assumption-audit
用作在签署任何策略、产品需求文档或商业案例之前的强制性证据审查环节——根据记录的来源审核每一项关键声明,并分配校准后的概率。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
用作在签署任何策略、产品需求文档或商业案例之前的强制性证据审查环节——根据记录的来源审核每一项关键声明,并分配校准后的概率。
使用流行的JS/TS测试库设计、实现和维护高价值的TypeScript测试套件。在用户添加测试、调试失败的测试或重构应该被测试覆盖的代码时使用此技能。
在遇到任何错误、测试失败或意外行为时使用,在提出修复方案之前
在每个系统边缘强制执行“解析,不验证”的原则。跨越信任边界的数据必须通过模式解析后才能进入应用程序逻辑。语言无关——涵盖TypeScript、Python、Go、Swift和Kotlin。当编写接收外部数据(API响应、HTTP请求、环境变量、文件读取、消息队列)的代码时使用,或者在审查对未经验证的外部输入进行类型转换、断言或访问的代码时使用。
一个彻底的测试者,验证正确性,发现边界情况
审查异步Python代码以识别竞争条件、死锁和低效模式。在使用asyncio、aiohttp或FastAPI时采用。
使用Black、Isort和Flake8来强制执行Pythonic标准。用于确保大型Python代码库和团队环境中的一致性。
企业级Angular测试标准:单元测试、模拟和至少85%的覆盖率要求。
调试MCP服务器通信。用于排查MCP集成问题、查看流量和分析延迟。
Sprint 结束后的 backlog 回顾。逐条询问用户是否将 backlog 项加入下一个 sprint,通过 pcp_promote / pcp_dismiss 处理每项。每条消息只问一个问题。
在当前会话中执行包含独立任务的实施计划时使用
创建并维护按日期命名的架构决策记录(ADRs),这些文件像迁移一样排序。在做出结构性决策时使用(如新增依赖、模式变更、技术选择),或者当被要求“记录一个决策”、“创建一个ADR”、“记录一个架构选择”或“为什么我们这样做”时。
审核SQL迁移文件中的破坏性操作、潜在的表锁和兼容性问题。在将迁移应用到生产数据库之前使用,以防止停机并确保数据完整性。
使用cProfile或memory_profiler识别Python代码中的CPU和内存瓶颈。用于优化关键任务的Python服务。
设计全面的Python测试套件,包括单元测试、集成测试和端到端测试。在为新的或现有的Python应用程序建立测试模式时使用。
全面的bash脚本调试和故障排除技术(2025年版)
捕捉并回顾编码环节中的经验教训。用于记录见解、阅读过去的经验,并随着时间的推移不断改进。
在编写异步/等待代码、启用严格的并发性、修复Sendable错误、从完成处理程序迁移、使用actor管理共享状态或使用Task/TaskGroup进行并发时使用。
无情地根据经典的软件工程原则(SOLID、关注点分离)批判代码,以防止“聪明的流程恶作剧”和意大利面条式代码。在最终确定一个功能或打开PR之前使用。
当接触到现有代码并希望将其改进时使用。当用户说“趁我在这里清理一下”,“我应该修复这个吗”,“技术债务”,“既然我在看这个文件”,或“逐步改进”时使用。对于完整的重构,请参阅solid或关注点分离原则。
扫描项目依赖项,并根据批准的开源许可证白名单验证许可证。用于确保软件项目的法律合规性,防止引入受限许可证。
检测常见的Python漏洞,如SQL注入、不安全的反序列化和硬编码的秘密。作为Python项目安全SDLC的一部分使用。
根据代码复杂性、缺少测试以及'TODO/FIXME'注释的密度生成仓库的热图和度量报告。当您需要识别重构的高风险区域或计划减少技术债务的冲刺时,请使用此功能。
以安全为先的2025年bash脚本模式(强制验证,零信任)