核心用法
code-dev 是一款面向 Git 工作流的开发技能,通过 Subagent 隔离执行 实现安全的分支管理、代码开发与 PR 流程。核心流程包括:任务分析 → 代码库理解(Feature)/ Bug 根因调研(Fix)→ 分支创建 → 开发实施 → Code Review → 提交 PR。
触发关键词包括 "开发"、"实现"、"新功能"、"修复"、"提交 PR"、"创建分支"等。
显著优点
1. 强制安全规范:明确禁止直接推送到 main、禁止跳过 PR 流程,所有变更必须通过 PR 合并到 develop 分支
2. Subagent 隔离:所有开发任务在独立子代理中执行,降低对主环境的干扰风险
3. 前置理解要求:Feature 要求先理解代码库避免重复实现;Fix 要求先找到根因,禁止"治标不治本"
4. 集成 code-review:开发完成后强制触发代码审查技能,形成质量门禁
5. 标准化输出:遵循 Conventional Commits 规范,PR 描述模板化,利于自动化处理
潜在缺点与局限性
- 流程较重:小型项目或紧急修复场景下,完整流程可能显得冗余
- 依赖外部工具:需要本地安装
git和gh(GitHub CLI),且需配置GITHUB_TOKEN - Subagent 开销:每次开发任务启动子代理,在简单任务上存在额外延迟
- 权限要求:需要读写工作目录及执行系统命令的权限
- 人工瓶颈:PR 提交后需等待人工或其他 Agent 审核,无法完全自动化
适合人群
- 需要 Git 分支管理规范 的团队开发者
- 追求 代码质量门禁 的中大型项目
- 希望 降低误操作风险(如误推 main)的新手开发者
- 使用 GitHub Flow 或类似分支策略的协作场景
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 权限风险 | 需执行 git/gh 命令及文件系统写操作 | 通过 Subagent 隔离,cwd 限制在项目目录 |
| 流程绕过 | 理论上可通过其他方式直接推送 main | 依赖用户自律及 Git 服务端保护规则(如 branch protection) |
| Token 泄露 | GITHUB_TOKEN 环境变量若配置不当存在泄露风险 | 建议配置在 CI/Agent 环境而非持久化存储 |
| 子代理失控 | Subagent 可能执行预期外操作 | 任务描述模板化,cwd 严格限制 |