基于 SOC 职业分类
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/gaoqiongxie/skills-ai --skill writing-plans命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
网络安全分析师技能库:754个结构化安全技能,覆盖威胁狩猎、数字取证、事件响应、渗透测试、代码安全审计、威胁情报、恶意软件分析等26个安全领域。映射MITRE ATT&CK v19.1、NIST CSF 2.0等五大框架。当用户说'安全分析'、'威胁狩猎'、'威胁情报'、'渗透测试'、'事件响应'、'MITRE'、'数字取证'、'恶意软件分析'、'红队'、'蓝队'、'SOC'、'网络攻防'时触发。与security-audit互补:security-audit聚焦代码层静态扫描,本Skill覆盖全栈安全分析工作流。
企业级全栈迭代工作流Agent:当用户说'开始开发这个需求'、'处理本次迭代'、'全栈开发闭环'、'跑一个迭代'、'enterprise iteration'、'迭代开发'、'需求交付'、'开发闭环'时触发。自动按需求→设计→开发→测试→Review→部署→记忆7阶段推进,维护迭代状态机,路径感知(自动读取需求目录与代码目录),协调多个子Skill协作完成企业级CRM全栈需求交付。支持状态回退、并行分支、上下文继承。
截图转可交互原型统一入口:根据UI设计稿、手绘草图或竞品截图自动生成HTML高保真原型,并自动联动screenshot-to-prd输出PRD、prd-to-demo完善交互。当用户说'根据截图生成原型'、'设计稿转Demo'、'草图转HTML'、'图片转可交互页面'、'复刻这个界面'、'仿照这个APP做原型'、'截图生成网页'时触发。核心特点:视觉分析自动还原布局、组件识别与映射、多截图串联页面流、与screenshot-to-prd/prd-to-demo形成设计驱动闭环。
| name | writing-plans |
| description | 详细实施计划制定技能,将功能分解为多个可执行阶段。适用于大型功能、多文件更改、需要分步骤完成的项目。当用户开始新任务、需要制定计划、分解复杂工作时使用。 |
来源: obra/superpowers (142K⭐) - AI辅助开发方法论框架
参考: github.com/JackyST0/awesome-agent-skills
"计划是成功路线图" —— 没有计划的行动是盲目的
Writing Plans 帮助将复杂任务分解为清晰的、可执行的步骤,确保每次只专注于一件事。
## 任务名称
### 概述
[简要描述要做什么]
### 阶段1: [阶段名称]
#### 目标
[这个阶段要完成什么]
#### 具体步骤
1. [步骤1]
2. [步骤2]
3. [步骤3]
#### 验证点
- [ ] 验证1
- [ ] 验证2
### 阶段2: [阶段名称]
...
### 风险与应对
| 风险 | 应对措施 |
|-----|---------|
| [风险1] | [措施1] |
| [风险2] | [措施2] |
### 完成标准
- [ ] 所有验证点通过
- [ ] 测试通过
- [ ] 代码审查通过
每个步骤应该:
明确步骤间的依赖:
步骤1 → 步骤2 → 步骤3
↓
步骤4 → 步骤5
每个阶段后检查:
阶段1: 数据层(Entity, Repository)
阶段2: 业务层(Service)
阶段3: 接口层(Controller)
阶段4: 前端(如需要)
阶段5: 测试
阶段6: 部署
阶段1: 低风险部分(建立基础)
阶段2: 核心功能(重点测试)
阶段3: 高风险部分(仔细验证)
阶段4: 完善优化
阶段1: MVP(最小可用版本)
阶段2: 完整功能
阶段3: 优化完善
## 任务:添加用户头像上传功能
### 步骤
1. 添加文件上传API
2. 配置OSS存储
3. 添加前端上传组件
4. 集成头像显示
5. 添加测试
### 验证
- [ ] 上传成功
- [ ] 正确显示头像
- [ ] 测试通过
## 任务:实现用户评论功能
### 阶段1: 数据库设计
1. 创建评论表
2. 添加索引
3. 验证迁移
### 阶段2: 后端API
1. 评论列表API
2. 发布评论API
3. 删除评论API
4. 单元测试
### 阶段3: 前端
1. 评论列表组件
2. 评论输入框
3. 集成API
### 阶段4: 联调测试
1. 前后端联调
2. 边界测试
3. 性能测试
### 完成标准
- [ ] 所有API测试通过
- [ ] 前端功能正常
- [ ] 代码审查通过
## 任务:支付系统重构
### 概述
将现有支付模块重构为插件化架构,支持多支付渠道
### 阶段1: 基础架构 (第1天)
**目标**: 建立插件框架
**步骤**:
1. 设计插件接口
2. 实现插件加载器
3. 基础测试
**验证**:
- [ ] 插件接口可用
- [ ] 加载器工作正常
### 阶段2: 迁移微信支付 (第2天)
**目标**: 微信支付作为第一个插件
**步骤**:
1. 创建微信支付插件
2. 迁移现有逻辑
3. 适配插件接口
4. 单元测试
**验证**:
- [ ] 微信支付可用
- [ ] 测试通过
### 阶段3: 迁移支付宝 (第3天)
**目标**: 支付宝插件
[同上结构]
### 阶段4: 完善与文档 (第4天)
**目标**: 完善和文档
- 添加其他插件示例
- 编写开发者文档
- 完整集成测试
### 风险与应对
| 风险 | 应对 |
|-----|------|
| 支付中断 | 回滚方案 |
| 接口兼容 | 抽象层隔离 |
| 测试覆盖不足 | 增加自动化测试 |
### 完成标准
- [ ] 微信/支付宝可用
- [ ] 插件可热插拔
- [ ] 文档完整
- [ ] 覆盖率 > 80%
🍅 番茄钟 1 (25min): 步骤1-2
☕ 休息 5min
🍅 番茄钟 2 (25min): 步骤3-4
☕ 休息 5min
🍅 番茄钟 3: 验证
每个阶段完成后:
如果发现计划不合理:
AI制定计划:
## 秒杀系统实现计划
### 概述
实现一个高并发的秒杀系统,支持库存扣减、限流、防止超卖
### 阶段1: 库存扣减 (Day 1)
**目标**: 解决超卖问题
**步骤**:
1. 设计库存表结构
- `秒杀商品表`
- `秒杀订单表`
2. 实现乐观锁扣减
```sql
UPDATE stock
SET count = count - 1
WHERE id = ? AND count > 0
验证:
目标: 防止系统崩溃
步骤:
接口限流
验证码
验证:
目标: 用户界面
步骤:
目标: 系统稳定
步骤:
---
## 注意事项
- ✅ 每个步骤要具体可执行
- ✅ 明确验证点
- ✅ 识别风险
- ✅ 留有余地
- ❌ 不要过度计划(YAGNI)
- ❌ 不要模糊步骤("做XX功能")