소스 정보
- 저장소
- aaione/everything-claude-code-zh
- 최근 소스 활동
- 2026년 5월 31일 04:41
- 감지된 SKILL.md 언어
- 중국어
- 스타
- 27
- 포크
- 13
설치 방법
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
소스 파일 검토
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
메뉴
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/aaione/everything-claude-code-zh --skill production-audit명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
Kubernetes 工作负载模式、资源管理、RBAC、probes、autoscaling、ConfigMap/Secret 处理,以及面向生产级部署的 kubectl 调试。
完成任何非平凡任务后使用。智能体按 5 个维度自评输出——准确性、完整性、清晰度、可执行性、简洁性——每项都给出具体证据。生成结构化 1-5 评分卡和具体改进建议。
在 competitive-platform-analysis 产出分层竞品集合后使用。按九个加权维度(定位、声音、视觉工艺、offer packaging、证据、enterprise-readiness、thought leadership、定价、客户 strategic tension)为每个竞品评分,使用明确 1–5 rubrics 和 tension-plot。位于 competitive-report-structure 之前。
SOC 직업 분류 기준
SKILL.md 표시 중
| name | production-audit |
| description | 基于本地证据的生产就绪审计,适用于已发布应用、发布前评审、合并后检查和"生产环境会出什么问题?"的问题,无需将仓库数据发送到外部审计服务。 |
| origin | community |
当用户询问应用是否准备好发布、生产环境可能出什么问题、或发布前必须修复什么时使用此技能。这是过时社区 production-audit 想法的安全重写:保留了有用的生产就绪视角,移除了未固定版本的外部执行和第三方数据共享。
security-review。从本地和用户授权的证据构建审计。不运行未固定版本的远程代码、不将仓库内容上传到第三方服务、不调用外部扫描器,除非用户明确批准该特定工具和数据流。
按此顺序:
从廉价、本地的信号开始:
git status --short --branch
git log --oneline --decorate -20
git diff --stat origin/main...HEAD
然后检查项目特定的表面:
如果已部署的 URL 在范围内,仅对该 URL 使用浏览器或 HTTP 检查,除非用户提供安全测试账户,否则避免凭证操作。
使用评分来强制优先级排序,而非暗示数学确定性。
| 区间 | 分数 | 含义 |
|---|---|---|
| 阻塞 | 0-49 | 在修复顶级风险之前不要发布 |
| 有风险 | 50-69 | 仅在小范围推广或内部测试后发布 |
| 有条件可发布 | 70-84 | 如果负责人接受列出的风险则发布 |
| 强健 | 85-100 | 从可用证据看没有明显的发布阻塞因素 |
如果以下任一为真,将分数上限设为 69:
如果 CI 不是绿色或发布关键路径未端到端测试,将分数上限设为 84。
以一句话开头:
生产审计:76/100,有条件可发布,webhook 幂等性和回滚文档是公开发布前需要修复的两个风险。
然后列出:
阻塞因素:部署前必须修复的项目。高价值修复:如果用户想提高分数的下一个修复。已检查证据:检查的文件、命令、CI、已部署 URL 或 PR。缺失证据:如果提供会改变信心的内容。下一步行动:一个具体的修复或验证步骤。优点保持简短。用户要求的是就绪度,所以有用的答案是剩余风险和下一步行动。
用户:
这个准备好发布了吗?
响应:
生产审计:68/100,有风险,因为 Stripe webhook 已验证但非幂等,且待处理迁移没有回滚说明。
阻塞因素:
- 在履行订单之前为 `checkout.session.completed` 添加幂等性。
- 编写并测试 `20260511_add_billing_state.sql` 的回滚路径。
高价值修复:
- 添加验证数据库和支付提供商可达性的健康检查。
- 为升级、webhook 履行和计费页面刷新添加一个 E2E 路径。
已检查证据:
- `api/stripe/webhook.ts`
- `db/migrations/20260511_add_billing_state.sql`
- 发布分支的 GitHub Actions 运行
下一步行动:要我优先修补 webhook 幂等性吗?
npx <package>@latest 或远程扫描器作为默认审计路径。security-reviewdeployment-patternse2e-testingtdd-workflowverification-loop