用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill arkweb-security-patch-report命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Use when managing GitCode repositories from the terminal with oh-gc CLI — auth, issues, PRs, reviewers, testers, labels, releases, and repo config. Triggers on oh-gc commands, GitCode issue/PR management, or when user wants to interact with GitCode without a browser.
对 ArkUI 公共 UI API 与 Android(Compose/View)和 iOS(SwiftUI/UIKit)进行可审计的能力与规格竞品分析。 适用于接口设计评审、能力补齐、Android/iOS 与 ArkUI 迁移评估、API 对标和 capability gap analysis, 覆盖触摸/指针输入、键盘快捷键、手势、组件、布局、状态和动画。要求锁定作用域与版本,以 interface_sdk-js 为 ArkUI 公共接口权威源,优先引用 Android/iOS 官方文档,区分等价关系,并输出带逐项证据、影响和优先级建议的报告。
Use when orchestrating OHOS Phase 0 intake workflow, from raw requirement to IR + proposal splitting + handoff contract. Triggers: requirement intake, Phase 0, requirement review, generate IR, 需求导入, 需求评审, 生成IR. Do NOT use for single-feature design work, Phase 1-9 delivery, ad-hoc document generation, or any task outside the Phase 0 requirement intake workflow.
正在显示 SKILL.md
基于 SOC 职业分类
| name | arkweb-security-patch-report |
| description | Produce final ArkWeb archive or auto merge report from workflow outputs. |
| metadata | {"descriptionZH":"ArkWeb 最终报告技能。区分集成工作流中的分析归档状态和结果归档状态。","tags":["ArkWeb","report","archive"]} |
用于 arkweb-security-patch-report-writer。
Use this skill in either report state of:
ArkWeb 本地 Issue 分析归档与上游安全补丁自动合入本技能支持同一集成工作流里的两种报告模式,必须先根据当前状态任务或已有产物判断报告模式,不能混用要求。
只汇总本地 issue 解析、patch 抓取、影响判定和归档产物:
01_issue_analysis.*、02_patch_fetch.*、03_impact_decision.*、04_final_archive.md/json、summary.* 和 patches/本模式尚未包含自动合入、冲突解决、代码审查、编译验证、编译修复、风险评估、提交上库或 GitCode PR。报告中不得把“未自动合入”“未编译测试”“未提交上库”写成最终未完成项、失败原因、风险或缺口;这些属于本工作流后续状态。
汇总既有归档输入和后续合入/验证/提交产物:
01_issue_analysis.*、02_patch_fetch.*、03_impact_decision.*、04_final_archive.md/json 和 patches/06_merge_result.md、07_conflict_resolution.md、08_code_review.md、09_build_verification.md、10_build_fix.md、11_risk_assessment.md、12_submit_result.md00_batch_plan.md/json、batch_status.md/json、issues/{issue_id}/06_merge_result.md、issues/{issue_id}/09_build_verification.md、issues/{issue_id}/11_risk_assessment.md、issues/{issue_id}/12_submit_result.md模式 A 写入每个 issue 目录:
.ace-outputs/{runId}/{issue_id}/04_final_archive.md.ace-outputs/{runId}/{issue_id}/04_final_archive.json.ace-outputs/{runId}/{issue_id}/summary.md.ace-outputs/{runId}/{issue_id}/summary.json模式 A 可先使用内置汇总脚本收集现有产物,避免运行时生成临时汇总脚本:
python3 skills/arkweb-security-patch-report/scripts/collect_archive_summary.py \
--project-root <context.codebase> \
--output-root <context.projectRoot>/.ace-outputs/<runId>
该脚本只读取 01/02/03 阶段已有 JSON 并向 stdout 输出汇总,不向运行根目录写文件,不重新生成漏洞事实、patch 文件列表或影响结论;agent 仍需基于汇总和各 issue 目录产物写出每个 issue 的 04_final_archive.* 与 summary.*。
也可使用已验证的归档生成脚本直接为每个 issue 写最终报告:
python3 skills/arkweb-security-patch-report/scripts/generate_final_archive.py \
--project-root <context.codebase> \
--output-root <context.projectRoot>/.ace-outputs/<runId> \
--issue-archive-root <local_issue_archive_dir>
该脚本只写 <context.projectRoot>/.ace-outputs/<runId>/{issue_id} 子目录下的 04_final_archive.md/json 与 summary.md/json,不得写运行根目录文件,也不得写到 ~/.aceharness/runs/<runId>/outputs/.ace-outputs;源码根使用 context.codebase。
模式 B 写入运行根目录:
.ace-outputs/{runId}/13_final_report.md.ace-outputs/{runId}/13_final_report.json批量模式还必须写入:
.ace-outputs/{runId}/issues/{issue_id}/13_final_report.md.ace-outputs/{runId}/13_batch_summary.json必须包含:
模式 A 必须包含:
context.codebase 工程影响结论、源码证据、责任田、影响特性、五性/RAM/ROM、是否建议保留、是否需要测试。模式 B 必须包含:
模式 B 批量输入时还必须包含:
blocked_overlap_conflict,列为人工处理项。字段归属边界:
01_issue_analysis.*、02_patch_fetch.*、03_impact_decision.*、04_final_archive.*、summary.* 或 patches/。