Code Dev

🔧 安全 Git 工作流,强制代码审查

通过 Subagent 安全执行 Git 工作流,强制代码审查与分支规范,禁止直接推送 main,适合团队协作的规范化开发。

收藏
4.6k
安装
2.2k
版本
1.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

code-dev 是一款面向 Git 工作流的开发技能,通过 Subagent 隔离执行 实现安全的分支管理、代码开发与 PR 流程。核心流程包括:任务分析 → 代码库理解(Feature)/ Bug 根因调研(Fix)→ 分支创建 → 开发实施 → Code Review → 提交 PR。

触发关键词包括 "开发"、"实现"、"新功能"、"修复"、"提交 PR"、"创建分支"等。

显著优点

1. 强制安全规范:明确禁止直接推送到 main、禁止跳过 PR 流程,所有变更必须通过 PR 合并到 develop 分支
2. Subagent 隔离:所有开发任务在独立子代理中执行,降低对主环境的干扰风险

3. 前置理解要求:Feature 要求先理解代码库避免重复实现;Fix 要求先找到根因,禁止"治标不治本"

4. 集成 code-review:开发完成后强制触发代码审查技能,形成质量门禁

5. 标准化输出:遵循 Conventional Commits 规范,PR 描述模板化,利于自动化处理

潜在缺点与局限性

  • 流程较重:小型项目或紧急修复场景下,完整流程可能显得冗余
  • 依赖外部工具:需要本地安装 gitgh (GitHub CLI),且需配置 GITHUB_TOKEN
  • Subagent 开销:每次开发任务启动子代理,在简单任务上存在额外延迟
  • 权限要求:需要读写工作目录及执行系统命令的权限
  • 人工瓶颈:PR 提交后需等待人工或其他 Agent 审核,无法完全自动化

适合人群

  • 需要 Git 分支管理规范 的团队开发者
  • 追求 代码质量门禁 的中大型项目
  • 希望 降低误操作风险(如误推 main)的新手开发者
  • 使用 GitHub Flow 或类似分支策略的协作场景

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 权限风险 | 需执行 git/gh 命令及文件系统写操作 | 通过 Subagent 隔离,cwd 限制在项目目录 |
| 流程绕过 | 理论上可通过其他方式直接推送 main | 依赖用户自律及 Git 服务端保护规则(如 branch protection) |
| Token 泄露 | GITHUB_TOKEN 环境变量若配置不当存在泄露风险 | 建议配置在 CI/Agent 环境而非持久化存储 |
| 子代理失控 | Subagent 可能执行预期外操作 | 任务描述模板化,cwd 严格限制 |

Code Dev 内容

手动下载zip · 3.6 kB
SKILL.mdtext/markdown
请选择文件