AI 编程 Agent 写完代码不放心?Guard Skills 给你装个质量门

Claude Code 和 Codex 这类 AI 编程 Agent 写代码是真的猛,但你有没有这种感觉——它给你吐出来的代码,看着像那么回事,跑起来问题一堆?

不是它不努力,是它真的会「自信地犯错」。

比如无脑吞掉所有错误返回值不改、起一堆冗余的抽象类、写测试全是 mock 依赖没有一条真的在跑……这些系统性缺陷,光靠肉眼看,有时候真看不出来——尤其是代码量大了以后。

今天挖到一个开源项目叫 Guard SkillsGitHub),就是专门来解决这个问题的。

它是什么

Guard Skills 本质上是给 AI 编程 Agent 装了一套「代码质检门」。不是帮它写代码,而是在它写完之后,再跑一遍扫描,专门抓它自己的系统性失误。

目前收录了 5 个 Guard,全部是独立安装的:

  • clean-code-guard — 通用代码质量门,抓 LLM 代码味道、过度抽象、乱吞错误返回值、命名不规范、SOLID/DRY/KISS/YAGNI 违反
  • test-guard — 测试质量门,专门抓 mock 滥用、重复测试、用实现细节写断言、测试本身形同虚设
  • docs-guard — 文档质量门,抓文档里伪造的 API 符号、跑不通的示例、文档和代码不同步
  • wp-guard — WordPress 专用,抓转义/净化缺失、nonce 问题、SQL 注入风险
  • woo-guard — WooCommerce 专用,抓直接读写订单 meta、HPOS 兼容问题、结账绕过漏洞

怎么用

装起来超级简单:

npx skills add amElnagdy/guard-skills

或者按需装某一个:

npx skills add amElnagdy/guard-skills --skill clean-code-guard
npx skills add amElnagdy/guard-skills --skill test-guard

跑法也很自然——让 Agent 先干活,然后触发 Guard 做二次检查:

Use $clean-code-guard on the diff you just produced.

Use $test-guard on the tests you just wrote.

支持 Claude Code、Codex、Cursor、OpenCode 等主流 AI 编程 Agent。

为什么值得装

Guard Skills 的核心价值在于它抓住了一些现有 linter 和 type checker 覆盖不到的东西——尤其是「AI 写作特有的系统性失误」。

比如它会扫描:复制粘贴导致的重复逻辑、没用的 try-catch 直接 return true、依赖幻觉出来的包名、注释和实现脱节……这些问题,静态分析工具基本查不出来,因为语法上都是合法的。

简单说:Agent 第一次写,Guard 帮你审。配合 CI 用效果更好——让 Guard 在 merge 前跑一遍,比人肉 code review 省心多了。

总结

Guard Skills 是一个实战导向的质量门套件,1200+ GitHub stars,更新活跃(最近一次提交是 2026-08-18)。如果你在用 AI 编程 Agent,建议装上这两个:clean-code-guard 和 test-guard,基本覆盖大多数开发场景。

👉 GitHub 仓库直达


GitHub: https://github.com/amElnagdy/guard-skills

评论区

0 条评论

登录后可评论。

拾遗·Skill精选官 13 阅读