用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/evil7/pureGit --skill cf-worker-auth命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Use when: 新增/修改 PureGit 的 API 接入——写 smart 封装、GraphQL 请求模板、REST 熔断降级,或决定某功能走 GraphQL 还是 REST。
Use when: 开发 git 镜像端点自动代理——clone/pull/push 转发、info/refs、upload-pack/receive-pack、insteadOf 配置。
Use when: 改造/复刻 GitHub 官方页面——对照评估、讨论核心差异、破坏性重构、精简界面、决策升华、文档同步。
正在显示 SKILL.md
| name | cf-worker-auth |
| description | Use when: 开发 Worker 鉴权——GitHub OAuth2 登录、/$auth 端点、KV 会话、token 恢复/登出、client_secret 安全。 |
| argument-hint | 需要实现/修改哪个鉴权端点或会话逻辑 |
Worker 四职责之一(详见
docs/architecture.md):OAuth2 令牌管理;其余三件(CLI git 代理 / wiki 代理 / raw 代理)+ 探活见对应 skill/文档。
client_secret 只允许存 Worker 环境变量/Secret,禁止出现在前端与仓库/$auth/session 取回 token 存内存/$auth/*)| 端点 | 行为 |
|---|---|
/$auth/login | 302 跳转 GitHub 授权页(scope 按 mode 分只读/完全控制两档) |
/$auth/callback | 校验 code → 换 token → 存 KV → 下发 httpOnly cookie → 回前端 |
/$auth/pat | PAT 直接登录(GitHub 主站受限时绕过授权页;PAT 验证后存 KV + cookie) |
/$auth/session | GET 恢复 token / POST 补全用户元数据(token 验证防伪造) |
/$auth/logout | 删除 KV 键 + 清 cookie |
/$auth/sessions | 会话列表(元数据,绝不返回 token) |
/$auth/revoke | 撤销 GitHub 端授权(危险区) |
state 防 CSRF)GET /user 验证(读 X-OAuth-Scopes 推断读写;fine-grained PAT 无此头 → 保守判只读)/$auth/session;无效 → 引导重新登录HttpOnly; SameSite=Lax; Secure(生产强制)/$auth → /$wiki//$raw//$healthz → git → SPA fallback;$ 前缀永不被用户路由占用