Install
openclaw skills install @thcjp/github-dev-standard提供完整的GitHub项目开发标准流程,支持自动化配置、代码审查、依赖检测及CI/CD集成,提升开发效率和规范性。
openclaw skills install @thcjp/github-dev-standard功能说明: 本技能涵盖 自动化配置和灵活的参数设置、中文交互、化配置和灵活的参数设置、化工作流场景 等核心能力。
功能说明: 本技能涵盖 standard 等核心能力。
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| 代码静态分析与质量评分 | 不支持 | 支持 |
| 依赖缺陷检测与升级建议 | 不支持 | 支持 |
| 批量代码审查与报告生成 | 不支持 | 支持 |
| CI/CD流水线集成 | 不支持 | 支持 |
| 代码复杂度可视化与重构建议 | 不支持 | 支持 |
| 场景 | 输入 | 输出 |
|---|---|---|
| Git操作 | 仓库路径与分支名 | 操作结果与变更记录 |
| 完整的 GitHub | 目标数据与配置参数 | 处理结果与执行状态 |
不适用于:需要人工判断的复杂决策场景
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| content | string | 否 | github-development-standard处理的内容输入 |
| strict_level | string | 否 | 审查严格度, 可选: strict/normal/loose, 默认: normal |
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
grep 等工具验证比人工更可靠| 操作步骤 | 手动耗时 | 自动化耗时 | 时间节约 | 准确率提升 |
|---|---|---|---|---|
| 代码审查 | 1小时/次 | 10分钟/次 | 50分钟/次 | 5% |
| 依赖缺陷检测 | 2小时/次 | 30分钟/次 | 1.5小时/次 | 10% |
| 批量代码审查 | 4小时/次 | 1小时/次 | 3小时/次 | 8% |
| CI/CD流水线配置 | 2小时/次 | 30分钟/次 | 1.5小时/次 | 7% |
| 代码复杂度分析 | 1小时/次 | 15分钟/次 | 45分钟/次 | 6% |
| 对比维度 | 本技能 | 手动操作 | Python脚本 | 专业软件 |
|---|---|---|---|---|
| 操作便捷性 | 高 | 低 | 中 | 高 |
| 功能全面性 | 高 | 低 | 中 | 高 |
| 成本效益 | 高 | 低 | 中 | 高 |
| 学习曲线 | 低 | 高 | 中 | 高 |
| 支持团队协作 | 高 | 低 | 中 | 高 |
| 痛点 | 描述 | 影响范围 | 解决方案 | 量化效果 |
|---|---|---|---|---|
| 代码审查效率低 | 人工审查耗时,影响项目进度 | 整个项目 | 自动化代码审查 | 提高效率20% |
| 依赖漏洞风险高 | 依赖库存在安全漏洞,可能导致安全事件 | 整个项目 | 自动化依赖缺陷检测 | 降低风险30% |
| CI/CD流程复杂 | 手动配置CI/CD流程,易出错 | 整个项目 | 自动化CI/CD配置 | 提高效率40% |
A: 付费版提供代码静态分析与质量评分、依赖缺陷检测与升级建议、批量代码审查与报告生成、CI/CD流水线集成、代码复杂度可视化与重构建议等功能,而免费版仅提供基础功能。
A: 在Agent平台中,通过配置文件设置API Key,具体步骤请参考依赖说明章节。
A: 本技能支持Windows、macOS和Linux操作系统。
A: 请参考异常处理章节,根据错误场景进行相应的处理。
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| API密钥泄露 | 高 | 通过环境变量配置,禁止硬编码 | 定期检查代码和配置文件 |
| 命令执行风险 | 高 | 仅执行白名单命令,避免拼接用户输入 | 使用沙箱环境测试 |
| 网络通信安全 | 中 | 使用HTTPS协议,验证SSL证书 | 定期检查证书有效期 |
| 敏感数据暴露 | 高 | 输出结果中不包含密钥、令牌等敏感信息 | 日志脱敏审查 |
| 未授权访问 | 中 | 限制访问权限,实施认证机制 | 定期审计访问日志 |
针对"GitHub开发规范工具"使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |