Навыки spec-workflow
📦

spec-workflow

v2.23.8 Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Планирование сложных изменений кода

Крупные изменения кода часто терпят неудачу, когда область работ, дизайн и критерии приемки сформулированы расплывчато. Этот навык проводит Claude, Codex и Claude Code через требования, дизайн, задачи и поэтапное подтверждение.

Поддерживает: Claude Codex Code(CC)
🥈 80 Серебро

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "spec-workflow" from https://skillstore.io/skills/tencentcloudbase-spec-workflow.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-spec-workflow/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «spec-workflow». Спланировать процесс бронирования с неясными правилами валидации.

Ожидаемый результат:

  • Раздел требований с областью работ, пользовательскими историями и критериями приемки EARS.
  • Раздел дизайна, охватывающий поток валидации, влияние на модель данных и стратегию тестирования.
  • Контрольный список задач, связанный с утвержденными требованиями.

Использование «spec-workflow». Подготовить рефакторинг, затрагивающий аутентификацию, биллинг и уведомления.

Ожидаемый результат:

  • Краткое описание дизайна с границами модулей и интеграционными рисками.
  • Поэтапный план реализации с трассируемостью до требований.
  • Явные контрольные точки для проверки пользователем до начала написания кода.

Аудит безопасности

Безопасно

All static findings appear to be false positives caused by Markdown code fences, inline code, literal URLs, and sibling skill references. No evidence of command execution, arbitrary filesystem access, network exfiltration, prompt injection, or malicious intent was found in SKILL.md.

1
Просканировано файлов
165
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/tencentcloudbase-spec-workflow/security.svg)](https://skillstore.io/skills/tencentcloudbase-spec-workflow?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/tencentcloudbase-spec-workflow?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-spec-workflow/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-spec-workflow.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

tencentcloudbase. (2026). spec-workflow security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2

Цитата BibTeX

@techreport{tencentcloudbase-tencentcloudbase-spec-workflow-2026, author = {tencentcloudbase}, title = {spec-workflow security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2}, note = {Author version 2.23.8} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "spec-workflow security audit report (audit version 2)" version: "2.23.8" type: report authors: - name: "tencentcloudbase" date-released: "2026-07-09" url: "https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2" identifiers: - type: other value: "skillstore:tencentcloudbase-spec-workflow:audit:2" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
tencentcloudbase Рекомендуется Текущий

tencentcloudbase-spec-workflow

Оценка Skillstore 80
Достоверность доказательств Средний
Использование в Skillstore 10
Обновлено

2026-09-09

clionegohan-spec-workflow

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Определить новую продуктовую функцию

Превратить неясный запрос на функцию в пользовательские истории, критерии приемки, нецели и контрольные точки проверки.

Спланировать рефакторинг нескольких модулей

Сопоставить архитектурные решения, границы модулей, потребности в тестировании и задачи реализации до начала изменений кода.

Подготовить изменение с большим объемом UI

Уточнить пользовательские сценарии, дизайнерский замысел, потребности в данных и последовательность задач для сложной работы над интерфейсом.

Попробуйте эти промпты

Начать спецификацию функции
Используй spec-workflow, чтобы спланировать новую функцию. Сначала задай все недостающие вопросы по области работ, затем подготовь требования с критериями приемки EARS.
Создать технический дизайн
Используй подтвержденные требования, чтобы создать проектный документ. Включи архитектуру, границы модулей, поток данных, заметки по безопасности и стратегию тестирования.
Разбить дизайн на задачи
Преобразуй утвержденный дизайн в план реализации. Сделай каждую задачу удобной для проверки и свяжи задачи с требованиями.
Выполнить полный рабочий процесс
Проведи это изменение среднего размера через требования, дизайн, планирование задач и выполнение. Останавливайся для подтверждения перед каждым переходом между фазами.

Лучшие практики

  • Используйте полный рабочий процесс только для работ со значимой областью, неопределенностью или влиянием на несколько модулей.
  • Держите критерии приемки проверяемыми и связанными с поведением, видимым пользователю.
  • Подтверждайте каждую фазу перед переходом от требований к дизайну, задачам или реализации.

Избегать

  • Использование рабочего процесса для крошечных изменений, по которым пользователь уже дал точные инструкции.
  • Написание задач, не связанных с требованиями или результатами, видимыми пользователю.
  • Пропуск подтверждения перед реализацией, когда дизайн или план задач изменился.

Часто задаваемые вопросы

Когда следует использовать этот навык?
Используйте его для средних или крупных изменений программного обеспечения с неясной областью работ, архитектурными решениями или несколькими затронутыми модулями.
Он сразу пишет код?
Нет. Он направляет требования, дизайн и планирование задач до начала реализации.
Что такое критерии приемки EARS?
EARS — это структурированный формат для описания понятного поведения системы и условий приемки.
Может ли он помочь с работой над UI?
Да. Он направляет агентов включать пользовательские сценарии, дизайнерский замысел и связанные рекомендации по UI, когда это необходимо.
Полезен ли он для небольших исправлений?
Обычно нет. Навык предписывает пропускать полный рабочий процесс для небольших, точных и низкорисковых изменений.
Какие инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

tencentcloudbase

Лицензия

MIT

Версия автора

v2.23.8

Ревизия Skillstore

r1

Ссылка

24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec

Актуальность поддержки

18.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md