Agent Skills › jpoley/flowspec

jpoley/flowspec

GitHub

用于系统架构设计、技术选型评估、ADR创建及可扩展性分析的专业技能。

29 skills 50

Install All Skills

npx skills add jpoley/flowspec --all -g -y
More Options

List skills in collection

npx skills add jpoley/flowspec --list

Skills in Collection (29)

用于系统架构设计、技术选型评估、ADR创建及可扩展性分析的专业技能。
进行系统架构决策 编写架构决策记录(ADRs) 评估技术选型 规划技术实现方案
.claude/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
从PRD的上下文部分提取代码、文档等结构化数据,解析Markdown表格并转换为JSON格式,供实现和验证流程使用。
需要解析PRD文件中的All Needed Context部分 /flow:implement或/flow:validate指令触发时
.claude/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
定位为高级漏洞研究专家,专注于攻击面分析、利用场景生成、漏洞链构建及PoC开发。通过叙事化方式演示漏洞的业务影响,识别提权路径并评估外部与内部风险。
需要进行渗透测试或红队演练 分析系统攻击面和潜在漏洞链 生成漏洞利用概念验证代码 评估安全漏洞对业务的影响
.claude/skills/exploit-researcher/SKILL.md
npx skills add jpoley/flowspec --skill exploit-researcher -g -y
专注动态安全测试与模糊测试的专家角色,提供策略设计、工具选型(如AFL++、libFuzzer)、崩溃分析及CI/CD集成指导。
需要制定模糊测试策略 选择模糊测试工具 分析模糊测试产生的崩溃
.claude/skills/fuzzing-strategist/SKILL.md
npx skills add jpoley/flowspec --skill fuzzing-strategist -g -y
用于在创建PRD或PRP时,从历史学习库中检索并整理过往失败案例与经验教训,生成“注意事项/既往失败”章节内容,帮助识别风险并避免重复错误。
编写产品需求文档(PRD) 生成平台需求包(PRPs) 需要填充注意事项或既往失败部分
.claude/skills/gather-learnings/SKILL.md
npx skills add jpoley/flowspec --skill gather-learnings -g -y
专注于安全漏洞修复的专家角色,用于审查补丁正确性、验证代码质量、设计测试策略及防止回归问题。
需要审查或修复安全漏洞(如SQL注入、XSS) 评估补丁对性能、可维护性及回归风险的影响
.claude/skills/patch-engineer/SKILL.md
npx skills add jpoley/flowspec --skill patch-engineer -g -y
用于创建、编辑和拆解待办任务,撰写验收标准,确保任务原子化、可测试且独立。辅助产品管理中的需求分解与质量审查。
创建新的待办任务 将大型功能拆解为原子任务 编写验收标准 审查任务质量和结构
.claude/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注于测试计划制定、覆盖率审查、质量门禁定义及验收标准验证的QA专家技能,提供测试金字塔策略与模板。
创建测试计划和策略 审查测试覆盖率 定义质量门禁 编写E2E测试场景 验证验收标准
.claude/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供基于规范的软件开发(SDD)方法论指导,涵盖评估、规范、研究、计划、实施和验证六个阶段。用于解释工作流、优化团队流程、辅助决策及新人培训,不涉及具体代码实现或基础设施运维。
询问SDD工作流阶段定义 需要优化团队开发流程 进行项目架构规划决策 新员工SDD方法入职培训
.claude/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成全面的安全审计报告、分析扫描结果、计算安全态势及创建合规性评估。适用于安全报告、漏洞聚合和修复规划场景。
生成安全审计报告 分析安全扫描结果 计算安全态势 创建OWASP Top 10合规评估
.claude/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全专家技能,用于代码漏洞审查、依赖分析及合规性验证。
代码安全漏洞审查 进行威胁建模分析 确保SLSA合规性 执行安全评估
.claude/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化开发任务,支持自动创建工单、定义验收标准及优先级映射,实现安全修复与开发工作流的无缝集成。
从安全扫描结果创建待办事项 自动化安全任务创建流程
.claude/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
自动执行自定义工作流,加载配置、生成计划并通过Skill工具调用命令,同时集成backlog.md进行状态同步。
用户请求执行特定工作流 需要自动化运行多步骤任务序列
.claude/skills/workflow-executor/SKILL.md
npx skills add jpoley/flowspec --skill workflow-executor -g -y
用于系统架构设计、技术选型评估及生成ADR,涵盖可扩展性分析与平台决策。提供架构原则、技术评估框架、常见模式及质量属性检查清单,辅助专家级架构决策。
系统架构设计 创建架构决策记录(ADRs) 技术选型评估 规划技术实现 分析可扩展性与性能
src/flowspec_cli/templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
在项目执行工作流命令前验证项目章程状态,根据Light/Medium/Heavy层级实施警告、确认或拦截策略,确保合规性。
执行 /flow:* 工作流命令前 检查项目章程完整性 评估章程验证层级规则
src/flowspec_cli/templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
从PRD文件中解析“所有所需上下文”部分,将代码、文档、示例等Markdown表格转换为结构化JSON,为后续实现和验证流程提供标准化输入。
解析PRD中的上下文信息 将非结构化需求文档转换为结构化数据
src/flowspec_cli/templates/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
专为产品经理设计的技能,用于创建、编辑和分解积压任务。支持将大功能拆解为原子化、可测试的任务单元,撰写清晰的验收标准,并遵循SDD规范确保任务独立且具备交付价值。
创建新的积压任务 将大型功能分解为原子任务 编写验收标准 审查任务质量和结构
src/flowspec_cli/templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
QA验证专家技能,专注于测试计划制定、覆盖率审查、质量门禁定义及E2E场景编写。提供测试金字塔策略、用例模板和验收标准验证流程,确保软件质量达标。
创建测试计划或策略 审查测试覆盖率 定义质量门禁 编写端到端测试场景 验证验收标准
src/flowspec_cli/templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建OWASP合规评估,聚合漏洞并制定修复计划。
生成安全审计报告 分析安全扫描结果 计算安全态势 创建OWASP Top 10合规评估
src/flowspec_cli/templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于代码安全漏洞审查、威胁建模、SLSA合规性及安全评估的专业技能。提供OWASP Top 10检查清单与STRIDE威胁分析框架,协助识别认证、加密及组件等安全风险。
代码安全审计 威胁建模分析 SLSA合规性检查 安全漏洞检测
src/flowspec_cli/templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为开发工作项,包括任务创建、优先级映射和验收标准生成,实现安全漏洞修复的自动化跟踪与集成。
从安全扫描结果创建待办任务 管理安全修复跟踪 将安全评估集成到开发工作流
src/flowspec_cli/templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
用于系统架构设计、技术选型评估及制定架构决策记录(ADR)的专家技能。涵盖可扩展性分析、平台决策、架构模式审查及技术实施规划,辅助做出稳健的技术决策。
进行系统架构设计 创建或审核架构决策记录(ADR) 评估和选择技术方案 规划技术实现路径 分析系统可扩展性与性能瓶颈
templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
在项目执行流程命令前,检查项目宪法文件的完整性与验证状态。根据Light、Medium、Heavy三个层级实施不同的强制执行策略(警告、确认或拦截),确保合规性。
执行 /flow:* 工作流命令前 需要验证宪法文件完整性时 检查基于层级的执行规则时
templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
专注敏捷开发中的需求拆解与任务管理,指导创建原子化、可测试的Backlog任务及验收标准,支持从史诗到具体实施单元的分解,确保任务独立且具备交付价值。
创建新的积压任务 将大型功能拆分为原子任务 编写清晰的验收标准 审查任务质量与结构
templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注测试策略、计划制定、覆盖率审查及验收标准验证,提供测试金字塔模型与质量门禁规范。
创建测试计划 审查测试覆盖率 定义质量门禁 编写E2E测试场景 验证验收标准
templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供基于规范的软件开发(SDD)方法论指导,涵盖评估、规范、研究、规划、实现和验证六个阶段。用于优化工作流、团队入职及决策支持。
解释或应用SDD工作流 指导工作流阶段转换 协助方法论决策 优化团队工作流
templates/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估的专业技能。支持漏洞聚合、风险评级和修复规划。
生成安全审计报告 分析安全扫描结果 计算安全态势 创建OWASP Top 10合规评估
templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全审查技能。提供OWASP Top 10检查清单,支持漏洞检测、依赖分析、认证授权审查及安全文档生成,确保软件开发生命周期的安全性。
代码安全漏洞审查 进行威胁建模 SLSA合规性验证 执行安全评估
templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为开发工作项,自动化创建包含详细修复步骤、接受标准和优先级的待办任务,实现安全漏洞到开发流程的集成与追踪。
从安全扫描结果创建待办任务 集成安全扫描到工作流状态 管理安全修复追踪
templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-28 16:34
浙ICP备14020137号-1 $Carte des visiteurs$