AI 编程 Agent 写完代码不放心?Guard Skills 给你装个质量门
Claude Code 和 Codex 这类 AI 编程 Agent 写代码是真的猛,但你有没有这种感觉——它给你吐出来的代码,看着像那么回事,跑起来问题一堆?
不是它不努力,是它真的会「自信地犯错」。
比如无脑吞掉所有错误返回值不改、起一堆冗余的抽象类、写测试全是 mock 依赖没有一条真的在跑……这些系统性缺陷,光靠肉眼看,有时候真看不出来——尤其是代码量大了以后。
今天挖到一个开源项目叫 Guard Skills(GitHub),就是专门来解决这个问题的。
它是什么
Guard Skills 本质上是给 AI 编程 Agent 装了一套「代码质检门」。不是帮它写代码,而是在它写完之后,再跑一遍扫描,专门抓它自己的系统性失误。
目前收录了 5 个 Guard,全部是独立安装的:
- clean-code-guard — 通用代码质量门,抓 LLM 代码味道、过度抽象、乱吞错误返回值、命名不规范、SOLID/DRY/KISS/YAGNI 违反
- test-guard — 测试质量门,专门抓 mock 滥用、重复测试、用实现细节写断言、测试本身形同虚设
- docs-guard — 文档质量门,抓文档里伪造的 API 符号、跑不通的示例、文档和代码不同步
- wp-guard — WordPress 专用,抓转义/净化缺失、nonce 问题、SQL 注入风险
- woo-guard — WooCommerce 专用,抓直接读写订单 meta、HPOS 兼容问题、结账绕过漏洞
怎么用
装起来超级简单:
npx skills add amElnagdy/guard-skills
或者按需装某一个:
npx skills add amElnagdy/guard-skills --skill clean-code-guard
npx skills add amElnagdy/guard-skills --skill test-guard
跑法也很自然——让 Agent 先干活,然后触发 Guard 做二次检查:
Use $clean-code-guard on the diff you just produced.
Use $test-guard on the tests you just wrote.
支持 Claude Code、Codex、Cursor、OpenCode 等主流 AI 编程 Agent。
为什么值得装
Guard Skills 的核心价值在于它抓住了一些现有 linter 和 type checker 覆盖不到的东西——尤其是「AI 写作特有的系统性失误」。
比如它会扫描:复制粘贴导致的重复逻辑、没用的 try-catch 直接 return true、依赖幻觉出来的包名、注释和实现脱节……这些问题,静态分析工具基本查不出来,因为语法上都是合法的。
简单说:Agent 第一次写,Guard 帮你审。配合 CI 用效果更好——让 Guard 在 merge 前跑一遍,比人肉 code review 省心多了。
总结
Guard Skills 是一个实战导向的质量门套件,1200+ GitHub stars,更新活跃(最近一次提交是 2026-08-18)。如果你在用 AI 编程 Agent,建议装上这两个:clean-code-guard 和 test-guard,基本覆盖大多数开发场景。
评论区
登录后可评论。