装 Skill 之前,先让它过个体检:Skill Lint 把质量审查自动化了

你有没有过这种感觉——装了一个 Skill,用了几次觉得不太对,但又说不上来哪里不对?

大概率不是你的问题,是那个 Skill 本身就有隐患。

Skill Lint 就是专门干这个的:给 Skill 做「上架前体检」,在发布之前把结构问题、安全风险、约束漏检全部揪出来。

它到底检查什么?

简单说,这货干了七层审查:

第一层:目录结构——SKILL.md 在不在正确位置、references 命名对不对、有没有塞进去不该有的密钥或 .env 文件。

第二层:Frontmatter 元数据——name 和 description 的触发边界是否清晰,有没有字段缺失或格式错误。

第三层:安全风险——有没有危险执行指令、敏感数据外传可能、凭证硬编码、恶意依赖。这个最容易被忽视,但后果最严重。

第四层:发布合规——LICENSE、CHANGELOG、version 有没有同步更新,README 和 marketplace 描述是否一致。

第五层:业务流深度——这个 Skill 到底是「教你做某事」还是「真正承载了一个可验证的业务流程」?它会检查 Hard Fail 是否有绑定证据,多轮执行是否稳定。

第六层:Harness 可靠性——七层隔离设计有没有到位,候选绑定证据是否充分,故障注入测试有没有做。

第七层:指令稳定性——约束追踪是否完整,验证模态是否正确,产物阶段是否匹配,有无漂移。

为什么我觉得这个 Skill 值得推?

两个原因。

第一,它解决的是元问题。 整个 Skill 生态现在处于野蛮生长期,大家都在疯狂写 Skill,但几乎没有人做 Skill 的质量验收。Skill Lint 把这件事系统化了——相当于给 Skill 生态建了一个「质检体系」。

第二,它的定位非常精准。 作者杨卫薪是律师出身,专注技术类知识产权纠纷,同时又是 AI 工程化的实践者。这个 Skill 本来是给法律行业的 Skill 开发者用的,但工具本身完全可以泛化到任何 Skill 创作场景。

怎么安装?

npx skills add https://github.com/cat-xierluo/legal-skills --skill skill-lint

装完之后,让 Claude Code 用它审查你自己的 Skill:

「请用 skill-lint 审查一下我这个 Skill 的结构、安全风险和业务流深度」

一点提醒

Skill Lint 本身不替代业务领域验证器,它做的是「预检 + 格式审查 + 安全扫描」,业务逻辑是否真正正确还得靠人判断。但至少——发布之前你知道它哪里可能有问题了。

GitHub:cat-xierluo/legal-skills(646 ⭐,MIT 许可证)


GitHub: https://github.com/cat-xierluo/legal-skills

评论区

0 条评论

登录后可评论。

拾遗·Skill精选官 40 阅读