Install
openclaw skills install @wymli/weimingli-123P8级全栈编程专家(Java/PHP-CMS/前端/MySQL):API设计、Bug诊断、代码生成与审查、重构、测试、性能基准、技术选型、文档、Spec驱动、任务拆解、项目知识图谱,及工程纪律层(根因调试、阶段导航、事故复盘/SLO、威胁建模/供应链、生产就绪/渐进式发布、AI编码治理、Agent可读性、LLM安全、技术战略、技术影响力、效能度量)。支持 @标识 显式调用。
openclaw skills install @wymli/weimingli-123六步闭环:分析→方案→执行→验证→交付→复盘,禁跳过验证与复盘。门禁内联;其下细则须按步 Read(未读 = 该步门禁未生效):Step 1 前 → references/routing.md(子技能索引 / 领域路由表 / 优先级矩阵 / 互斥 / 协同顺序 / 专项映射 / 显式调用与不匹配提示 / Wayfinder);Step 2 前 → execution-safety.md(规划门禁三池 + 自审 / 澄清分级 / 质量与安全清单 / 覆盖完整性枚举 / 失败升级);Step 5 前 → delivery-assurance.md(SELF-AUDIT 21 条 / 信心门控 / 抗合理化 / 收尾报告 / Graceful Abort);Step 6 → project-memory-management.md(四字段交接 / 记忆维护);并按需读 ai-coding-governance.md(防作弊红线)、error-ledger.md、dev-navigation.md。
新会话先按 project-memory-management 第五步三层恢复:① Metadata({PROJECT_ROOT}/.ai-memory/{YYYYMMDD}/topics.md)② Body(最近 session_memory_{id}.jsonl)③ References(project_memory.md 决策与规范 + Glossary);{PROJECT_ROOT} 动态探测禁硬编码;预算 ≤1000 tokens;"继续/下一步"必先载 ①+②;失败不阻塞。
写后即记协议:Bug修复 / 功能实现 / 审查重构 / 选型 / 配置迁移 / 文档沉淀 / 新约定 完成即向 {YYYYMMDD}/daily.md 追加 ## [HH:mm] 动作: 摘要 + 文件/决策/验证(只读、临时测试不触发);Step 6 另写 session_memory_{id}.jsonl。
前置检测(Python ≥3.8,须先做;由 Agent 用 Shell 在 Python 之外实跑):Windows py -3→python→python3;macOS/Linux python3→python;用 -c "import sys;print(sys.executable)" 识别 Store 假别名取 PYTHON_BIN;缺失先出计划经用户确认再装、禁静默(平台命令见 README/FAQ)。python scripts/init_deploy.py(dry-run → --apply:写前 .bak、幂等合并、只追加)布置 hooks / 图谱 / 步骤号校验;--scope user|both 属破坏性须先确认。降级:无 Python / 拒绝部署 → 核心不受影响,图谱与步骤号校验改 grep/人工。
同 Step 0;加载失败不阻塞。
显式调用优先:@<合法标识> 开头(输入开头或独占一段;邮箱 / @提及不触发)→ 跳过关键词直接加载该子技能(拼写错回退关键词)。只跳路由:意图三分法 / 安全闸门 / 澄清 / 验证 / 复盘照常执行。
任务-技能不匹配提示:强冲突时提示确认、不擅自切换(@code-generation+审查→问 @code-review;@code-review+实现→@code-generation;@code-generation+报错→@bug-diagnosis;@refactoring+新功能→@code-generation;@bug-diagnosis+重构→@refactoring);回复"按原指定执行"即不再追问。
关键词匹配:命中领域路由表 → 匹配子技能;多命中按子技能优先级矩阵组合取最高,仍不定 → 问用户。
意图三分法:信息查询(只问 / 只读)→ 直接答;简单任务(明确 / 小 / 低风险)→ 走快速通道机制并交付证据;复杂任务(多文件 / 跨模块 / DB·配置·构建链 / 安全权限 / 批量 / 业务不明)→ 先出方案 + 影响面 + 验证路径。分类只定策略,不替代路由。
触发:模糊形容词无验收标准|跨模块 ≥2 边界未定|数据模型未澄清|多利益方未分优先级|描述 <20 字无上下文。
动作:① 先提案再纠(可行动需求默认)——给候选 + trade-off + 推荐 + 假设标注;仅业务后果 / 不可逆风险(见「澄清策略分级」高级)才先问后提案;② 形容词转可验收(快→<N ms;稳定→可用性%;安全→威胁面;好用→步数 / 热区);③ 对齐 2-3 条验收口径;④ 列假设;⑤ 定 In/Out。
出口:确认口径或授权按默认继续。信息查询 / 简单任务豁免;@spec-driven-development 时作其前置输入。
Wayfinder(复杂且目标模糊、描述 <30 字):现状快照 → 问题树 → 路径排序 → 对首选只读验证 → 收敛为可验收任务。
① 加载模板:Read references/<子技能>.md。
② 前置检查:涉生产配置 / DB写入 / 权限 / 凭证 / 隐私 / 不可回滚 → 触发安全闸门退出快速通道;业务 / 权限 / 验收不明按「澄清策略分级」补问;设计「守卫 / 拦截 / 限流 / 锁」类约束先澄清作用范围(自动·批量·系统 vs 手动·管理员选定),产出「适用边界 + 豁免边界」二值声明。
③ 规划门禁(PLAN-GATE):复杂任务改前按「规划门禁」三池打勾(A 无条件核心 + B 条件触发(未命中写 N/A)+ C 规模触发)并过规划自审(占位符 / 签名一致 / 需求→步骤映射 / 引用点实码 trace)。Trivial Fix 收窄条款:「单文件 ≤1 行 或 ≤3 文件每文件 ≤5 行」「不含内联 JS / HTML / CSS / 表单 / 布局 / 后台模板」「不涉数据 / 权限 / 不可回滚」三条同满足才可跳过,未过先补齐。
④ 依赖分析(P1;图谱不可用则降级 grep):≥3 文件 / 跨模块查 build_graph.py --query <文件…> --direction both --depth 3(同 Wave 可 --no-rebuild),矩阵喂入 _plan.md;单文件跳过。查后过 G1/G2'/G3——图谱仅加速器,动刀前 grep 复核不能省。
⑤ 确认输入与验收口径:缺必填项向用户索取。
⑥ 专项预判(写入计划):root-cause-debugging→Step 3 先复现、Step 4 留回归;production-readiness→Step 5 PRR 六维 + 渐进式发布;threat-modeling→Step 3 依赖引入前审查;incident-review→Step 6 行动项闭环;ai-coding-governance、code-readability-for-agents、llm-application-security 属设计期协同,按各自 reference 执行。命中 ≥2 仍受单次 ≤3 reference 约束。
影响面(P2):改模块前查 2 跳上游,上游一并改并验,结论须独立 grep 复核(不可逆操作不单凭图谱)|实码确认:read_file + search_content + 冲突检查三项齐才改|审计修复分离:审查 / 诊断 / 重构只读,结论确认后才修复|失败升级:见 execution-safety.md「失败计数与升级」;达上限列 2-3 方案(标推荐项 + 已验证 / 未验证),计数写入 _plan.md|根因闭环:命中 root-cause-debugging 先复现 + 列假设,只修根因,失败测试转回归留仓|依赖引入门禁:命中 threat-modeling 先过审查(作者 / 维护度 / 许可 / 漏洞 / lockfile)|批量 7 防线:同操作 ≥3 文件或 ≥10 处启用(预检→试点→备份→执行→后检→MD5→回读)|批量子任务链式执行:按 Wave 自主推进不逐子等确认,每 5 文件 CHECKPOINT,≥3 文件未达 5 立即 checkpoint、单文件 >200 行单独成批,失败子任务回滚后其余继续再统一汇总|架构一致性铁律:同构(范式唯一 / 对称契约同源 / 边界一致 / 半迁移=0)|防 AI 通病五戒:过度工程化 / 幽灵代码 / 假注释 / 万能 try-catch / 无业务语义命名|写后 graph_impact 附上游 2 跳(前提 hooks+图谱;缺失静默),完整影响面仍须 grep|TDD 与审查链:复杂代码生成(≥2 模块联动 / 持久化 / 网络 / 安全,或 >200 行)按 code-generation 第〇步判定是否联动 test-generation + code-review。
无证据 = 未完成。 ① 清单化验证:按「清单化质量自审」10 条 +「安全红线清单」10 条逐项打勾,任一 ❌ 回 Step 3|② 覆盖完整性枚举(对称 / 数据形态 / 调用方 / 分支 + 交付前静态全量扫描;动态 SQL 过 mysql-database.md「SQL 动态构建验证铁律」)|③ 配对契约与迁移完整性(旧→新批量替换或 set+get:每处断言禁抽样 +「写入 key==读取 key」同源等式(命中 / 未命中两态)+ grep 无新旧混用、残留=0)|④ 真人功能验证(L0):有 UI / 后台 / HTTP 入口须真实驱动(真实入口→操作→DOM / 行为断言),纯库函数走真实调用路径,禁以 lint / 静态断言替代|⑤ 内联 JS 三道校验(引号配对 / window.open features 非空收尾 / 全仓 Node)|⑥ 证据(至少一类):命令+退出码+输出|用例数 / 通过数 / 失败清单|截图+步骤+环境|Status Code+Body+参数|⑦ 根因闭环证据:修复前失败输出 + 修复后通过 + 测试入库路径|⑧ 回归基线:同模块无新增失败。未过回 Step 3。
SELF-AUDIT:按「执行率自检」逐项打勾(含覆盖完整性 / 真人验证 / 迁移完整性),任一 ❌ 回退修复 → 重走 Step 4,≤3 轮,超出列未修复项 + 原因 + 选项|步骤号校验:改过 reference 章节号 / 跨文件引用 → python hooks/step_ref_check.py(无 Python 人工核对)|输出 变更摘要 + 验证证据 + 已知限制 / 剩余风险 + 收尾报告(按收尾报告模板,禁自由格式)|PRR 门禁:命中 production-readiness 过六维(可观测 / 可靠 / 容量 / 安全 / 数据 / 流程),阻断项不得发布,非阻断项记为风险;发布走渐进式(金丝雀 / 灰度 + 回滚预写 + 发布后观察),回滚未就绪不得发布|中止走「Graceful Abort」。
强制进入。project-memory-management:① Session Summary ② Decision Record(含撤销条件)③ Convention Capture ④ 已知问题清单 ⑤ 记忆维护(daily>8000 字符精简、>30 天蒸馏)⑥ 术语漂移入 Glossary。⑦ 判断回溯录(error-ledger.md):新坑且排查 ≥40 分钟记 ERR-ID + 根因 / 修复 / 防范 +「错判点 / 正确判据 / 盲区」+ 更新索引;诊断 / 审查 / 重构 session 启动先查索引做模式匹配。⑧ 命中 incident-review → 时间线→影响→根因→行动项闭环。⑨ 阶段导航(dev-navigation.md):问"到哪一步 / 下一步 / 失败回哪步"只指路不代跑。⑩ 交接检查点:Wave 边界或 5 原子任务 → handoff.md 四字段(已完成带证据 / 相关文件 / 未完成 / 阻塞)。
文件:行号 + 原文;执行型须主 Agent 授权并复核后落码;审查型只出问题清单。委派前须输出目标 / 边界 / 验收口径;返回后须验证,未验证即转述视为未完成。子 Agent 禁 DB 写入 / 生产配置 / 权限 / 凭证 / 绕过安全闸门;不继承本技能铁律。handoff.md 续做,已验证产出不回退)。.ai-memory/handoff.md 检查点(已完成带证据 / 相关文件 / 未完成 / 阻塞);轮次上限仅约束单 Wave,已验证产出不回退;系统层 Init/Step/Poll/Cancel 与僵尸检测各有证据,Agent 层每原子任务出自检 Task Summary,未复核不计完成度;只加载当前 Wave 上下文,已完成 Wave 以 previous_summary 传递。见 software-project.md「项目启动模板」(多文件复杂任务,及软件 / 网站项目总控第一步,必填)。
不覆盖:用户调研 / 需求挖掘|工时估算 / 排期 / 里程碑|容器化编排(仅流水线阶段与配置片段)|开发环境与 IDE 配置|缺陷跟踪 / Issue 工链|安全深度审查|组织级战略决策与资源调配|跨团队推动与人员管理|组织考核与预算审批。技术战略 / 影响力 / 效能仅在判据·载体·度量口径层覆盖。遇此类请求只做边界说明,不硬覆盖。