Install
openclaw skills install @yottameta/yotta-dev-mcp元开(yotta-dev-mcp)—— 一个 stdio MCP server 提供 18 个确定性开发工具:repo_map(代码库地图)、system_model(系统模型与 .yotta/architecture.json 契约分层)、architecture_review(契约评审)、impact_analysis(变更影响锥)、verify_change(L0-L5 验证账本)、self_test(完整性检查与 seeded defect / mutation 反证)、run_adapter(显式运行 import-linter / dependency-cruiser / Repomix)、find_code(符号定位)、compress_output(长输出压缩)、review_code / review_diff(规则化评审)、scan_secrets(密钥脱敏扫描)、scan_dependencies(依赖与 typosquat 启发式)、check_publish_readiness(发布前守门)、run_checks(白名单检查,默认关闭执行)、scaffold_skill(技能脚手架,默认 dry-run)、workflow_state(.workflow 状态读取与安全追加)。Python 3.8+ 标准库、默认离线、默认只读、输出带文件行号与规则证据;缺工具或配置一律 UNKNOWN,不自动安装、不联网。
openclaw skills install @yottameta/yotta-dev-mcp元开(YuanKai)把一组本地、确定性的开发工具做成一个 stdio MCP server。任何支持 MCP 的客户端接上后, 都能在真实开发任务里调用这些工具;输出带文件、行号、规则和证据,便于直接进入修复清单。
repo_map 看模块、依赖和入口,再 find_code 定位。.yotta/architecture.json,再用 system_model 拿分层、依赖、测试映射与 UNKNOWN 清单。architecture_review 查依赖规则、边界可见性与数据归属,每条给证据与严重级。impact_analysis 从改动文件 / diff / 目标符号走出影响锥、映射测试与回滚探针。verify_change 跑 L0 / L1 默认检查,按需结合 .yotta/verification.json 与 allow_execute=true 执行 L2-L4 白名单检查,产出可复算账本。self_test 检查文件、版本、工具契约、写闸门与 seeded defect / mutation 反证。run_adapter 先 action=list 探测 import-linter / dependency-cruiser / Repomix,再按需 action=run + allow_execute=true;缺工具或配置返回 UNKNOWN,不自动安装、不自动下载。review_diff 只看新增行;review_code 对文件或仓库做规则检查。compress_output 保错误、错误栈和首尾上下文。mcp_doctor 只读检查技能目录和 MCP JSON 配置。启动命令:
npx -y @yottameta/yotta-dev-mcp
或直接用本地脚本:
python scripts/yotta_dev_mcp.py
自动接入说明:AI 首次协助配置时,必须先展示目标配置文件、完整配置片段和影响,
并获得用户明确同意后再写入 mcpServers。用户拒绝时不要写文件,直接提供上面的启动命令
让用户手动接入。
| 工具 | 用途 | 写入 |
|---|---|---|
repo_map | 模块、导入、入口点地图 | 否 |
system_model | 系统模型:模块、依赖、入口、测试映射、配置与数据归属;附带契约分层,输出 PASS / FAIL / UNKNOWN | 否 |
architecture_review | 按契约评审依赖规则、边界可见性与数据归属;critical / high 判 FAIL,medium / low 只告警 | 否 |
impact_analysis | 变更影响锥:直接消费者、受影响层 / 边界 / 存储 / 不变量、映射测试、风险分级与回滚探针 | 否 |
verify_change | L0-L5 验证阶梯与证据账本:L0 / L1 默认,L2-L4 需策略声明 + 显式执行,L5 始终留在未验证项 | 仅显式 allow_execute 的 L2-L4 |
self_test | 文件 / 版本 / 工具契约 / 写闸门 / seeded defect 与 mutation 反证自测 | 仅显式 allow_execute 的测试子集 |
run_adapter | 探测或显式运行 import-linter / dependency-cruiser / Repomix;固定 argv、项目内 cwd、有界输出与哈希 | 仅 action=run + 显式 allow_execute |
find_code | 符号 / 文本定位,结果有上限 | 否 |
compress_output | 保留错误与首尾的长输出压缩 | 否 |
review_code | 规则化代码评审,带行号与建议 | 否 |
review_diff | 只评审 diff 的新增行 | 否 |
mcp_doctor | 技能版本与 MCP JSON 配置体检 | 否 |
scan_secrets | 密钥 / 凭据 / 高熵令牌扫描(强制脱敏) | 否 |
scan_dependencies | 依赖清单、lockfile、来源与 typosquat 启发式检查 | 否 |
check_publish_readiness | 版本四件、发布文件、仓库与 publishConfig 检查 | 否 |
run_checks | 白名单测试 / lint / compile 并返回结构化摘要 | 仅显式 allow_execute |
scaffold_skill | 生成最小技能脚手架,默认 dry-run | 仅显式 apply |
workflow_state | 读取 .workflow,可选显式追加日志 | 仅显式 apply |
详细契约见 references/tools.md;架构契约、评审语义与影响锥字段见 references/architecture-contract.md。
run_checks、verify_change 的 L2-L4 策略检查、self_test 的测试子集都必须显式 allow_execute=true,且只运行白名单检查或已声明的策略检查。run_adapter 不安装、不下载、不访问远端、不接收任意命令参数;工具缺失或配置缺失一律返回 UNKNOWN 并给出 next_step。scaffold_skill / workflow_state 默认只预览,显式 apply=true 才写入;脚手架拒绝覆盖已有非空目录,状态写入使用原子替换并为被覆盖文件保留 .bak。system_model、architecture_review、impact_analysis、verify_change、self_test、run_adapter,以及 .yotta/architecture.json 与可选 .yotta/verification.json 契约(版本 1);工具总数 18,原 12 个工具行为不变。