Xz01 Dev Skill

🛡️ Hermes+Claude 角色编排,驱动 xz01 双端模板安全交付

Hermes+Claude Code 协作规范,严格划分 dev/test/rule 角色,以 /root/.openclaw 为只读学习库,驱动 xz01 模板双端开发、验证与打包流程。

收藏
5.6k
安装
1.2k
版本
1.0.36
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

本技能定义了 Hermes 与 Claude Code 在 xz01 模板项目中的角色编排规范。当用户提及「xz01规范」时触发,强制要求:

  • main(Hermes 当前会话):需求拆解、任务分发、最终报告,禁止直接写代码或测试
  • dev(Claude Code):唯一编码实现方,仅可在授权目录(如 /www/wwwroot/www.900az.com/root/.hermes/workspace)写入,严禁触碰 /root/.openclaw 及 PHP 后端
  • test(独立 Hermes 会话/角色):截图、AI 视觉分析、静态检查、功能验证,禁止直接修复
  • rule(独立 Hermes 会话/角色):流程审计、规则沉淀、技能更新建议

显著优点

1. 只读边界清晰:将 /root/.openclaw 及其子目录设为严格只读学习库,杜绝配置污染、状态混乱
2. 角色隔离严格:main/dev/test/rule 四权分立,避免「开发者自测自证」的认知偏差

3. 双端规范内置:PC 与移动端顶部导航必须成对按菜单数据渲染;列表页必须实现 PC 数字分页 + 移动「上一页/下一页」双端翻页

4. Karpathy 原则适配:吸收「精准修改/目标驱动」思想,禁止无关重构,要求每次改动映射到明确的验收目标

5. Hook-style 门禁:提供 xz01-hook-gate.py 等可复用脚本,在 dev/test/package 关键节点自动拦截越界操作

6. 视觉验收硬化:强制整页截图 + 分段 AI 检查,禁止仅以首屏截图作为 PASS 依据

潜在局限

  • 并发受限:默认串行队列,未显式启用并发时禁止并行 dev/test/rule 任务,极端场景下吞吐量受限
  • PHP 后端封闭:模板任务严禁修改 controller/model/config,若现有数据/路由无法满足需求,只能报告限制而无法自行打通
  • OpenClaw 运行时隔离:不调用 OpenClaw 的 sessions_sendflow-controller 等机制,对于熟悉 OpenClaw 生态的用户存在认知迁移成本
  • 超时恢复复杂:worker 超时后需人工检查时间戳与部分产物,再决定继续或回滚,自动化程度有待提升

适合人群

  • 已拥有 OpenClaw/xz01 历史资产、希望在新环境(Hermes+Claude Code)中安全复用而非污染迁移的团队
  • 需要严格「开发→测试→规则审计」闭环、防止角色混淆的质检敏感型项目
  • 追求 PC/移动双端一致性、对视觉还原度有硬性要求的前端模板交付场景

常规风险

1. 路径误写:新手易将测试产物、临时脚本落入 /root/.openclaw,触发门禁拦截或更严重的配置污染
2. 后端越权:dev 角色在紧急修复时容易「顺手」改 PHP 或路由,导致模板包被判定无效

3. 分页遗漏:列表页仅渲染首屏数据、忘记双端分页实现,测试阶段若未覆盖多页场景易漏检

4. 搜索功能残留:PC/移动搜索框需做「视觉保留但功能禁用」处理,误删或误留功能均会导致验收失败

5. 打包前置条件缺失:未清理 runtime、未跑全静态/HTTP/截图/AI/规则五道门即打包,产出物会被判定无效

关键路径速查

用户请求 → main 拆解 → dev 编码 → runtime 清理 → test 验证 → rule 审计 → main 报告
                    ↓ fail
              小粒度循环修复
  • 学习库/root/.openclaw(只读)
  • 测试输出/www/wwwroot/www.900az.com
  • 成品打包/root/.hermes/workspace/xz01/
  • 门禁脚本/root/.hermes/skills/devops/xz01-dev-skill/scripts/xz01-hook-gate.py

Xz01 Dev Skill 内容

references文件夹
scripts文件夹
手动下载zip · 83.1 kB
demo-xz01-may-2026-source-update.mdtext/markdown
请选择文件