💻 Code - 编码工作流助手
v1.0.4提供从规划、实现、验证到测试的完整编码工作流,帮助开发者在本地进行干净的软件开发。
38· 2.0万·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence这是一个仅提供指令的编码工作流技能,仅在用户明确请求时读取/写入 ~/code/ 目录下的少量 memory 文件,其他情况下保持本地运行——其需求和指令与声明的目的相符。
评估建议
此技能看似连贯且低风险:仅在用户明确请求时将偏好保存至 ~/code/memory.md,否则仅提供本地指导。使用前,请(1)避免保存机密信息或 API 密钥,(2)注意访问的项目文件可能包含凭证,(3)首次使用后监控 ~/code/ 目录。如需更严格的保障,请限制文件写入或读取路径。...详细分析 ▾
✓ 用途与能力
名称/描述与文件和运行时指令匹配。无不相关的二进制文件、环境变量或安装;唯一的持久化物件是用户存储在 ~/code/memory.md 的内存,适合代码偏好助手。
ℹ 指令范围
指令范围狭窄,提供指导、咨询捆绑的参考文件、读取 ~/code/memory.md 和按需访问用户项目。'用户项目'有些模糊(无明确路径规则),实践中,代理可能被允许广泛读取项目文件——这对于编码助手是预期的,但用户应注意项目文件可能包含机密。
✓ 安装机制
无安装规格和代码文件;此技能仅为指令,无内容由安装程序下载或写入。这是最低风险的安装模型。
✓ 凭证需求
此技能不请求环境变量、凭证或超出用户本地 ~/code/ 目录的外部配置路径。这与工作空间偏好/编码工作流技能成比例。
✓ 持久化与权限
always 为 false,自治调用未禁用(正常)。唯一的持久化更改是用户明确请求时写入 ~/code/memory.md;此技能声明不会修改其 SKILL.md 或其他辅助文件。无跨技能或系统范围的配置更改请求。
安全有层次,运行前请审查代码。
运行时依赖
OSLinux · macOS · Windows
版本
latestv1.0.42026/2/19
● 无害
安装命令
点击复制官方npx clawhub@latest install code
镜像加速npx clawhub@latest install code --registry https://cn.longxiaskill.com 镜像可用
国内专用无需额外安装
本土化适配说明
无需额外安装
技能文档
何时使用
用户明确请求代码实现时,代理提供规划、执行指导以及验证工作流。
架构
用户偏好在用户明确请求时存储于 ~/code/ 目录。
~/code/
- memory.md # 用户提供的偏好仅此文件
首次使用时创建:mkdir -p ~/code
快速参考
| 主题 | 文件 |
|---|---|
| 记忆设置 | memory-template.md |
| 任务拆分 | planning.md |
| 执行流程 | execution.md |
| 验证 | verification.md |
| 多任务状态 | state.md |
| 用户标准 | criteria.md |
范围
此技能仅:
- 提供编码工作流指导
- 将用户明确提供的偏好存储在
~/code/ - 读取包含的参考文件
此技能永不:
- 自动执行代码
- 发起网络请求
- 访问
~/code/之外及用户项目之外的文件 - 修改自身的 SKILL.md 或辅助文件
- 在未获用户知情的情况下自主行动
核心规则
1. 首先检查记忆
读取~/code/memory.md 以获取用户声明的偏好(若文件存在)。2. 用户控制执行
- 本技能提供指导,而非自主执行
- 用户决定何时进入下一步骤
- 子代理的委托必须经用户明确请求
3. 编码前先规划
- 将请求拆分为可测试的步骤
- 每一步均可独立验证
- 参见
planning.md获取模式
4. 全面验证
| 完成后 | 操作 |
|---|---|
| 每个函数 | 建议运行测试 |
| UI 变更 | 建议截图 |
| 交付前 | 建议完整测试套件 |
5. 按请求存储偏好
| 用户说 | 操作 |
|---|---|
| "记住我偏好 X" | 将其添加到 memory.md |
| "再也不要 Y" | 在 memory.md 的 Never 部分记录 |
工作流
Request -> Plan -> Execute -> Verify -> Deliver
常见陷阱
- 交付未经测试的代码 → 必须先验证
- 巨大的 PR → 拆分为可测试的块
- 忽略偏好 → 首先检查 memory.md
自我修改
此技能永不修改其自身的 SKILL.md 或辅助文件。用户数据仅在~/code/memory.md 中保存,且仅在明确请求后写入。外部端点
此技能不进行任何网络请求。| 端点 | 发送的数据 | 目的 |
|---|---|---|
| 无 | 无 | N/A |
安全与隐私
本地保存的数据:- 仅用户明确要求保存的偏好
- 存储于
~/code/memory.md
离开机器的数据:
- 无。此技能不发起网络请求。
此技能不做以下操作:
- 自动执行代码
- 访问网络或外部服务
- 访问
~/code/与用户项目之外的文件 - 在未获用户知情的情况下执行自主操作
- 在未获用户明确请求的情况下委托子代理