feat(skill): 新增项目规范与初始化 Skill

This commit is contained in:
zhiye.sun
2026-08-25 14:52:43 +08:00
parent ac189b8395
commit dbc2f65154
40 changed files with 587 additions and 19 deletions
@@ -0,0 +1,7 @@
# 共享与本地资料
- 会影响团队共同开发行为的 Agent 指令、规范、决策和项目元数据应放在可审查的共享目录。
- 凭据、个人机器路径、临时运行状态和可重新生成缓存不得作为共享项目资料提交。
- `.gitignore` 只影响未跟踪文件;已经被 Git 跟踪的敏感文件不能依靠新增忽略规则自动解除跟踪。
- 忽略规则应尽量靠近其适用目录,并保持范围最小,避免误排除共享资料。
- 是否提交内部包名、框架名和依赖标识由项目自身的保密与仓库规则决定;CraftKit 不预置这些信息。
@@ -0,0 +1,9 @@
# 规则级别
- “必须”仅用于违反后会造成明确兼容性、安全性、数据或流程风险的要求。
- “禁止”必须同时说明被禁止的行为和适用范围。
- “建议”表示存在合理例外;偏离时应理解影响并说明原因。
- “可以”表示真正可选,不应被下游解释为默认义务。
- 项目规则应尽量写出适用目录、技术范围或触发条件,避免把局部要求扩大到整个仓库。
这些措辞是基于 BCP 14 要求级别思想的中性中文表达,不声称逐字等同于 RFC 定义。
@@ -0,0 +1,7 @@
# 输入与敏感信息
- 对来自用户、文件、网络或外部系统的输入,在信任边界处校验类型、长度、范围和允许值。
- 校验失败应给出可操作错误,但不得回显密码、令牌、私钥或完整连接信息。
- 项目扫描只提取完成任务所需的结构和标识,不收集无关业务数据。
- 配置示例使用明确占位符,不嵌入真实凭据。
- 发现疑似凭据时停止复制或写入,并向用户说明文件位置和风险,不在输出中展示秘密值。