装 Skill 之前,先让它过个体检:Skill Lint 把质量审查自动化了
你有没有过这种感觉——装了一个 Skill,用了几次觉得不太对,但又说不上来哪里不对?
大概率不是你的问题,是那个 Skill 本身就有隐患。
Skill Lint 就是专门干这个的:给 Skill 做「上架前体检」,在发布之前把结构问题、安全风险、约束漏检全部揪出来。
它到底检查什么?
简单说,这货干了七层审查:
第一层:目录结构——SKILL.md 在不在正确位置、references 命名对不对、有没有塞进去不该有的密钥或 .env 文件。
第二层:Frontmatter 元数据——name 和 description 的触发边界是否清晰,有没有字段缺失或格式错误。
第三层:安全风险——有没有危险执行指令、敏感数据外传可能、凭证硬编码、恶意依赖。这个最容易被忽视,但后果最严重。
第四层:发布合规——LICENSE、CHANGELOG、version 有没有同步更新,README 和 marketplace 描述是否一致。
第五层:业务流深度——这个 Skill 到底是「教你做某事」还是「真正承载了一个可验证的业务流程」?它会检查 Hard Fail 是否有绑定证据,多轮执行是否稳定。
第六层:Harness 可靠性——七层隔离设计有没有到位,候选绑定证据是否充分,故障注入测试有没有做。
第七层:指令稳定性——约束追踪是否完整,验证模态是否正确,产物阶段是否匹配,有无漂移。
为什么我觉得这个 Skill 值得推?
两个原因。
第一,它解决的是元问题。 整个 Skill 生态现在处于野蛮生长期,大家都在疯狂写 Skill,但几乎没有人做 Skill 的质量验收。Skill Lint 把这件事系统化了——相当于给 Skill 生态建了一个「质检体系」。
第二,它的定位非常精准。 作者杨卫薪是律师出身,专注技术类知识产权纠纷,同时又是 AI 工程化的实践者。这个 Skill 本来是给法律行业的 Skill 开发者用的,但工具本身完全可以泛化到任何 Skill 创作场景。
怎么安装?
npx skills add https://github.com/cat-xierluo/legal-skills --skill skill-lint
装完之后,让 Claude Code 用它审查你自己的 Skill:
「请用 skill-lint 审查一下我这个 Skill 的结构、安全风险和业务流深度」
一点提醒
Skill Lint 本身不替代业务领域验证器,它做的是「预检 + 格式审查 + 安全扫描」,业务逻辑是否真正正确还得靠人判断。但至少——发布之前你知道它哪里可能有问题了。
GitHub:cat-xierluo/legal-skills(646 ⭐,MIT 许可证)
评论区
登录后可评论。