spec-workflow
Планирование сложных изменений кода
Крупные изменения кода часто терпят неудачу, когда область работ, дизайн и критерии приемки сформулированы расплывчато. Этот навык проводит Claude, Codex и Claude Code через требования, дизайн, задачи и поэтапное подтверждение.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "spec-workflow" from https://skillstore.io/skills/tencentcloudbase-spec-workflow.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-spec-workflow/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «spec-workflow». Спланировать процесс бронирования с неясными правилами валидации.
Ожидаемый результат:
- Раздел требований с областью работ, пользовательскими историями и критериями приемки EARS.
- Раздел дизайна, охватывающий поток валидации, влияние на модель данных и стратегию тестирования.
- Контрольный список задач, связанный с утвержденными требованиями.
Использование «spec-workflow». Подготовить рефакторинг, затрагивающий аутентификацию, биллинг и уведомления.
Ожидаемый результат:
- Краткое описание дизайна с границами модулей и интеграционными рисками.
- Поэтапный план реализации с трассируемостью до требований.
- Явные контрольные точки для проверки пользователем до начала написания кода.
Аудит безопасности
БезопасноAll static findings appear to be false positives caused by Markdown code fences, inline code, literal URLs, and sibling skill references. No evidence of command execution, arbitrary filesystem access, network exfiltration, prompt injection, or malicious intent was found in SKILL.md.
Факторы риска
⚙️ Внешние команды (18)
🌐 Доступ к сети (5)
📁 Доступ к файловой системе (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/tencentcloudbase-spec-workflow?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/tencentcloudbase-spec-workflow?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-spec-workflow/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-spec-workflow.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
tencentcloudbase. (2026). spec-workflow security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2Цитата BibTeX
@techreport{tencentcloudbase-tencentcloudbase-spec-workflow-2026,
author = {tencentcloudbase},
title = {spec-workflow security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "spec-workflow security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-spec-workflow/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-spec-workflow:audit:2"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
2 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
tencentcloudbase-spec-workflow
2026-09-09
clionegohan-spec-workflow
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Определить новую продуктовую функцию
Превратить неясный запрос на функцию в пользовательские истории, критерии приемки, нецели и контрольные точки проверки.
Спланировать рефакторинг нескольких модулей
Сопоставить архитектурные решения, границы модулей, потребности в тестировании и задачи реализации до начала изменений кода.
Подготовить изменение с большим объемом UI
Уточнить пользовательские сценарии, дизайнерский замысел, потребности в данных и последовательность задач для сложной работы над интерфейсом.
Попробуйте эти промпты
Используй spec-workflow, чтобы спланировать новую функцию. Сначала задай все недостающие вопросы по области работ, затем подготовь требования с критериями приемки EARS.
Используй подтвержденные требования, чтобы создать проектный документ. Включи архитектуру, границы модулей, поток данных, заметки по безопасности и стратегию тестирования.
Преобразуй утвержденный дизайн в план реализации. Сделай каждую задачу удобной для проверки и свяжи задачи с требованиями.
Проведи это изменение среднего размера через требования, дизайн, планирование задач и выполнение. Останавливайся для подтверждения перед каждым переходом между фазами.
Лучшие практики
- Используйте полный рабочий процесс только для работ со значимой областью, неопределенностью или влиянием на несколько модулей.
- Держите критерии приемки проверяемыми и связанными с поведением, видимым пользователю.
- Подтверждайте каждую фазу перед переходом от требований к дизайну, задачам или реализации.
Избегать
- Использование рабочего процесса для крошечных изменений, по которым пользователь уже дал точные инструкции.
- Написание задач, не связанных с требованиями или результатами, видимыми пользователю.
- Пропуск подтверждения перед реализацией, когда дизайн или план задач изменился.
Часто задаваемые вопросы
Когда следует использовать этот навык?
Он сразу пишет код?
Что такое критерии приемки EARS?
Может ли он помочь с работой над UI?
Полезен ли он для небольших исправлений?
Какие инструменты могут его использовать?
Сведения для разработчиков
Автор
tencentcloudbaseЛицензия
MIT
Версия автора
v2.23.8
Ревизия Skillstore
r1
Ссылка
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
Актуальность поддержки
18.07.2026
Использование
1 загрузок · 0 просмотров
Структура файлов
📄 SKILL.md