Agent Skills
› jpoley/flowspec
jpoley/flowspec
GitHub用于软件架构决策、系统设计、ADR创建及技术选型评估。提供设计原则、技术评估框架、常见模式及可扩展性检查清单,辅助进行系统规划和平台决策。
Install All Skills
npx skills add jpoley/flowspec --all -g -y
Skills in Collection (29)
用于软件架构决策、系统设计、ADR创建及技术选型评估。提供设计原则、技术评估框架、常见模式及可扩展性检查清单,辅助进行系统规划和平台决策。
系统设计
制定架构决策记录(ADR)
技术选型评估
规划技术实现
分析系统可扩展性
npx skills add jpoley/flowspec --skill architect -g -y
Use when parsing "All Needed Context" sections from PRD files. Extracts code files, docs, examples, gotchas, and external systems into structured JSON format. Invoked by /flow:implement, /flow:generate-prp, and /flow:validate.
npx skills add jpoley/flowspec --skill context-extractor -g -y
定位为高级漏洞研究人员,专注于攻击面分析、漏洞利用场景生成、漏洞链组合及PoC开发。旨在通过技术演示评估安全风险并量化业务影响,适用于安全测试与渗透研究任务。
需要进行攻击面分析与映射
要求生成漏洞利用场景或PoC代码
需要分析多个漏洞的组合利用路径
评估漏洞对业务的实际影响
npx skills add jpoley/flowspec --skill exploit-researcher -g -y
专注于动态安全测试与模糊测试的战略专家,提供策略设计、工具选型、崩溃分析及CI/CD集成指导。
制定模糊测试策略
分析程序崩溃原因
选择模糊测试工具
优化覆盖率引导的模糊测试
npx skills add jpoley/flowspec --skill fuzzing-strategist -g -y
从历史学习文件中提取并整理过往失败教训与避坑指南,通过路径、关键词或标签匹配,生成适用于PRD/PRP的“陷阱/过往失败”章节内容,预防重复错误。
编写产品需求文档(PRD)
生成平台需求包(PRPs)
填充‘陷阱/过往失败’章节
识别功能实现风险
npx skills add jpoley/flowspec --skill gather-learnings -g -y
专注安全补丁审查、代码正确性验证及回归预防的高级专家角色,提供SQL注入、XSS等漏洞修复模式指导,确保补丁质量与安全。
需要审查或修复安全漏洞
验证补丁的正确性与安全性
设计针对安全修复的测试策略
npx skills add jpoley/flowspec --skill patch-engineer -g -y
专注产品需求拆解与任务管理的专家技能,协助创建原子化、可测试的待办事项,编写验收标准并优化任务结构。
创建新的待办事项
将大型功能分解为原子任务
编写或审查验收标准
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注测试计划制定、覆盖率审查、质量门禁定义及E2E场景编写,确保软件符合验收标准。
创建测试计划
审查测试覆盖率
定义质量门禁
编写E2E测试场景
验证验收标准
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供基于规范的软件开发(SDD)方法论指导,涵盖评估、规范、研究、规划、实施和验证六个阶段,协助团队优化工作流并提升软件交付质量。
解释SDD工作流阶段
指导工作流转换决策
优化团队开发流程
新成员SDD入职培训
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估。整合多工具发现,评估风险并制定修复计划。
生成安全审计报告
分析漏洞扫描结果
计算整体安全态势
创建OWASP Top 10合规检查表
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全审查技能,用于代码漏洞检测、身份验证审查及依赖安全分析。
代码安全漏洞审查
执行威胁建模
SLSA合规性检查
进行安全评估
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化开发任务,自动创建待办事项、生成验收标准并管理优先级。用于实现安全漏洞到开发工作项的映射及自动化修复跟踪,确保安全工作流与现有研发流程无缝集成。
从安全扫描结果创建待办任务
将安全发现映射为开发工作项
自动化安全修复任务创建
npx skills add jpoley/flowspec --skill security-workflow -g -y
自动执行自定义工作流,加载定义并生成执行计划,通过 Skill 工具逐条调用命令,同时利用 MCP 集成更新 backlog.md,实现从 CLI 到 Agent 的自动化流程闭环。
用户输入 /workflow-executor 命令启动工作流
需要按预定步骤自动化执行一系列开发或构建任务
npx skills add jpoley/flowspec --skill workflow-executor -g -y
提供软件架构设计、ADR记录、技术选型评估及系统可扩展性分析的专业指导,遵循SDD方法论。
进行系统架构设计
创建架构决策记录(ADR)
评估技术选型
规划技术实现方案
npx skills add jpoley/flowspec --skill architect -g -y
在项目执行工作流命令前,校验项目宪章的存在性、层级及验证状态。根据Light/Medium/Heavy层级实施警告、确认或阻断策略,确保流程规范执行。
执行 /flow:* 工作流命令前
检查宪章完整性或验证状态时
npx skills add jpoley/flowspec --skill constitution-checker -g -y
从PRD文档的上下文部分提取代码、文档、示例等结构化信息,转换为JSON格式。
解析PRD中的All Needed Context章节
为flow实现流程准备结构化数据
npx skills add jpoley/flowspec --skill context-extractor -g -y
专为产品管理设计,用于创建、编辑和拆解待办任务。遵循SDD规范,确保任务原子化、可测试且独立,包含标题、描述及验收标准模板,辅助高效进行需求分解与任务管理。
创建新的待办事项
将大型功能拆解为原子任务
编写验收标准
审查任务质量
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注测试策略制定、覆盖率审查、质量门禁定义及验收标准验证的QA专家技能,支持E2E场景编写与可测试性评估。
创建测试计划和策略
审查测试覆盖率
定义质量门禁
编写E2E测试场景
验证验收标准
npx skills add jpoley/flowspec --skill qa-validator -g -y
安全审计报告生成技能,用于聚合扫描结果、评估风险、计算安全态势及创建OWASP合规清单。
生成安全审计报告
分析漏洞扫描结果
计算整体安全态势
创建OWASP Top 10合规评估
npx skills add jpoley/flowspec --skill security-reporter -g -y
用于代码安全漏洞审查、威胁建模、SLSA合规性检查及安全评估的专业技能,涵盖OWASP Top 10及STRIDE方法论。
审查代码以发现安全漏洞
进行威胁建模分析
执行SLSA合规性验证
开展安全评估
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化开发任务,管理修复跟踪并集成至工作流。
创建安全漏洞待办任务
自动化安全任务生成
管理安全修复跟踪
npx skills add jpoley/flowspec --skill security-workflow -g -y
用于系统架构设计、技术选型评估、ADR撰写及可扩展性分析。提供架构原则、模式与质量属性检查,辅助做出合理的技术决策。
进行系统架构设计
创建架构决策记录(ADRs)
评估技术选型
规划技术实现方案
npx skills add jpoley/flowspec --skill architect -g -y
用于在workflow命令执行前验证项目宪法文件状态。通过检测文件存在性、层级及未验证标记,按Light/Medium/Heavy三级规则实施警告、确认或拦截策略,确保合规性。
执行 /flow:* 工作流命令前
检查宪法完整性时
应用基于层级的强制规则时
npx skills add jpoley/flowspec --skill constitution-checker -g -y
专用于产品需求管理的技能,支持创建、编辑及拆解积压任务。遵循原子化与可测试原则,指导编写清晰标题、描述及验收标准,确保任务独立且能交付价值,辅助完成从史诗到可执行单元的结构化分解。
创建新的积压任务
将大型功能拆解为原子化任务
编写或优化验收标准
审查任务质量与结构
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注于测试计划制定、覆盖率审查、质量门禁定义及验收标准验证的QA专家技能,涵盖从单元测试到E2E的全链路测试策略与规范。
创建测试计划或策略
审查测试覆盖率
定义质量门禁
编写端到端测试场景
验证验收标准
npx skills add jpoley/flowspec --skill qa-validator -g -y
指导团队应用规范驱动开发(SDD)工作流,涵盖评估、规范、研究、计划、实施和验证六个阶段,提供方法论决策支持和流程优化建议。
解释 SDD 工作流阶段
引导工作流转换
协助方法论决策
优化团队工作流
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成全面的安全审计报告,分析扫描结果并计算安全态势。支持漏洞聚合、OWASP Top 10合规评估及修复计划制定,将技术发现转化为业务影响以辅助决策。
生成安全审计报告
分析安全扫描结果
计算整体安全态势
创建合规性检查清单
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全专家技能。用于代码漏洞审查、威胁分析、依赖安全评估及合规性验证,覆盖OWASP Top 10检查项。
代码安全漏洞审查
进行威胁建模
确保SLSA合规
执行安全评估
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为可执行的后端开发任务,自动创建符合规范的Backlog条目、生成验收标准并管理优先级与元数据,实现安全漏洞修复的工作流自动化。
从安全扫描结果创建待办任务
将安全评估集成到工作流状态
管理安全修复跟踪
使用 --create-tasks 标志自动化安全任务创建
npx skills add jpoley/flowspec --skill security-workflow -g -y


