编程

skill-medic

试用

检查你安装的所有 AI Skill:列出完整清单、找出内容重复或互相冲突的 Skill、评估每个是否成熟可靠,并告诉你怎么处理(放心用/合并/删除)。当用户问"我有哪些 skill / 哪些重复了 / skill 有没有问题 / 该留哪个"时调用。创建新 Skill、单体质量自检、C 盘清理、代码审查或安全扫描、纯知识问答时不要调用。

它能做什么

检查你安装的所有 AI Skill:列出完整清单、找出内容重复或互相冲突的 Skill、评估每个是否成熟可靠,并告诉你怎么处理(放心用/合并/删除)。当用户问"我有哪些 skill / 哪些重复了 / skill 有没有问题 / 该留哪个"时调用。创建新 Skill、单体质量自检、C 盘清理、代码审查或安全扫描、纯知识问答时不要调用。

技能文档

SkillMedic — Skill 健康检查与冲突检测

定位:检查你安装的全部 Skill —— 列出清单、找出重复和冲突、评估成熟度、给出处理建议

一句话:你把 Skill 装了一堆,它帮你查清楚哪几个好用、哪几个重复、哪几个会打架、该留谁。


触发契约

何时调用(应触发)

当用户表达以下任一意图时,应激活本 Skill:

  • 盘点类:"检查一下我有哪些 skill" / "我装了什么 skill" / "列出所有 skill"
  • 冲突检测类:"哪些 skill 重复了" / "skill 之间有没有冲突" / "会不会有两个 skill 抢着响应" / "谁和谁功能重叠"
  • 质量评估类:"我的 skill 都靠谱吗" / "给所有 skill 打个分" / "哪个 skill 不好用"
  • 综合处方类:"该保留哪些 skill" / "哪些 skill 该删" / "skill 优化建议"
  • 增量审计类:"对比上次和这次的检查结果" / "增量检查 skill"
  • 范围限定类:"只看 workspace 的 skill" / "检查全局 skill"

何时不要调用(反触发)

以下情况不应激活本 Skill,应路由到其他 Skill:

  • 用户要创建新 Skill → 路由到 Skill 创建类 Skill
  • 用户要检查单个 Skill 的质量达标情况 → 路由到单体质量自检类 Skill
  • 用户问**"skill 这个词是什么意思"** 等纯知识问答 → 不触发本 Skill
  • 用户进行C 盘清理 → 路由到系统维护类 Skill
  • 用户进行代码审查/安全扫描/调试 → 路由到平台对应的质量保障类 Skill
  • 用户要求具体的业务功能(如"帮我扫描这个页面")→ 路由到对应业务 Skill

状态机总览

MED_SCOPE → MED_ROSTER → MED_SORT → MED_CONFLICT → MED_VITAL → MED_RX → MED_DEBRIEF → MED_CLOSE
阶段名称职责产出
MED_SCOPE范围扫描确定扫描范围,检查目录可读性扫描范围声明
MED_ROSTER清单盘点(轻量粗扫)只读 frontmatter + 目录树 + 静态指标,禁止读正文全文Skill 清单 JSON
MED_SORT三维分类按功能域/交互模型/生命周期状态分类分类表
MED_CONFLICT冲突检测全量静态比对 + 按分组 LLM 确认证据冲突矩阵 + 证据
MED_VITAL评分按分组批处理八维打分评分表(含证据)
MED_RX综合研判冲突矩阵 × 评分 → 处方建议处方清单
MED_DEBRIEF报告输出生成并落盘检查报告(S3/S4 档含各功能域附录)检查报告 + 附录
MED_CLOSE完成汇总统计、清理临时文件完成摘要

路由表(阶段 → Chunk)

当前阶段加载的 Chunk
初始化(刚激活)01
MED_SCOPE / MED_ROSTER01, 02
MED_SORT01, 03
MED_CONFLICT01, 04, 08
MED_VITAL01, 05, 08
MED_RX01, 06
MED_DEBRIEF01, 07
MED_CLOSE01(复用 07-reporter-agent,无独立 chunk)
任意子 Agent 激活01, 09(+ 对应阶段 chunk)

详细执行细则见各 Chunk 文件。本文件仅保留触发契约 + 路由总览,避免膨胀。


深度参考(references/,渐进式披露第 3 层,按需查阅)

文件用途
references/rubric-detail.md八维评分细则(每维满分标准与扣分证据)
references/score-keys.md八维静态信号关键词表
references/conflict-catalog.md五类冲突示例目录
references/anti-patterns.md反模式清单(症状 / 危害 / 正确做法)
references/faq-deep.md深度 FAQ(11 题:边缘场景 / 工具兼容 / 安全合规)
references/examples.md各命令真实输出示例(场景 → 命令 → 输出片段)
references/cli-guide.mdCLI 工具层调用约定(定位 / 失败处理 / 禁止项)

接力棒文件

  • 路径:.medic/_medic_baton.json(本 Skill 专属目录,自动创建)
  • 协议详见 protocols/baton-protocol.md

CLI 工具层(强制走 CLI,不裸跑代码)

  • 所有静态分析统一通过 medic_tools/run.py 执行(定位/调用/失败处理详见 references/cli-guide.md
  • 中间产物一律 --save 落盘到 .medic/;AI 禁止 python -c 内联、禁止绕过 CLI 自行分析

约束分层原则

覆盖范围约束强度
工程骨架层状态机、接力棒、命名空间、批处理、上下文预算、熔断、脱敏、编码、触发路由强约束(规则化、数值化,禁止自由发挥)
智能分析层三维分类语义、冲突严重度判定、八维评分证据、处方内容、历史对比洞察软约束(给目标与方法,不锁死结论与措辞)

能力边界说明

✅ 擅长处理(能做什么)

  1. 盘点:扫描全部 Skill(workspace + 全局),输出统一清单
  2. 分类:三维分类(功能域 / 交互模型 / 生命周期状态)
  3. 冲突检测:五类冲突(同质 / 意图抢占 / 上下文膨胀 / 依赖 / 资源竞争)
  4. 评分:八维成熟度评分(0-100)+ L0~L3 定级
  5. 处方:保留 / 合并 / 整改 / 移除 建议
  6. 报告:Skill 检查报告(双层:人话汇报层 + 专业明细层,9 个编号部分)+ 历史对比

⚠️ 需要素材才能做

  1. 增量审计:需要指定"与哪次清单对比"(默认用上次 .medic/_medic_last_inventory.json
  2. 只检特定范围:需要用户说明(如"只看 workspace")
  3. 专项检查:需要用户说明(如"只查冲突"或"只打分")

❌ 超出范围(不做什么)

  1. 不写被检 Skill 的业务表/数据库;不改任何被检查 Skill 的文件
  2. 不自动改 IDE 的 Skill 启用配置(启用/禁用清单需用户确认后手动执行)
  3. 不代执行处方(只产出建议;合并/归档由用户或作者执行)
  4. 不分析被检 Skill 的业务逻辑——那是单体质量自检的活(本 Skill 只做抽象层)
  5. 不创建新 Skill、不做单体达标整改 → 路由到对应的 Skill 创建/单体自检类 Skill

安全红线

  • 不读取业务数据、服务器配置、账号配置的内容(只记录资源字段名/路径
  • 不引导操作他人账号、不处理真实敏感数据;报告中的密钥/密码只写字段名不写值
  • 不触碰任何被检 Skill 的配置值;临时产物统一放 .medic/_medic_*.json(本 Skill 专属,自动创建)

异常处理与输出准确性

  • 信息不足(如目录探测不到):不编造、不中断,列出"还缺什么/哪个范围未覆盖",以可用数据继续
  • 禁止笼统提示:缺信息时不回复"请提供更多信息"这类空话,必须列出具体缺哪 N 项(如"缺扫描范围 / 缺上次清单 / 某目录探测不到")
  • 失败处理:单批失败自动重试 1 次,仍失败标记 skip 继续,收尾汇总;接力棒状态异常按协议处理
  • 输出准确性:每个结论必须可回溯到证据(文件/章节/指标值);禁止无依据编造评分或冲突结论;证据不足的结论明确标注"待确认"

受众说明

用户类型如何使用
个人 Skill 开发者直接触发,查看清单/冲突/评分/处方
团队 Skill 维护者合并改动前跑一遍,确认无新增冲突
Skill 生态管理员作为 Skill 健康基线,定期检查 + 历史对比
初学者先看 README 快速开始,跑 ping 自检环境

定制化参数(触发时可传)

  • "只看 workspace 的 skill" → 范围限定 workspace(run.py scan --scope
  • "增量审计" → 对比上次清单,只精析新增/变更项
  • "只查冲突" / "只打分" → 专项模式,跳过其他阶段
  • "严格模式" → 评分/审核从严(低证据一律标注待确认)

专项模式/增量审计/范围限定的具体执行路径(阶段裁剪表与闸门豁免)见 chunk-01"专项模式/增量审计"节, 00-master 按裁剪表路由;三者的承诺能力均有落地流程,禁止"说了不做"。

常见问题 FAQ

Q1:这个 Skill 和单体质量自检类 Skill 有什么区别? 单体自检查"1 个 Skill 内部质量";本 Skill 查"全部 Skill 的关系"(清单/分类/冲突/评分/处方)。

Q2:评分标准会过时吗? 不会。标准版本化(内置基线 8-axis-v0.1),仅在用户要求/过期 >30 天/首次使用时联网更新。

Q3:会不会误判导致我误删 Skill? 不会。本 Skill 只出处方不代执行,改动需你确认后手动做;高严重度冲突必须有 ≥2 条独立证据。

Q4:会不会越界读我的业务数据? 不会。只做抽象层审计,不读业务数据/服务器/账号配置内容;密钥只记字段名不记值。

Q5:Skill 目录找不到怎么办? 以 IDE 注入的 skill 清单为准继续,探测不到的目录记录"未覆盖"不阻断。

Q6:中途中断了怎么办? 接力棒记录进度,再次调用自动断点续跑;每批结果即时落盘不丢失。

相关技能

Check installed AI skills and recommend keep / archive / uninstall to keep your skill set lean and focused. Triggers when the user asks to check or list installed skills, do a skill subtraction or cleanup, decide which skills to keep or delete, declutter or slim down their skill list, or find redund

Audit a target SKILL.md against the Agent Skills specification and generate a Chinese HTML report. Use when the user asks to check, audit, review, or optimiz...

21 次安装

会勇禾口王的AI笔记 · Agent Skill(SKILL.md)体检器。检查一个 Claude/Agent Skill 是否 符合"按需加载的指令包,不是单文件巨石"的最佳实践——评 description 触发质量、SKILL.md 篇幅、渐进披露(references/ 拆分)、脚本外置、可移植性(无硬编码绝对路径)、安全(无硬编码 密钥、宿主元数据与多 Skill 发现冲突),给出评分卡 + 按优先级的修复建议,并可代为重构。触发:用户说「检查我的 skill / SKILL.md 体检 / 这个 skill 规范吗 / claude-skill-doctor / audit skill / lint SKILL.md / 我的 skill 太长了 / skill 拆分 / 看看我的 skill 合不合规 / skill 对齐官方规范」。 任何"评估/审查/优化某个 Agent Skill 质量或结构"的请求都应触发。

2 次安装

根据用户当前需求,从 SkillHub、ClawHub、本地已安装、官方内置四层搜索中智能匹配,输出适配度最高的 3 个技能,包含功能亮点、优缺点对比和综合评价。只推荐不安装,用户决策后再动手。支持 /skill 指令和 slash command 启动。

技能太多不知道该用哪个,每次都要翻半天?本技能根据用户需求智能匹配最合适的已安装技能。关键词+语义双重匹配,输出Top3推荐+理由+适用场景,不再试错浪费时间。 触发词:选技能、用哪个技能、技能推荐、技能匹配、技能选择、该用什么、帮我选技能 排除:技能创建(用skill_builder)、技能搜索安装(用skil...

4 次安装

Skill Security — 安全审计扫描器,帮助你快速发现 Skill 中的安全风险。轻量 SAST 污点追踪(Python AST + JS 词法近似,source→sink 证据链降误报)、规则引擎(YAML 规则包热插拔扩展)、社区规则(schema 校验 + 来源记录 + 签名验证)、提示注入 ML 语义检测(ONNX + 正则降级)、系统级行为捕获(eBPF Linux / ETW Windows)、动态沙箱执行扫描、供应链风险分析、CVE 离线缓存、恶意 Skill 指纹库、健康度与合规检查(质量+结构+权限合并)、全局排除配置、CI/CD 集成、JSON/HTML/SARIF 报告生成。

1 次安装