Agent Skills › jpoley/flowspec

jpoley/flowspec

GitHub

用于软件架构决策、系统设计、ADR创建及技术选型评估。提供设计原则、技术评估框架、常见模式及可扩展性检查清单,辅助进行系统规划和平台决策。

29 skills 50

Install All Skills

npx skills add jpoley/flowspec --all -g -y
More Options

List skills in collection

npx skills add jpoley/flowspec --list

Skills in Collection (29)

用于软件架构决策、系统设计、ADR创建及技术选型评估。提供设计原则、技术评估框架、常见模式及可扩展性检查清单,辅助进行系统规划和平台决策。
系统设计 制定架构决策记录(ADR) 技术选型评估 规划技术实现 分析系统可扩展性
.claude/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
Use when parsing "All Needed Context" sections from PRD files. Extracts code files, docs, examples, gotchas, and external systems into structured JSON format. Invoked by /flow:implement, /flow:generate-prp, and /flow:validate.
.claude/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
定位为高级漏洞研究人员,专注于攻击面分析、漏洞利用场景生成、漏洞链组合及PoC开发。旨在通过技术演示评估安全风险并量化业务影响,适用于安全测试与渗透研究任务。
需要进行攻击面分析与映射 要求生成漏洞利用场景或PoC代码 需要分析多个漏洞的组合利用路径 评估漏洞对业务的实际影响
.claude/skills/exploit-researcher/SKILL.md
npx skills add jpoley/flowspec --skill exploit-researcher -g -y
专注于动态安全测试与模糊测试的战略专家,提供策略设计、工具选型、崩溃分析及CI/CD集成指导。
制定模糊测试策略 分析程序崩溃原因 选择模糊测试工具 优化覆盖率引导的模糊测试
.claude/skills/fuzzing-strategist/SKILL.md
npx skills add jpoley/flowspec --skill fuzzing-strategist -g -y
从历史学习文件中提取并整理过往失败教训与避坑指南,通过路径、关键词或标签匹配,生成适用于PRD/PRP的“陷阱/过往失败”章节内容,预防重复错误。
编写产品需求文档(PRD) 生成平台需求包(PRPs) 填充‘陷阱/过往失败’章节 识别功能实现风险
.claude/skills/gather-learnings/SKILL.md
npx skills add jpoley/flowspec --skill gather-learnings -g -y
专注安全补丁审查、代码正确性验证及回归预防的高级专家角色,提供SQL注入、XSS等漏洞修复模式指导,确保补丁质量与安全。
需要审查或修复安全漏洞 验证补丁的正确性与安全性 设计针对安全修复的测试策略
.claude/skills/patch-engineer/SKILL.md
npx skills add jpoley/flowspec --skill patch-engineer -g -y
专注产品需求拆解与任务管理的专家技能,协助创建原子化、可测试的待办事项,编写验收标准并优化任务结构。
创建新的待办事项 将大型功能分解为原子任务 编写或审查验收标准
.claude/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注测试计划制定、覆盖率审查、质量门禁定义及E2E场景编写,确保软件符合验收标准。
创建测试计划 审查测试覆盖率 定义质量门禁 编写E2E测试场景 验证验收标准
.claude/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
提供基于规范的软件开发(SDD)方法论指导,涵盖评估、规范、研究、规划、实施和验证六个阶段,协助团队优化工作流并提升软件交付质量。
解释SDD工作流阶段 指导工作流转换决策 优化团队开发流程 新成员SDD入职培训
.claude/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成安全审计报告、分析扫描结果、计算安全态势及创建合规评估。整合多工具发现,评估风险并制定修复计划。
生成安全审计报告 分析漏洞扫描结果 计算整体安全态势 创建OWASP Top 10合规检查表
.claude/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全审查技能,用于代码漏洞检测、身份验证审查及依赖安全分析。
代码安全漏洞审查 执行威胁建模 SLSA合规性检查 进行安全评估
.claude/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化开发任务,自动创建待办事项、生成验收标准并管理优先级。用于实现安全漏洞到开发工作项的映射及自动化修复跟踪,确保安全工作流与现有研发流程无缝集成。
从安全扫描结果创建待办任务 将安全发现映射为开发工作项 自动化安全修复任务创建
.claude/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
自动执行自定义工作流,加载定义并生成执行计划,通过 Skill 工具逐条调用命令,同时利用 MCP 集成更新 backlog.md,实现从 CLI 到 Agent 的自动化流程闭环。
用户输入 /workflow-executor 命令启动工作流 需要按预定步骤自动化执行一系列开发或构建任务
.claude/skills/workflow-executor/SKILL.md
npx skills add jpoley/flowspec --skill workflow-executor -g -y
提供软件架构设计、ADR记录、技术选型评估及系统可扩展性分析的专业指导,遵循SDD方法论。
进行系统架构设计 创建架构决策记录(ADR) 评估技术选型 规划技术实现方案
src/flowspec_cli/templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
在项目执行工作流命令前,校验项目宪章的存在性、层级及验证状态。根据Light/Medium/Heavy层级实施警告、确认或阻断策略,确保流程规范执行。
执行 /flow:* 工作流命令前 检查宪章完整性或验证状态时
src/flowspec_cli/templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
从PRD文档的上下文部分提取代码、文档、示例等结构化信息,转换为JSON格式。
解析PRD中的All Needed Context章节 为flow实现流程准备结构化数据
src/flowspec_cli/templates/skills/context-extractor/SKILL.md
npx skills add jpoley/flowspec --skill context-extractor -g -y
专为产品管理设计,用于创建、编辑和拆解待办任务。遵循SDD规范,确保任务原子化、可测试且独立,包含标题、描述及验收标准模板,辅助高效进行需求分解与任务管理。
创建新的待办事项 将大型功能拆解为原子任务 编写验收标准 审查任务质量
src/flowspec_cli/templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注测试策略制定、覆盖率审查、质量门禁定义及验收标准验证的QA专家技能,支持E2E场景编写与可测试性评估。
创建测试计划和策略 审查测试覆盖率 定义质量门禁 编写E2E测试场景 验证验收标准
src/flowspec_cli/templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
安全审计报告生成技能,用于聚合扫描结果、评估风险、计算安全态势及创建OWASP合规清单。
生成安全审计报告 分析漏洞扫描结果 计算整体安全态势 创建OWASP Top 10合规评估
src/flowspec_cli/templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
用于代码安全漏洞审查、威胁建模、SLSA合规性检查及安全评估的专业技能,涵盖OWASP Top 10及STRIDE方法论。
审查代码以发现安全漏洞 进行威胁建模分析 执行SLSA合规性验证 开展安全评估
src/flowspec_cli/templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为结构化开发任务,管理修复跟踪并集成至工作流。
创建安全漏洞待办任务 自动化安全任务生成 管理安全修复跟踪
src/flowspec_cli/templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y
用于系统架构设计、技术选型评估、ADR撰写及可扩展性分析。提供架构原则、模式与质量属性检查,辅助做出合理的技术决策。
进行系统架构设计 创建架构决策记录(ADRs) 评估技术选型 规划技术实现方案
templates/skills/architect/SKILL.md
npx skills add jpoley/flowspec --skill architect -g -y
用于在workflow命令执行前验证项目宪法文件状态。通过检测文件存在性、层级及未验证标记,按Light/Medium/Heavy三级规则实施警告、确认或拦截策略,确保合规性。
执行 /flow:* 工作流命令前 检查宪法完整性时 应用基于层级的强制规则时
templates/skills/constitution-checker/SKILL.md
npx skills add jpoley/flowspec --skill constitution-checker -g -y
专用于产品需求管理的技能,支持创建、编辑及拆解积压任务。遵循原子化与可测试原则,指导编写清晰标题、描述及验收标准,确保任务独立且能交付价值,辅助完成从史诗到可执行单元的结构化分解。
创建新的积压任务 将大型功能拆解为原子化任务 编写或优化验收标准 审查任务质量与结构
templates/skills/pm-planner/SKILL.md
npx skills add jpoley/flowspec --skill pm-planner -g -y
专注于测试计划制定、覆盖率审查、质量门禁定义及验收标准验证的QA专家技能,涵盖从单元测试到E2E的全链路测试策略与规范。
创建测试计划或策略 审查测试覆盖率 定义质量门禁 编写端到端测试场景 验证验收标准
templates/skills/qa-validator/SKILL.md
npx skills add jpoley/flowspec --skill qa-validator -g -y
指导团队应用规范驱动开发(SDD)工作流,涵盖评估、规范、研究、计划、实施和验证六个阶段,提供方法论决策支持和流程优化建议。
解释 SDD 工作流阶段 引导工作流转换 协助方法论决策 优化团队工作流
templates/skills/sdd-methodology/SKILL.md
npx skills add jpoley/flowspec --skill sdd-methodology -g -y
用于生成全面的安全审计报告,分析扫描结果并计算安全态势。支持漏洞聚合、OWASP Top 10合规评估及修复计划制定,将技术发现转化为业务影响以辅助决策。
生成安全审计报告 分析安全扫描结果 计算整体安全态势 创建合规性检查清单
templates/skills/security-reporter/SKILL.md
npx skills add jpoley/flowspec --skill security-reporter -g -y
专注于应用安全、SLSA合规及威胁建模的安全专家技能。用于代码漏洞审查、威胁分析、依赖安全评估及合规性验证,覆盖OWASP Top 10检查项。
代码安全漏洞审查 进行威胁建模 确保SLSA合规 执行安全评估
templates/skills/security-reviewer/SKILL.md
npx skills add jpoley/flowspec --skill security-reviewer -g -y
将安全扫描发现转化为可执行的后端开发任务,自动创建符合规范的Backlog条目、生成验收标准并管理优先级与元数据,实现安全漏洞修复的工作流自动化。
从安全扫描结果创建待办任务 将安全评估集成到工作流状态 管理安全修复跟踪 使用 --create-tasks 标志自动化安全任务创建
templates/skills/security-workflow/SKILL.md
npx skills add jpoley/flowspec --skill security-workflow -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 20:28
浙ICP备14020137号-1 $お客様$