) 需要识别特定功能的历史风险或过往失败案例
.claude/skills/gather-learnings/SKILL.md
npx skills add jpoley/flowspec --skill gather-learnings -g -y
专注安全漏洞修复、代码正确性验证及回归预防的专家角色,提供SQL注入、XSS等修复模式指导。
审查或修复安全漏洞补丁 验证安全代码的正确性与安全性 设计安全修复的测试策略 防止补丁引入回归缺陷
.claude/skills/patch-engineer/SKILL.md
npx skills add jpoley/flowspec --skill patch-engineer -g -y
专注于产品需求拆解与任务管理的技能,用于创建、编辑Backlog任务,编写原子化且可测试的验收标准,并将大型特性分解为独立可交付的子任务。
创建新的待办事项 将大型功能拆解为原子任务 编写验收标准 审查任务质量
.claude/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注软件质量保证的专家技能,涵盖测试计划制定、覆盖率审查、质量门禁定义及E2E场景编写,确保软件满足验收标准。
创建测试计划和策略 审查测试覆盖率 定义质量门禁 编写端到端测试场景 验证验收标准
.claude/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
指导团队应用规范驱动开发(SDD)工作流,涵盖评估、规范、研究、规划、实现和验证六个阶段,提供方法论决策、流程优化及最佳实践支持。
解释SDD工作流阶段 协助进行方法论决策 优化团队工作流
.claude/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
安全审计与报告生成技能,用于整合扫描结果、评估风险、计算安全态势及创建合规检查清单。
生成安全审计报告 分析漏洞扫描结果 计算整体安全态势
.claude/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专用于代码安全漏洞审查、威胁建模、SLSA合规性检查及安全评估的专家技能,涵盖OWASP Top 10检查清单及STRIDE威胁模型。
审查代码中的安全漏洞 进行威胁建模分析 执行SLSA合规性验证 开展安全评估与渗透测试
.claude/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化待办任务,自动生成功能描述、验收标准及优先级映射,并集成至开发工作流。
创建安全漏洞待办任务 集成安全扫描到工作流 管理安全修复跟踪
.claude/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
自动加载工作流定义、生成执行计划,并通过Skill工具逐条调用命令执行。支持上下文参数传入及backlog集成,用于自动化运行自定义工作流任务。
用户需要自动执行预定义的自定义工作流 需要批量或顺序执行多个开发/构建步骤
.claude/skills/workflow-executor/SKILL.md
npx skills add jpoley/flowspec --skill workflow-executor -g -y
面向软件架构师的技能,支持系统设计与组件规划、技术选型评估及ADR编写。涵盖可观测性、扩展性及常见架构模式,辅助做出高质量技术决策。
进行系统架构设计 创建架构决策记录(ADR) 评估技术选型 分析系统可扩展性
src/flowspec_cli/templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
用于在执行工作流命令前验证项目宪法文件状态,根据Light/Medium/Heavy层级实施警告、确认或阻断策略,确保配置合规。
执行 /flow:* 工作流命令前 检查宪法完整性或层级规则时
src/flowspec_cli/templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
从PRD文件的“所有必要上下文”章节中提取结构化数据,将代码文件、文档、示例等解析为JSON格式,供实现和验证流程使用。
需要解析PRD中的上下文信息 执行/flow:implement或/flow:generate-prp流程
src/flowspec_cli/templates/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
用于产品管理场景,辅助创建、编辑和拆解待办任务。通过原子化分解特性、编写可测试的验收标准及检查任务质量,确保需求结构清晰且独立可交付。
创建新的待办事项 将大型功能拆解为原子任务 编写或优化验收标准
src/flowspec_cli/templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注软件质量保证,涵盖测试计划制定、覆盖率审查、质量门禁定义、E2E场景编写及验收标准验证。提供测试金字塔框架、分层测试策略、详细测试计划模板及自动化验收检查清单,确保软件交付质量。
创建测试计划或策略 审查测试覆盖率 定义质量门禁 编写端到端测试场景 验证验收标准
src/flowspec_cli/templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估的专家技能。
生成安全审计报告 分析漏洞扫描结果 计算整体安全态势
src/flowspec_cli/templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于代码安全漏洞审查、威胁建模、SLSA合规性检查及OWASP Top 10评估的安全专家技能,用于提升软件安全性与合规验证。
代码安全漏洞审查 进行威胁建模分析 执行SLSA合规性检查 开展安全评估
src/flowspec_cli/templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为开发工作项,生成包含接受标准和优先级的任务,并集成到现有工作流中。
创建安全漏洞修复任务 管理安全补救跟踪
src/flowspec_cli/templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
专注于软件架构设计、ADR创建及技术选型评估的专家技能。涵盖系统组件设计、可扩展性分析、技术评估框架及常见架构模式,辅助做出稳健的技术决策。
进行系统架构设计 编写架构决策记录(ADR) 评估和选择技术方案 规划技术实现路径
templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
用于在执行工作流命令前校验项目宪法状态。根据Light/Medium/Heavy层级执行警告、确认或拦截策略,确保配置合规后继续操作。
执行 /flow:* 工作流命令前 检查宪法完整性时 验证分层执行规则时
templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
专注于 Spec-Driven Development 的任务管理技能,用于创建、编辑和分解积压任务。指导将大型特性拆解为原子化、可测试且独立的单元,编写清晰的验收标准,并遵循单 PR 范围和无依赖原则,确保任务具备独立交付价值。
创建新的 backlog 任务 将大型功能分解为原子任务 编写或审查验收标准 评审任务质量和结构
templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注质量保障的专家技能,涵盖测试计划制定、覆盖率审查、质量门禁定义、E2E场景编写及验收标准验证。基于Spec-Driven开发理念,提供从单元测试到部署后监控的全链路QA策略与模板。
创建测试计划或策略 审查测试覆盖率 定义质量门禁 编写端到端测试场景 验证验收标准
templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供基于规范的软件开发(SDD)方法论指导,涵盖评估、规范、研究、计划、实现和验证六个阶段,帮助团队优化工作流并做出最佳实践决策。
解释或应用 SDD 工作流 引导通过 SDD 各阶段 协助工作流决策和优化
templates/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估。该技能聚合漏洞数据,评估风险等级,映射至OWASP等框架,并制定修复计划,辅助决策。
生成安全审计报告 分析安全扫描结果 计算安全态势 创建合规评估
templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于代码安全漏洞审查、威胁建模及SLSA合规性检查的安全专家技能。涵盖OWASP Top 10检查清单与STRIDE模型,用于识别认证、加密、注入等风险,确保软件供应链安全。
审查代码以发现安全漏洞 进行威胁建模分析 验证SLSA合规性 执行安全评估
templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为可执行的开发任务,自动生成符合规范的标题、描述和验收标准,并管理优先级与追踪。
从安全扫描结果创建待办任务 自动化安全任务生成 管理安全修复追踪
templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-28 19:57
浙ICP备14020137号-1