一键导入
second-opinion
Cross-validate code, architecture or design decisions using a second model. Use for critical decisions, complex refactoring, security reviews.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Cross-validate code, architecture or design decisions using a second model. Use for critical decisions, complex refactoring, security reviews.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Frontend patterns: component design, state management, performance, accessibility. Use when building web frontends, components, or client-side apps.
Git version control best practices: branching, commits, merging, conflict resolution, PR workflows. Use when managing branches, creating commits, merging code, or resolving conflicts.
Model selection strategy and routing. Use when choosing between models for different task types, subagent configurations, or optimizing token cost vs quality tradeoffs.
Security review skill: comprehensive security checklist and patterns. Use when adding authentication, handling user input, working with secrets, or creating API endpoints.
Extracts reusable patterns from sessions. Use at session end to capture debugging insights and project-specific knowledge.
Strategic compaction skill: suggests context compression at logical breakpoints. Use to suggest compaction at logical intervals during development sessions.
| name | second-opinion |
| description | Cross-validate code, architecture or design decisions using a second model. Use for critical decisions, complex refactoring, security reviews. |
| allowed-tools | Read, Grep, Glob |
在以下场景使用二次审查:
Oracle 是一个专门用于此目的的工具。
# 不需要安装,使用 npx 直接运行
npx -y @steipete/oracle --help
# 预览(不消耗 token)
npx -y @steipete/oracle --dry-run summary \
-p "审查这个认证模块的安全性" \
--file "src/auth/**"
# 浏览器模式(推荐,使用 ChatGPT)
npx -y @steipete/oracle --engine browser --model gpt-5.2-pro \
-p "审查架构决策是否合理" \
--file "src/**" --file "!**/*.test.*"
# API 模式(需要 OPENAI_API_KEY)
npx -y @steipete/oracle --engine api \
-p "分析这个重构方案的风险" \
--file "src/core/**"
# 包含特定目录
--file "src/auth/**"
--file "src/api/**"
# 排除测试和快照
--file "src/**" --file "!**/*.test.*" --file "!**/*.snap"
# 包含配置文件
--file "package.json" --file "tsconfig.json"
如果不使用 Oracle,可以手动进行二次审查:
# 审查请求
## 项目背景
- 技术栈:[描述]
- 构建命令:[描述]
- 关键约束:[描述]
## 审查目标
[具体问题或决策]
## 相关代码
[粘贴关键代码片段]
## 已尝试的方案
[描述之前的尝试]
## 期望输出
- 风险评估
- 改进建议
- 替代方案
| 模型 | 适用场景 | 特点 |
|---|---|---|
| GPT-4/5 | 通用审查、架构分析 | 广泛知识、推理强 |
| Claude Opus | 复杂推理、代码分析 | 深度思考、上下文长 |
| Gemini Pro | 多模态、大规模代码 | 长上下文、快速 |
我需要你审查以下架构决策:
## 项目背景
[技术栈、规模、团队情况]
## 当前方案
[描述架构设计]
## 备选方案
[其他考虑过的方案]
## 关注点
- 可扩展性
- 维护成本
- 团队技能匹配度
请提供:
1. 当前方案的优缺点分析
2. 潜在风险和缓解措施
3. 是否有更好的替代方案
请对以下代码进行安全审查:
## 代码功能
[描述功能]
## 代码
[粘贴代码]
## 关注点
- OWASP Top 10
- 认证/授权逻辑
- 输入验证
- 敏感数据处理
请指出:
1. 安全漏洞(按严重程度排序)
2. 修复建议
3. 最佳实践建议
我遇到了一个难以解决的问题:
## 症状
[描述问题表现]
## 重现步骤
[详细步骤]
## 已尝试
[之前的调试尝试]
## 相关代码
[粘贴代码]
## 错误信息
[完整错误信息]
请帮我:
1. 分析可能的根本原因
2. 建议调试方向
3. 提供可能的解决方案
二次审查的结果应当:
记住: 第二意见的价值在于打破盲点——不是为了否定,而是为了全面。