xcodethink
UserEngineering discipline guardrails for Claude Code — 21 skill sets, global rules, and hooks that block dangerous commands before they run | 让 Claude Code 按工程纪律干活的规范集(规范正文为中文)
Categories
Indexed Skills (21)
01-
通用开发规范细则手册(按需查阅,非常驻铁律,18 项细则各有独立子文档)。Use when: 新功能开发启动、技术选型 / AI 模型选型 (Tier 分级 / Fallback 链 / 成本估算)、API 设计、代码迁移和重写、垂直切片规划、产品思维分析时触发。18 细则:代码完整性 / 产品思维 / 一次做到位 / 自验证 / API 健壮性 / 版本管理 / 错误处理 / 依赖管理 / 回滚应急 / 代码 / 数据库 / 安全 / 国际化等(详见 body)。SKIP: 通用铁律(代码完整性 / 不能私自降级 / 问题分析 / Git 回滚 / 硬刹车)已在 CLAUDE.md 常驻,不需触发本 skill 也默认套用。
02-
前台 UI 设计规范(设计 Token / 动效库 / 交互模式 / 质量自检)。Use when: 创建公开前台 UI 页面 (落地页 / 产品页 / 注册登录页 / 营销页 / 定价页)、调整视觉风格、做交互细节、设计 token 调整、动效优化、可访问性自检时触发。包含设计 Token 系统 + Tailwind 标准 + 动效库(micro-interactions/入场动画)+ 交互模式(hover/focus/disabled/loading)+ a11y + 质量自检清单(详见 body,目标商业产品水准)。SKIP: 可复用 UI 组件实现细节 → 03 / 管理后台·Admin Dashboard → 11。
11-
管理后台 (Admin Dashboard) 完整统一标准 — 复制不重写。Use when: 开发任何项目的管理后台 / Admin Dashboard / Admin Panel / 运营后台 / 内部管理系统时触发。包含完整模板代码(骨架 / UI 组件 / 通用 Tab)+ 架构 / 后端 / DB Schema / API / 国际化 / UI 组件规范(数据表格·统计卡片·图表·弹窗·状态标签·表单·侧边栏)+ 通用功能模块清单 + 新项目 CLAUDE.md 模板(详见 body)。核心原则:所有项目后台从 ProjectA 复制代码只改业务数据,不从零重写。SKIP: 前台公开 UI 页面 → 02 / 跨项目可复用 UI 组件实现 → 03(11 是该组件家族在 admin 的完整实现+后台特化模块,做 admin 直接用 11)/ 公开前台设计 Token → 02。
12-
系统监控、埋点、告警��准、健康检查(运行时观测层)。Use when: 项目接入监控 / 告警通知 / 健康检查 / 结构化日志 / 审计日志 / 性能监控 / SLO 仪表盘 / 事件升级 / 第三方 provider 监控时触发。两层:基础层(Lark/Telegram 告警 + 健康检查端点 + 结构化/审计日志 + 请求追踪 + 性能监控,所有项目必接)+ 商业级层 incident-management/(事件状态机 + SLO 仪表盘 + 自动升级 + 自愈通知 + Cron lag + provider 监控,商业级必接)(详见 body)。SKIP: 发布前 Go-No-Go 决策 → 22 / 部署动作+CHANGELOG → 06 / 部署后定期体检·真人路径测试 → 13 / 安全设计规范 → 04。vs 22(发布前门禁)/ vs 13(周期体检;12 是 7x24 持续观测)。
13-
系统级体检 / 审计 / 真人路径测试 — 站在真实用户角度验证「功能能不能用、收入能不能进、用户能不能成」。Use when: 每次功能更新后 / 版本发布前 / 定期巡检(月度)/ 跑「全链路体检 / 真人路径测试 / 商业闭环验证 / OWASP 安全审计 / 回归验证 / 体检报告」/ 上线收费功能前;当 AI 想说「做完了/没问题/可收尾」却可能过早闭环时尤其触发(对抗式审计防过早闭环)。6 大模块 + 12 条防跳过铁律 + 审计心法元层 + 只读 adversarial-auditor subagent 详见 body。SKIP: 安全设计规范本身 → 04 / 部署动作 + CHANGELOG → 06 / 发布前 Go-No-Go 决策 → 22 / 发现的问题修复 → 14 / 7x24 运行时监控告警 → 12。
15-playbook
Claude Code 指令模板库(playbook)— 把历史踩坑沉淀成可复用指令模板。Use when: 用户显式输入 /pb 或 /playbook / 明确说「找现成模板」「按 playbook 走」「沉淀指令模板」「不想现场组织语言、给个模板」/ 想叠加修饰符 (think harder / verify / safe-mode 等) / 注入行为契约时触发。本 skill 是「模板库工具」不是规范本身——别因对话出现 bug/部署/审计/迁移等词就触发。库在 ~/.claude/prompts/(44 模板 + 9 修饰符 + index.yaml)。SKIP: bug 修复 → 14 / 部署 → 06 / 体检审计 → 13 / 安全设计 → 04 / 迁移重写 → 01 / 任务执行纪律 → 21 / AI 协作行为 → 19。vs 03-组件规范:15 是可复用指令模板(prompt 层),03 是可复用 UI 组件(代码层),词同实异。
16-
对外开源发布全流程规范(公开 registry publish 专属)。Use when: 项目准备开源 / private→public 转换 / 首次发布到 npm / PyPI / Docker Hub / GitHub Release / 创建 git tag / 修复已泄露事故 / 配置 promote.sh 同步私仓→公仓 / bundled examples 通用化 / 新建仓库命名分类时触发。核心铁律(默认拒绝 / grep 才算审过 / 破坏性操作单独授权 / 泄露即完整���计)+ 9 子文件详见 body。SKIP: 私有部署 release + CHANGELOG → 06 / git 仓库分层 + .gitignore + 信息分级 + 日常防泄露 → 18(18 管日常 + 闭源,16 管对外开源)/ 安全设计规范本身 → 04 / 目录结构 → 17。
17-
通用项目目录结构标准。Use when: 新项目初始化(创建仓库前必读)/ 老项目整理 cleanup / 添加新文档分类 / 决定文件该放 docs/ 哪个子分类 / 写各级 README 时触发。包含顶层结构(apps/packages/infra/scripts/docs/archive)+ docs/ 10 大分类(strategy/planning/research/decisions/product/engineering/marketing/operations/investor/archive)+ 命名约定 + 各级 README 必含项 + Day 0 启动流程(详见 body)。SKIP: 安全配置/.gitignore/pre-commit/secret 防泄露 → 18(17 建结构,18 配安全,配套用)/ 对外开源发布前审计 → 16 / 部署发布记录 → 06。
18-git
Git 仓库分层 + 信息分级 + 防泄露规范。Use when: 新项目第一个 commit 之前 / 团队成员加入触发 T1→T2 升级 / 敏感文档(决策 / 财务 / 合同 / 战略)写入项目 / 写 .gitignore / 配 pre-commit hook / 每季 token 轮换 / 误推 secret 应急时触发。核心:L0-L3 信息 4 级分级 + T0-T3 仓库 4 分层(vault / personal / team / public)+ 4 层防御 + founder→team 单向 promote + 4 个执行 checklist 子文件(详见 body)。SKIP: 目录结构 / 文件骨架 → 17(配套用)/ 对外开源发布动作 + Pre-publish 审计 → 16(16 管开源动作,18 管日常 + 闭源 + 防泄露)/ 部署 OAuth 链路保护 → CLAUDE.md OAuth 铁律 / 安全设计规范本身 → 04。
19-ai
AI 协作行为框架 — Layer A 任意对话默认行为协议,每个新对话开始 + 每个任务到达时自动套用。6 项:领域识别+写 project memory+开场三要素 / 任务级 4 维对齐(你说 X·真实想要 Y·行业最佳·项目目标)+档位判断 / AI 默认主动 5 件事(分析·判断·建议·护栏·教学) / 双轴质量标准(通用 8 层+领域专属层,严的赢) / 通俗沟通「X(大白话:Y)」/ 对话连续性 conversation-log(详见 body)。Use when: 任何项目任何对话(always-on,不需用户显式说「按框架做」)。SKIP: 用户明确说「关闭框架」。与 21-执行层、20-战略层互补,冲突时严的赢。实战参考: 参考项目 A + 参考项目 B。
20-
机构级 / 生产级项目治理方法论(项目层 / 跨 wave 跨季粒度,PMI PMBOK 7 + SAFe Essential 单人/小团队适用子集)。Use when: 从 0 启动新 MVP、现有项目全平台审计升级、需要决策可追溯性 (ADR / RAID)、做总体方案、出现「Master Plan / Workstream / 全平台审计 / 机构级 / 生产级 / 全局考虑而不是只考虑一个功能点」等关键词时触发。提供 3 层架构 + 三级 DoD + RAID-LOG + ADR + Inspect & Adapt + STANDARD-PROMPT + 6 模板 + INSTALL 指南(详见 body)。元规则战略层;vs 19-行为层 + 21-执行层互补,冲突时严的赢。SKIP: 单个 bug 修复 / 日常迭代 → 14 / 21。参考实施: 参考项目 A / 参考项目 B。
21-
Task Execution Protocol (TEP) — 防遗漏 / 防跑偏 / 防无限循环的任务执行纪律。Use when: 每个任务到达时自动生效(不论大小,always-on)。5 Phase(Scope Lock 输出 Scope Card 锁定 → Task Breakdown 用 TodoWrite 拆解 → Execution Discipline 单轨执行+Scope Patrol+Parking Lot → Scope Change 唯一合法扩范围 → Definition of Done 逐条验收)解决功能遗漏 / 升级半途而废 / 无限优化循环三症状(对标 Google scope lock + Microsoft DoD,详见 body)。元规则执行层;vs 19-行为层 + 20-战略层互补;vs 14(14 是 bug 场景特化 SOP,21 是任何任务底层执行纪律,14 在 21 之上落地)。
22-
跨 skill 编排的统一质量门禁体系(对标 Google SRE / Stripe / Microsoft SDL / 金融机构生产级)。Use when: 发布前 Release Readiness / Go-No-Go ���策、定义 CUJ (Critical User Journey) / SLO / SLI / Error Budget、做灰度 / Canary 渐进发布、生产部署前最终检查、定期巡检 / 周期性审计、项目质量达标评估时触发。6 大模块:质量基线 / CUJ / 发布门禁 / 渐进发布 / 错误预算 / 定期巡检(详见 body)。元规则门禁层;vs 06(22 是发版前 Go-No-Go,06 是部署动作+CHANGELOG)/ vs 13(22 是发布前门禁,13 是部署后体检)/ vs 19·21(AI 行为·执行纪律 vs 发版门禁)。
23-
跨对话 / 跨多日项目的执行纪律机制 — 防止大项目'开发一周核心功能都没实现'、防 AI 进度虚高自欺。Use when: 项目跨 ≥3 个对话 / ≥2 周 / ≥3 个 workstream / **任何大需求板块·大模块开发**,尤其有 roadmap.yaml + COCKPIT.md 时(命中即自动套用,无需用户��'按机制走');或提到跨对话接续 / 新对话开局不知道该做什么 / 多对话项目跑偏 / 进度看板 / roadmap / session bootstrap / 漂移检测 drift / COCKPIT / plan vs reality 脱节 / 'AI 联想到新问题就拓展、一周核心功能没实现' / 多项目孵化仓新对话被别的项目污染 / **进度报得虚高 / 报'快完成了'但实际没做多少 / 把'本来就有'当成'我做完了' / 史诗只做一个切片就标完成 / 项目里有多份计划 AI 中途换了一份 / 无限升级迟迟不交付 MVP**。7 机制 PATH LOCK / SESSION BOOTSTRAP / COCKPIT / DRIFT WATCH / CONVERSATION LOG / L0 REALITY SYNC / **反虚高·反换轨加固(G1-G5)** 详见 body。元规则跨对话层,与 19 (行为) / 20 (治理) / 21 (单对话执行) / 22 (门禁) 正交,冲突时严的赢。SKIP: 单 / 双对话能做完的项目 → 用 19 + 21。
24-
项目进度可视化看板系统 (单一入口自包含 HTML, 数据驱动, 零依赖生成器)。~/Developer/BOARD.html 首页全盘扫 ~/Developer 所有 git 仓 → 点项目卡钻进其 cockpit + git 动态;单项目 cockpit=按板块分组的进度网格 (cockpit.json, --adopt 接入, npm run cockpit 重生, launchd 每周刷新)。Use when: 用户要看板 / 进度全貌 / 跨项目总览 / 项目现状一屏 / 调度 / '做到哪了' / '下一步推哪个' / 给某项目建看板 / 可视化进度 / 大项目多模块进度可视化 / 边做边更新进度。设计铁律:看板锚在垂直结构分解(有分母→有界→能完成),用结构项属性(格子颜色/角标)表状态、不用扁平 Kanban 当组织轴(详见 body)。SKIP: 跨对话执行纪律/roadmap/drift 机制 → 23 / admin 后台看板 UI → 11。
03-
可复用 UI 组件实现规范(按钮 / 表单控件 / 图表 / 弹窗 / 状态标签 / Tab 等基础组件,服务 web / 移动端 / 小程序 / 公开前台)。Use when: 创建跨项目可复用组件、确保同类组件在不同项目实现一致、跨平台组件统一时触发。SKIP: 管理后台组件 → 11(11 是该组件家族在 admin 的完整实现,做 admin 直接用 11 别从本 skill 读 web 部分)/ 前台 UI 设计风格 → 02 / 设计 Token 系统 → 02。vs 15-playbook:03 是可复用 UI 组件(代码层),15 是可复用指令模板(prompt 层),词同实异。
04-
安全规范本身(写防御方案 / 合规标准 / 安全测试规范,设计层)。Use when: 设计安全架构、做合规审计 (GDPR / CCPA / PIPL)、规划安全测试 / 渗透测试 / 安全运维、写后台面板安全规范时触发。包含传输/认证/加密设计、后台面板路径随机化+Layout+登录跳转、GDPR/CCPA/PIPL 合规、OWASP 防御/扫描/漏洞管理/事件响应(分子文档,详见 body)。SKIP: 跑 OWASP 扫描 / 漏洞验证(执行)→ 13 / git 防泄露·.gitignore·信息分级 → 18(04 写规范,18 落地)/ 部署 Auth 链路保护 → CLAUDE.md OAuth 铁律。
05-
AI 多角色协作编排规范(PM / Dev / QA / Designer 等多角色并行)。Use when: 单一对话需要多个 AI 角色协作完成、用编排脚本拆任务、做完整产品需要 7 角色并行、讨论 solo / team / full 三档协作模式时触发。包含三模式(solo 1 角色 / team 3 角色 / full 7 角色)+ 角色冲突避免 + 验收标准(详见 body)。元规则多角色编排层,与 19 / 21 / 22 正交。SKIP: 单人单角色任务(绝大多数日常对话)。
06-
部署和运维规范 + 发布记录铁律。Use when: 项目上线 / 发布 / 部署 / 回滚 / CI-CD 配置 / 环境变量管理时触发;部署后必须写发布记录 (CHANGELOG + docs/releases/,跑 ./scripts/record-release.sh)。包含各平台部署流程(Vercel/Cloudflare/Docker/小程序)+ env 管理 + 部署前后检查清单 + 踩坑记录(详见 body)。SKIP: 监控接入·告警系统设计 → 12 / 安全设计规范 → 04 / 定期体检·审计 → 13 / 发布前 Go-No-Go 决策 → 22 / 项目部署地址·档案查询(非部署动作) → 08 / 对外开源 publish 发布 → 16。
07-
测试规范(单元 / Widget / 集成 / E2E 全谱 + CI 测试流水线)。Use when: 编写单元 / Widget / 集成 / E2E 测试、配置 CI 测试流水线 (GitHub Actions 6 阶段门禁)、讨论测试策略和覆盖率时触发。包含 E2E (Playwright)、Flutter 测试、CI 测试与安全流水线、测试与性能基础规范、TDD 红绿重构纪律(按技术栈读子文档)。SKIP: CI 中的 deploy job → 06 / 生产部署后回归 → 13+06 / 发布前 Go-No-Go → 22。
14-
bug 修复 / 问题修复场景的 11 步工程化 SOP — 21-任务执行纪律在 bug 修复场景的特化落地。Use when: 修 bug / 处理审计发现 / 用户报「不能用」 / 生产事故 / 性能或安全问题 / 反复修不好的 bug / 改一行又冒新 bug / 修了 A 立即冒出 B 时触发。强制 11 步:先记录 → 调研根因 → 设计方案 → 交叉审查 → 实施计划 → 用户确认 → 才改代码 → 改一个验一个 → 全量回归 → 部署+生产验证 → 文档+经验同步;先分析后动手,不跳过分析直接改。SKIP: 任务底层执行纪律 → 21(14 在 21 之上落地)/ 体检·审计本身 → 13 / 紧急回滚 → rollback / 部署动作 → 06。
Bio shown is the top-scored skill's repo description as a fallback — real GitHub bios land in a future update.