基础工具与工作流 · daymade/claude-code-skills

skill-reviewer

Reviews and improves Claude Code skills against official best practices. Supports three modes - self-review (validate your own skills), external review (evaluate others' skills), and auto-PR (fork, improve, submit). Use when checking skill quality, reviewing skill repositories, or contributing improvements to open-source skills.

风险提醒:黄色 · 留意使用AI 侦查报告
作者 daymadeGitHub daymade/claude-code-skills ↗Stars 1385许可 MIT(仓库根 LICENSE,Copyright (c) 2025 daymade;GitHub API spdx MIT)commit d5c4678cb5
agent 宿主通常会约束 skill 执行权限;风险提醒为 AI 侦查观点,不构成质量或安全保证。第三方 skill 仅作拆解与展示,安装使用风险自负,版权归原作者。

1实现原理 · 为什么它能做到

自动评审核心是可执行脚本 review_skill.py:对目标技能目录做静态检查(frontmatter 质量、目录结构、SKILL.md <500 行、硬编码路径/密钥 regex、脚本卫生、subagent_type 合法性、指令风格启发式),并把 YAML/schema/内部路径校验委托给同套件 skill-creator 的 canonical validator。

daymade-skill/skill-reviewer/SKILL.md
The reviewer delegates YAML, schema, and internal-path validation to the canonical `skill-creator` validator bundled in the same suite. It then checks frontmatter quality, directory structure, SKILL.md size, hardcoded paths and secrets, script hygiene, `subagent_type` validity, and instruction-style heuristics.
注:脚本定位 sibling validator 的方式是相对路径解析(Path(__file__).resolve().parents[2] / 'skill-creator' / 'scripts' / 'quick_validate.py')——强依赖同套件布局(daymade-skill/skill-creator 必须同在)。

静态规则实现:PATH_PATTERNS(/Users//home//C:\Users\ 绝对路径正则)与 SECRET_PATTERNS(api_key/token/password 赋值、sk-、ghp_ 前缀)把『硬编码路径与密钥』变成可机检问题;脚本卫生用 ast 解析检查裸 except,并对 requests/httpx 导入提示登记依赖。

daymade-skill/skill-reviewer/scripts/review_skill.py
SECRET_PATTERNS = [ re.compile( r"\b(?:api[_-]?key|secret[_-]?key|password|token)\b" r"\s*[:=]\s*['\"](?P<value>[^'\"]{8,})['\"]", re.IGNORECASE, ), re.compile(r"(?P<value>sk-[A-Za-z0-9]{20,})"), re.compile(r"(?P<value>ghp_[A-Za-z0-9]{36})"), ]
注:这是『为什么能实现』:把官方 best practices 转成可执行的正则/结构检查,结果按 0/1/2/3 退出码契约交付(0 clean / 1 warnings / 2 errors / 3 operational failure)。

三模式路由:self-review(脚本 + skill-creator security_scan + 人工清单)、external review(克隆仓库到 /tmp → 先读全部文档 → 识别作者意图 → 跑检查清单 → 出改进报告)、auto-PR(gh fork → additive 改进 → 自审 respect check → 提 PR)。

daymade-skill/skill-reviewer/SKILL.md
Auto-PR Workflow: - [ ] Fork repository (gh repo fork) - [ ] Create feature branch - [ ] Apply additive improvements only - [ ] Self-review: respect check passed? - [ ] Create PR with detailed explanation
注:Mode 3 的 fork/分支/PR 全部由执行模型的宿主 gh 命令完成(skill 无对应脚本);核心原则是 additive-only(不删文件/不改语言/不重命名,只增不改并解释每处变更)。

评审哲学内建为『Respect Check』清单与 PR 语气纪律:对他人技能的 PR 只做增量、说明『What's NOT Changed』、语气面向可发现性而非指责。

daymade-skill/skill-reviewer/SKILL.md
❌ "Your skill doesn't follow best practices" ✅ "This PR aligns with best practices for better discoverability"
注:自评清单(Respect Check:No files deleted? / No functionality removed? / Original language preserved? …)在提 PR 前强制过一遍。

能力边界显式声明:marketplace.json 的插件边界/布局校验属于 marketplace-dev skill 的领域,本 skill 不越权自造模板,而是指引调用同仓库的 daymade-claude-code:marketplace-dev。

daymade-skill/skill-reviewer/SKILL.md
skill's domain — don't author it from a template here.
注:这是 daymade skill 套件内部分工的一部分:skill-creator 造、skill-reviewer 评、marketplace-dev 管插件边界、skill-governance 管目录治理。

2核心能力

01自动化技能评审(uv run --with PyYAML python review_skill.py <path> [--json])
02委托 skill-creator canonical 校验(quick_validate.py:YAML frontmatter/schema/内部路径)
03退出码契约:0 clean / 1 warnings / 2 review errors / 3 invocation or runtime failure
04三种模式:self-review / external review(克隆评估他人仓库)/ auto-PR(fork+additive 改进+PR)
05安全扩展扫描接入:uv run … skill-creator/scripts/security_scan.py <target> --verbose
06手动评估清单与 PR 模板(references/evaluation_checklist.md、pr_template.md)

3外部依赖

类型依赖
packagePyYAML(经 uv run --with PyYAML 从 PyPI 现场提供)
cliuv(依赖提供与脚本运行)
cligh(仅 Mode 3 auto-PR:fork/分支/PR,用户显式选用时执行)
cligit(Mode 2/3 克隆外部仓库到 /tmp)
packageskill-creator 同套件脚本(quick_validate.py / security_scan.py,sibling 依赖)

4风险提醒 风险提醒:黄色 · 留意使用

风险提醒:黄色 · 留意使用
  • 依赖同套件布局,脱离即失效 — parents[2]/skill-creator/quick_validate.py 的相对解析要求 skill-reviewer 与 skill-creator 保持 sibling 布局;单独复制技能目录会导致 validator 找不到(表现为退出码 3 运行时失败)。
  • 被评第三方内容会进模型上下文 — external review / auto-PR 模式读取外部技能仓库全文;恶意 SKILL.md 可能携带注入指令影响评审结论与『自动改进』建议(宿主通用 prompt injection 面,脚本不执行目标代码是硬缓解)。
  • Mode 3 以用户 GitHub 身份做写操作 — fork + push + PR 是真实网络写动作,会公开创建仓库/PR;必须在用户知情并显式选用 auto-PR 时执行,且 additive 改动仍要人审。
  • PyYAML 现场拉取依赖 PyPI — uv run --with PyYAML 每次/首次从 PyPI 拉包;离线环境会失败(文档应提示先缓存或用系统 yaml)。
风险提醒:黄色,留意使用。评审器本体是本地静态分析(读取目标技能树 + 正则/ast 检查,不执行被评脚本,无凭证读取);黄色来自依赖链与可选网络动作:① uv run --with PyYAML 需从 PyPI 现场拉包(第三方远程包);② Mode 3 auto-PR 经 gh fork/克隆/推送 GitHub——官方 CLI、目标可预期,但仅在用户显式选用该模式时发生;③ 强依赖同套件 skill-creator 的校验/安全脚本(同仓信任链)。被评第三方技能内容只读不执行。无凭证接触,故不到橙;有远程包依赖与 gh 网络动作,高于蓝,判黄。

5第二遍独立确认

  • [ok] 委托 skill-creator validator 且不执行被评脚本 — subprocess.run 仅 [sys.executable, validator, skill_path];validator 路径 = parents[2]/skill-creator/scripts/quick_validate.py;同套件 skill-creator 目录真实存在。
  • [ok] 密钥/硬编码路径机检规则 — PATH_PATTERNS 三平台绝对路径正则、SECRET_PATTERNS(key/token/password 赋值 + sk- + ghp_)、PLACEHOLDER_SECRET_PATTERNS 均在源码中逐字可查。
  • [ok] 三模式与 additive-only 原则 — SKILL.md Mode 1/2/3 章节 + 'Core Principle: Additive Only'(NEVER Delete existing files…ALWAYS Add new capabilities)与 Auto-PR Workflow 清单一致。
  • [ok] 退出码契约 — EXIT_CLEAN/EXIT_WARNINGS/EXIT_FINDINGS/EXIT_OPERATIONAL = 0/1/2/3 常量 + SKILL.md 说明一致。
  • [ok] 网络/凭证反例搜索 — review_skill.py 无网络代码、无凭证读取、无 shell=True;唯一外部依赖是 uv 提供 PyYAML;gh/git 动作仅在 SKILL.md Mode 2/3 的模型执行清单里(用户显式选用)。
  • [ok] 功能声明 vs 实际能力夸大检查 — description『Reviews and improves Claude Code skills against official best practices』——review 由脚本+清单兑现,improve 走 additive PR 流程;不声称自动化重写或深度安全渗透(后者显式指向 skill-creator security_scan)。
  • [ok] 元数据(commit/license/stars) — 本地 HEAD == pin d5c4678cb5d4fd6acc9c922690df035dbd33d247;GitHub API:MIT、stars 1385(2026-09-09 实采)、pushed_at 2026-09-09T12:33:29Z。

6结论

  • 把 best practices 变成可机检 + 可复现的评审器:正则/ast 检查 + 退出码契约,CI 可直接消费。
  • 职责分工清晰:canonical 校验委托 skill-creator,本 skill 专注质量/卫生/风格启发式,不重复造轮子。
  • additive-only 的协作伦理内建:Respect Check 清单 + 'What's NOT Changed' PR 段,降低对开源作者的文化摩擦。
  • 评审-改进闭环可自动:Mode 3 从 fork 到 PR 有完整 checklist,gh 官方 CLI 全流程。
  • 能力边界诚实:marketplace 校验指引给 marketplace-dev,安全深扫指引给 security_scan,不越权。
  • 适合:适合 Claude Code 技能作者发布前自检、维护者批量评估技能仓库质量、以及想给开源技能提『尊重原作』的改进 PR 的人;也适合把技能质量检查接入 CI(退出码 0/1/2/3)。与 skill-creator(创作)、marketplace-dev(插件边界)、skill-governance(目录治理)组合成完整技能生命周期。
    不适合:不适合需要深度安全渗透/恶意代码分析的人(静态规则只抓硬编码模式,深扫应另配专用安全工具);不适合想对他人技能做非增量大改的场景(违背 additive 哲学);不适合评估非 Claude Code 技能格式(如纯 Codex/OpenClaw 自定义格式)的目标;不适合离线无 PyPI 且未预装 PyYAML 的环境。
    安装 agent 直装可复制
    ① 本站镜像 更新 2026-09-09
    方式 A · 人下载镜像包下载 skill-reviewer.tar.gz
    sha256: faaf2fe7a6e55ee9…
    方式 B · JSON 格式安装指南,复制给 agent
    安装指南
    agent 读 JSON 指南后会自动从本站下载安装,无需更多说明。
    ② 上游 GitHub · 原始来源
    能访问 GitHub?直接去上游安装(实时版,可能已更新)GitHub 原始 ↗
    本页镜像锁定 commit d5c4678cb5;上游为实时仓库。
    来源信息 GitHub 原始
    作者 / 仓库daymade / daymade/claude-code-skills
    Stars1385
    最近推送2026-09-09
    本 skill commitd5c4678cb5
    许可MIT(仓库根 LICENSE,Copyright (c) 2025 daymade;GitHub API spdx MIT)
    本站信息
    收录日期2026-09-06
    分类基础工具与工作流
    侦查报告2026-09-06 · 2 遍
    本站镜像与 GitHub 原始是不同来源:本站锁定 commit 快照经 /r2 分发;GitHub 为实时上游,内容可能已更新。