Workflow Tools

🔄 智能工作流循环检测与并行决策

智能工作流工具集:循环检测、并行决策、文件分析与子工作流编排,4合1统一技能

收藏
2.3k
安装
968
版本
1.5.1
CLS 安全性认证2026-07-19
点击查看完整报告 >

使用说明

综合评估

workflow-tools 是一个将 4 个独立技能整合为统一工作流工具集的 agentic 扩展技能,由 Live Neon 开发并通过 MIT 许可证开源发布。

核心功能

该技能提供四大模块:

1. Open Loop Detection (`/wt loops`):递归扫描指定目录,识别 TODO、FIXME、DEFERRED、PLACEHOLDER、HACK、XXX 等未完成标记,按优先级(高/中/低)分类输出。

2. Parallel Decision Framework (`/wt parallel`):基于 5 因子模型(Team、Coupling、Interface、Pattern、Integration)评估任务是否适合并行执行,提供量化评分与执行建议。

3. MCE Analysis (`/wt mce`):针对大语言模型上下文限制,分析文件行数(默认阈值 200 行),对超限文件生成分拆建议,优化上下文效率。

4. Subworkflow Spawning (`/wt subworkflow`):将任务委托给专业 ClawHub 技能(research-、generate-、validate-、transform- 类别),支持后台执行与结果收集。

显著优点

  • 功能聚合:将原本分散的 4 个技能统一为 /wt 命令空间,降低认知负担
  • 实用导向:每个子命令解决具体工作流痛点(遗留 TODO、并行决策困境、文件过大、任务委托)
  • 可配置性:支持 YAML 配置自定义扫描模式、阈值、排除路径
  • 输出结构化:结果自动写入 output/ 子目录,便于追踪与集成
  • 模块化设计:各功能可独立使用,也可与 failure-memory、constraint-engine 深度集成

潜在局限与风险

  • 路径扫描风险/wt loops 接受任意目录参数,可能意外扫描敏感路径;虽为只读操作,但元数据未完整声明实际访问范围
  • 子工作流权限扩散/wt subworkflow 可调用任意已安装技能,实际权限 footprint 为此技能与被调用技能的并集
  • 依赖外部技能:完整功能需安装 failure-memory、constraint-engine,增加环境复杂度
  • 阈值静态:MCE 的 200 行阈值基于通用经验,未考虑具体模型上下文窗口差异
  • 决策框架主观性:5 因子评分依赖用户输入的任务描述,缺乏自动代码分析能力

适合人群

  • 使用 OpenClaw/Claude Code 环境的开发团队
  • 需要系统化管理工作流债务的 Agent 运维者
  • 追求代码上下文效率的 LLM 原生开发流程实践者
  • 已采用 agentic 技能栈并需要工作流编排能力的组织

常规风险

| 风险类型 | 说明 | 缓释建议 |
|---------|------|---------|
| 信息泄露 | 扫描目录可能包含敏感文件 | 使用 `--exclude` 明确排除敏感路径 |
| 权限升级 | 子工作流可能调用高权限技能 | 审计已安装技能列表 (`openclaw list`) |
| 误报/漏报 | 自定义模式可能匹配不准确 | 配置文件中精确定义模式字符串 |
| 结果误用 | MCE 建议的分拆可能破坏代码内聚性 | 人工审核分拆建议后再执行 |

来源可信度

开发方 Live Neon 为专注 Agentic 工具的开源组织,代码托管于 GitHub 并有明确归属关系。技能通过 ClawHub 分发,采用标准 MIT 许可证,符合开源安全审计要求。但由于技能可调用任意子技能,实际安全边界需结合完整技能栈评估。

安全解读

核心用法

workflow-tools 是一个工作流实用工具集,通过 /wt 命令提供四个子功能:

1. 循环检测 (/wt loops [path]) —— 扫描代码库中的 TODO、FIXME、DEFERRED、PLACEHOLDER 等未闭合标记,按优先级分类输出
2. 并行决策 (/wt parallel <task>) —— 基于团队独立性、任务耦合度、接口清晰度、模式一致性、集成复杂度五个因子,给出串行/并行执行建议

3. MCE分析 (/wt mce <file>) —— 检查文件行数是否超过 200 行阈值,提供拆分建议以优化上下文效率

4. 子工作流 (/wt subworkflow <task>) —— 将任务委托给其他 ClawHub Skill 执行

显著优点

  • 纯文档实现:100% Markdown,无可执行代码,零运行时风险
  • 开箱即用:无需配置即可使用核心功能,支持 YAML 自定义规则
  • 决策框架化:将"何时并行"的经验判断转化为可复用的 5 因子评估模型
  • 工程化友好:输出格式结构化,便于 CI/CD 集成和自动化处理
  • 开源透明:MIT 协议,GitHub 公开维护,接受社区审计

潜在缺点与局限

  • 只读分析:不自动修复问题,需人工介入处理检测到的循环或文件拆分
  • 路径扫描风险/wt loops 接受任意目录参数,可能扫描到敏感路径(虽为只读)
  • 子工作流权限扩散subworkflow 命令可调用任意已安装 Skill,实际权限边界取决于环境中其他 Skill
  • 阈值固定:MCE 200 行阈值为经验值,未考虑代码复杂度差异
  • CJK 支持有限:命令别名有中日韩标注,但输出主要为英文

适合人群

  • 技术团队 Lead:需要系统性评估任务并行策略
  • 代码审查者:批量检测技术债务和未完成工作项
  • Agentic 工作流用户:使用 OpenClaw/Claude Code 等框架的开发者
  • 追求上下文效率的开发者:希望控制单文件规模以优化 LLM 交互

常规风险

  • 误报可能:TODO/FIXME 等标记可能包含已废弃注释
  • 路径遍历--exclude 参数需主动配置以避免扫描敏感目录
  • 依赖 Skill 风险:完整功能需配合 failure-memoryconstraint-engine,虽为可选但影响体验

Workflow Tools 内容

手动下载zip · 7.5 kB
skill-card.mdtext/markdown
请选择文件