Agent Skills › jpoley/flowspec

jpoley/flowspec

GitHub

用于软件架构决策、系统设计、ADR创建及技术选型评估。提供架构原则、技术评估框架、常见模式及可扩展性检查清单,辅助进行系统设计与平台决策。

29 skills 50

Install All Skills

npx skills add jpoley/flowspec --all -g -y
More Options

List skills in collection

npx skills add jpoley/flowspec --list

Skills in Collection (29)

用于软件架构决策、系统设计、ADR创建及技术选型评估。提供架构原则、技术评估框架、常见模式及可扩展性检查清单,辅助进行系统设计与平台决策。
设计系统架构 创建架构决策记录(ADRs) 评估技术选型 规划技术实现
.claude/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
从PRD文件中解析“所有必要上下文”部分,提取代码、文档、示例等数据并转换为结构化JSON格式。
需要解析PRD中的上下文信息 为实现或生成PRP准备结构化数据
.claude/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
专注于攻击面分析、漏洞利用链构建及PoC开发的专家角色,用于评估系统安全性并演示漏洞业务影响。
需要分析系统攻击面 生成漏洞利用场景 构建漏洞利用链
.claude/skills/exploit-researcher/SKILL.md
npx skills add jpoley/flowspec --skill exploit-researcher -g -y
专精动态安全测试与模糊测试的策略专家,指导策略制定、工具选型、崩溃分析及CI/CD集成。
需要设计模糊测试策略 选择模糊测试工具 分析程序崩溃原因
.claude/skills/fuzzing-strategist/SKILL.md
npx skills add jpoley/flowspec --skill fuzzing-strategist -g -y
用于在编写PRD或PRP时,从历史学习文件中检索并匹配相关的失败教训和避坑指南,生成结构化表格以填充“陷阱/先前失败”章节。
创建产品需求文档 生成平台需求包 查找历史故障记录
.claude/skills/gather-learnings/SKILL.md
npx skills add jpoley/flowspec --skill gather-learnings -g -y
专注安全补丁审查与验证的专家角色,涵盖SQL注入、XSS等漏洞修复模式、代码正确性校验、回归预防及多语言安全编码规范,确保修复质量并防止引入新风险。
需要审查安全漏洞修复方案时 评估补丁是否引入回归或性能问题时 制定安全修复测试策略时
.claude/skills/patch-engineer/SKILL.md
npx skills add jpoley/flowspec --skill patch-engineer -g -y
用于产品需求拆解与任务管理,支持创建、编辑待办事项及编写验收标准。确保任务原子化、可测试且独立,遵循SDD规范,提升开发效率。
创建或编辑产品待办任务 将大型功能分解为原子化任务 编写或审查任务验收标准
.claude/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
该技能专注于质量保证与测试策略,涵盖测试计划制定、覆盖率审查、质量门禁定义、端到端场景编写及验收标准验证。提供测试金字塔框架、用例模板及分层质量检查清单,确保软件交付质量。
创建测试计划或策略 审查代码测试覆盖率 定义质量门禁(Quality Gates) 编写端到端测试场景 验证产品验收标准
.claude/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供规范驱动开发(SDD)方法论指导,涵盖评估、规范、研究、规划、实施和验证六个阶段,辅助团队优化工作流并提升软件交付质量。
解释SDD工作流阶段 指导工作流转换决策 优化团队工作流 新员工SDD入职培训
.claude/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估的专家技能。支持漏洞聚合、风险评级和修复规划。
生成安全审计报告 分析安全扫描结果 计算安全态势 创建OWASP Top 10合规评估
.claude/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
安全审查专家技能,用于代码漏洞检测、威胁建模、SLSA合规性检查及安全评估。提供OWASP Top 10清单和STRIDE模型辅助识别风险,确保软件开发生命周期的安全性与合规性。
代码安全审查 威胁建模分析 SLSA合规性检查 安全评估
.claude/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
用于将安全扫描发现转化为开发待办任务,包括生成标题、描述、验收标准及优先级映射,并集成到工作流中进行修复跟踪。
从安全扫描结果创建待办任务 管理安全修复跟踪 将安全漏洞映射为开发工作项
.claude/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
自动执行自定义工作流,加载定义、生成计划并通过Skill工具逐条调用命令,同时利用MCP集成backlog.md进行状态同步与追踪。
用户请求执行特定工作流 需要自动化执行多步骤任务序列
.claude/skills/workflow-executor/SKILL.md
npx skills add jpoley/flowspec --skill workflow-executor -g -y
专注软件架构设计、ADR创建及技术选型评估的专家技能,涵盖系统组件设计、可扩展性分析及平台决策,提供标准化模板与原则指导。
进行系统架构设计时 需要撰写架构决策记录(ADR)时 评估和选择技术栈时 规划技术实现方案时
src/flowspec_cli/templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
用于在执行工作流命令前验证项目宪法状态,根据Light/Medium/Heavy层级执行警告、确认或阻断策略,确保合规性。
执行 /flow:* 工作流命令前 检查宪法完整性或层级规则
src/flowspec_cli/templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
从PRD的上下文部分解析结构化数据,提取代码、文档、示例等信息为JSON。
需要解析PRD中的'All Needed Context'部分 将PRD内容转换为结构化JSON供其他流程使用
src/flowspec_cli/templates/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
用于产品管理场景,协助创建、编辑和拆解待办任务。确保任务原子化、可测试且独立,撰写清晰的验收标准,遵循SDD规范进行功能分解与质量审查。
创建新的待办任务 将大型功能拆解为原子任务 编写或审查验收标准 评估任务结构质量
src/flowspec_cli/templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注于测试计划制定、覆盖率审查、质量门禁定义及E2E场景编写的QA专家技能,支持验收标准验证与测试策略设计。
创建测试计划 审查测试覆盖率 定义质量门禁 编写E2E测试场景 验证验收标准
src/flowspec_cli/templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估。聚合漏洞数据,映射至OWASP等标准,规划修复优先级并撰写高管摘要,辅助安全决策。
生成安全审计报告 分析安全扫描结果 计算整体安全态势 创建OWASP Top 10合规清单
src/flowspec_cli/templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
安全审查技能,用于代码漏洞检测、威胁建模、SLSA合规性验证及安全性评估。提供OWASP Top 10检查清单和STRIDE模型,确保软件开发生命周期的安全实践与合规。
代码安全漏洞审查 威胁建模分析 SLSA合规性检查 依赖包安全性分析
src/flowspec_cli/templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为开发工作项,包括生成结构化任务、优先级映射及验收标准,实现安全修复在开发流程中的自动化集成与追踪。
从安全扫描结果创建待办任务 将安全漏洞映射为开发工作项 管理安全修复的追踪与状态集成
src/flowspec_cli/templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
面向软件架构师,用于系统设计与技术选型决策。提供ADR模板、架构原则及评估框架,辅助进行组件设计、可扩展性分析及平台决策。
系统设计 创建架构决策记录(ADRs) 技术选型评估 规划技术实现 分析系统可扩展性
templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
在项目执行工作流命令前验证项目章程状态,根据Light/Medium/Heavy分级实施警告、确认或阻断策略,确保流程合规性。
执行 /flow:* 工作流命令前 检查项目章程完整性时 需要指导用户完成章程设置时
templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
用于产品管理中的任务拆解与规划,将大型功能分解为原子化、可测试的待办事项,编写验收标准并审查任务质量。
创建新的积压任务 将大型特性分解为原子任务 编写清晰的验收标准 审查任务质量和结构
templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注软件测试与质量保障,涵盖测试计划制定、覆盖率审查、质量门禁定义、E2E场景编写及验收标准验证。
创建测试计划或策略 审查测试覆盖率 定义质量门禁 编写端到端测试场景 验证验收标准
templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供规范驱动开发(SDD)方法论指导,涵盖评估、规格、研究、规划、实施和验证六大阶段,辅助团队进行工作流决策、优化及成员入职。
解释SDD工作流阶段 协助工作流决策与优化 新团队成员SDD入职培训
templates/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果及计算安全态势。聚合漏洞数据,映射至OWASP Top 10等合规框架,评估风险并制定修复计划,协助向管理层汇报安全状况。
生成综合安全审计报告 分析安全扫描结果与漏洞聚合 计算整体安全态势等级 创建OWASP Top 10合规检查清单
templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全审查技能,用于代码漏洞检测、风险评估及合规验证。
代码安全漏洞审查 进行威胁建模分析 检查SLSA合规性 执行安全评估
templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
用于将安全扫描发现转化为开发待办任务,自动化创建包含详细修复步骤和验收标准的安全工单,并管理安全修复跟踪及优先级映射。
从安全扫描结果创建待办任务 将安全漏洞整合到工作流状态 管理安全修复跟踪
templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-12 23:11
浙ICP备14020137号-1 $お客様$