用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/SummerSec/SumSec-Skills --skill lexicon-manager命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | lexicon-manager |
| description | 维护 Semantic-Linter 语义陷阱词典——在 Markdown 源表中增删改词汇对并生成运行时数据。当用户要添加/修改/删除陷阱词、调整严重等级、批量导入或查看词典时使用。 |
交互式维护词典:权威来源为 references/semantic-trap-lexicon.md 中的表格;lib/lexicon-data.js 由 npm run build-lexicon 自动生成,不要作为手写主路径(避免与校验脚本不一致)。
| 角色 | 路径 |
|---|---|
| 权威源(人编辑) | references/semantic-trap-lexicon.md |
| 生成物(勿手改为主流程) | lib/lexicon-data.js |
# 修改 MD 表格后执行:重新生成 lexicon-data.js
npm run build-lexicon
# 校验已提交的 lexicon-data.js 与 MD 一致(不写盘)
npm run build-lexicon:check
字段需能在表格中表达;生成脚本会解析为下列结构(与 lexicon-data.js 中对象一致)。
id: T01–T99narrow / wide:窄边界 / 宽边界(中文)narrowEn / wideEn:括号内英文,与 MD 表格列一致severity:由 MD「语义宽度差」列映射为 critical / high / medium-high / mediumscenario:失控场景(表格最后一列)id:E01–E99narrow / wide;可选 narrowAlt / wideAlt(MD 中用 / 分隔)severity:与仓库生成规则一致(由维护脚本映射)scenariocritical > high > medium-high > medium > low
选择依据(摘录):
references/semantic-trap-lexicon.md 中各表格,或 require('./lib/lexicon-data.js') 使用已生成的 wideWordsZh / wideWordsEn 向用户展示概览(二者应一致;若不一致先运行 npm run build-lexicon:check 定位)。概览示例:
📖 当前词典概览
中文词汇对: T01–T17(以 MD 为准)
英文词汇对: E01–E10(以 MD 为准)
与用户确认操作类型:添加 / 修改 / 删除。
逐项收集:
ID:新 ID = 同系列当前最大 ID + 1(如最大 T17 → T18)。不随意重用已删除 ID(保持历史稳定)。
验证:
编辑 references/semantic-trap-lexicon.md
生成运行时词典(在仓库根目录):
npm run build-lexicon
lexicon-data.js,以 MD 为准重新执行上一步覆盖生成物。npm test
npm run build-lexicon:check
npm run scan -- references/semantic-trap-lexicon.md
向用户展示命令输出与更新后的概览。
semantic-trap-lexicon.md 中多行npm run build-lexicon,再跑 STEP 4 全部命令lexicon-data.js」作为常规流程;应以 MD + build-lexicon 为唯一真源链路。npm test;发布前亦可运行 npm run build-lexicon:check。scripts/build-lexicon.js 按 ID 排序写出,无需手排。