Php Full Stack Developer

🛡️ 治理驱动的企业级 PHP 全栈交付

企业级 PHP 全栈交付框架,通过预检分析、显式契约和可逆变更保障大型项目安全交付

收藏
8.6k
安装
2.5k
版本
0.1.0
CLS 安全性认证2026-05-16
点击查看完整报告 >

使用说明

核心定位

php-full-stack-developer 是一套面向 OpenClaw 平台的高级 PHP 全栈工程治理体系,专为需要高可靠性的企业级交付场景设计。其核心价值在于将「经验驱动」转化为「流程驱动」,通过强制性的预检(Pre-Flight)机制和显式契约约束,显著降低复杂工程中的返工与事故风险。

核心用法

该技能覆盖后端、前端、数据库、DevOps、CI/CD 等全栈领域,典型触发场景包括:API 开发、数据迁移、性能优化、安全敏感操作等。使用时必须执行两套治理机制:

双问决策制 — 每项任务前强制回答:是否存入项目记忆?是否触发专业化代理?这从根本上解决了上下文丢失和 token 分配效率问题。

五停红线 — 遇到认证规则模糊、破坏性 DB 变更、API 契约未知消费者、运行版本不明、回滚方案缺失等任一情况,必须停止并记录冲突。

显著优点

1. 防御性设计前置:将「测试后再发现问题」转变为「启动前识别风险」,特别适合敏捷团队中的高级工程师自我约束
2. 可审计与可复现:强制日志和内存存储确保跨会话一致性,满足合规要求

3. 可逆性优先:对 P1+ 级别工作要求 staged rollout,降低生产事故影响面

4. 契约显式化:拒绝「约定优于配置」的隐式魔法,强制文档化接口契约

局限性与风险

  • 启动成本较高:简单 CRUD 任务可能因预检流程显得冗长
  • 代理依赖:严重依赖 OpenClaw 平台的 INFO_GOVERNANCE.mdLOG_CONFLICTS.md 路由机制,脱离该生态则治理链条断裂
  • 未执行安全扫描:当前安全认证报告为系统占位符,实际安全基线需人工复核

适合人群

  • 技术负责人/架构师需要标准化团队交付质量
  • 资深开发者处理跨模块、跨会话的复杂工程
  • 需要满足 SOX、GDPR 等审计要求的金融、医疗行业技术团队

常规风险提示

等级 S 表明框架本身设计严谨,但实际安全取决于执行层对「五停红线」的遵守程度。不建议在原型验证、MVP 快速迭代阶段全量启用,以免造成流程摩擦。

安全解读

核心用法

本 Skill 是一套治理驱动的 PHP 全栈开发操作系统,专为 OpenClaw 环境设计。它不直接执行代码,而是通过结构化文档体系规范开发流程:

1. 触发条件判定:明确区分用户请求工程 vs 代理自主行为,避免无授权操作
2. Pre-Flight 工作流:强制要求定义目标、验收标准、风险、约束和验证方案

3. 双治理问题:每次任务前必须回答"是否记录到项目记忆"和"是否立即执行或启动专用代理"

4. 停止工作规则 (Stop-Work):在权限不清、破坏性 DB 变更、API 契约不明、运行时版本未知、缺少回滚方案时强制中断

5. 日志体系:项目注册表、冲突日志、决策日志、活动日志形成完整追溯链

显著优点

| 维度 | 优势 |
|------|------|
| **风险管理** | 首创"Stop-Work"门控机制,将高风险操作拦截在执行前 |
| **可复现性** | 项目记忆 + 日志系统确保跨会话一致性 |
| **安全设计** | 默认假设为"高风险",显式契约优于隐式约定 |
| **质量保障** | 强制产出"How to test"步骤,测试左移 |
| **治理透明** | 6 类日志文档形成完整审计追踪 |

潜在缺点与局限

1. 启动 overhead:Pre-Flight 和问题回答增加交互步数,简单任务可能显得冗余
2. 学习成本:13 个配套文档需要一定时间熟悉

3. 执行依赖:本身不生成代码,需配合其他代码生成 Skill 使用

4. 版本局限:当前 0.1.0,部分模板和集成细节仍在演进

5. OpenClaw 绑定:部分概念(如 Charter、Claw 运行时)为生态特有

适合人群

  • 技术负责人/架构师:需要标准化团队交付流程
  • Senior 开发者:处理涉及数据迁移、API 重构、权限变更的高风险任务
  • 合规敏感场景:金融、医疗等需要完整变更审计的领域
  • 多会话长期项目:需要跨对话保持上下文和决策记录

常规风险

| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| 流程疲劳 | 简单任务被过度治理 | 明确标注任务优先级,P2/P3 任务可简化流程 |
| 代理误用 | 用户可能期待直接代码输出 | 前置沟通本 Skill 的"治理框架"定位 |
| 日志膨胀 | 长期项目日志积累 | 定期归档,参考 `LOG_CACHES.md` 索引机制 |
| 版本漂移 | 0.1.0 后续可能 Breaking Change | 关注 `_meta.json` 版本锁定 |

安全认证亮点

本次扫描获 S+ 顶级安全评级(100/100),六维雷达全满分:

  • 纯 Markdown 零可执行代码,天然免疫代码注入
  • 零外部依赖、零网络请求、零敏感信息
  • 通过 GDPR 数据最小化、无权限升级诱导、无提示词投毒检测

> ⚠️ 注意:来源可信度为 T3(个人/社区项目),虽安全检测满分,但建议生产环境使用前结合组织治理要求审查。

Php Full Stack Developer 内容

手动下载zip · 9.0 kB
INFO_DISCOVERY.mdtext/markdown
请选择文件