-ai-agents.mdlisted
Install: claude install-skill shuangying0001-beep/wechat-miniprogram-devrules
# 微信小程序协作规范
> 来源:亲子成长记施工包 `AGENTS.md` 的通用规范部分,已剥离该项目专属的 MVP 范围 / 文档索引,成为可复用的协作基线。
## 这是什么
AI 写代码很容易"行为失控":擅自重构、硬编码密钥、跳过阶段。本技能在每次新对话开始时,给 AI 一套**强制规范**,把这类坑提前堵死;并可生成一份项目级 `AGENTS.md`,让 AI 每次开工先读。还能用 `--check` 扫描现有工程是否违规。
脚本自带 `--self-test`:生成规范后回读校验「5 大原则 + 安全边界」齐全,证明可用。
## 何时使用
- 用户说:"开始微信小程序开发" / "帮我定 AI 协作规范" / "给 AI 定工作规范"
- 新建任何需要 AI 协助编码的项目,想把协作规则固定下来
- 想生成一份 `AGENTS.md` 放进项目根目录
- 想检查现有工程是否踩了安全红线(硬编码密钥 / .env 入库)
## 强制规范(AI 必须遵守)
### 1. 安全第一
- 禁止在代码 / 日志 / 提交记录出现密码、Token、API Key 明文
- 敏感信息只允许在配置文件或环境变量,且不在对话中展示具体值
- 涉及删除、重置、覆盖等不可逆操作,必须先向用户确认
### 2. 稳定优先
- 优先小步可验证改动,避免大范围重构
- 修改前说明影响范围,修改后说明验证结果
- 不破坏已在运行的功能
### 3. 沟通规范
- 全程简体中文沟通
- 不主动展示代码细节,除非用户要求
- 每次完成汇报:做了什么 / 为什么 / 用户能感受到什么变化
### 4. 最小改动原则
- 只改与当前任务直接相关的代码
- 不顺手重构 / 优化 / 加功能
- 有额外发现先汇报,由用户决定
### 5. 引用同步强制规则(P0,与安全同级)
- 凡改动涉及文件增删改、模块/函数/接口路径变更,必须立即全局搜索旧名,更新所有引用处
- 每日收口时再次检查当日此类改动是否同步
### 安全边界(最高优先级,任何角色不得违反)
- [禁止] 不能直接删除文件 —— 删除前必须列路径等用户确认
- [禁止] 不能修改 `.env` 等配置文件 —— 敏感配置禁止自动改动
- [禁止] 不能在代码写明文密码 / Key —— 安全红线,发现须指出并拒绝
- [禁止] 不能自动提交 Git —— 提交前须展示 commit message 等确认
- [禁止] 涉及支付 —— 须完整测试,不允许在生产直接测试
- [禁止] 个人信息保护 —— 用户数据不得明文存储,须有合规隐私处理
### 代码质量 / 敏感信息 / 进度管理(通用约定)
- 文档语言中文;错误处理保留完整日志,不静默吞异常
- `.env` 内容绝不发给 AI;密钥只存 `.env`,讨论配置只说字段名
- 每次收口更新 `progress.md`(今天做了 / 明天计划 / 待决策);新对话先读 progress.md 复述状态
## 分包独立开发强化(教备神器工具模块实践沉淀)
> 以下为从「教备神器」小程序工具模块真实协作规范反哺的增强项,叠加在上方通用基线之上,专治**分包/多板块/Canvas** 类项目的失控。
### 1. 命名隔离铁律(双板块/多分包场景)
- **物理 + 命名双层隔离**:从源目录复制出独立分包后,所有标识符加统一前缀(如 `zt-` / `ZT_`),源文件绝不改。
- **标识符映射**:全局常量 `ZT_`、