Agent skill
cc-core-defensive
通用防御性编码规范,适用于跨语言代码修改中的最小改动、边界控制和定向验证;不负责语言细节、正式 review 或结构化 debug。
Install this agent skill to your Project
npx add-skill https://github.com/doccker/cc-use-exp/tree/main/.codex/skills/cc-core-defensive
SKILL.md
CC Core Defensive
在修改现有代码、配置或脚本时,优先使用本技能控制改动范围、决策方式和验证深度。
不要用于:
- 语言或框架细节
- 正式 code review 工作流
- 结构化 debug 工作流
- 生产环境或系统级操作安全
核心规则
- 优先做最小有效改动。
- 优先复用现有模式,再考虑新抽象。
- 根因清楚时修根因;根因不清楚时先继续收集证据。
- 不修改测试去适配错误实现。
- 缺失校验、缺失错误处理、明显回归都算真实问题。
- 改动后做受影响范围内最小但有意义的验证。
工作方式
- 先读相关代码路径,再决定怎么改。
- 明确当前问题边界和直接影响面。
- 做最小改动。
- 做定向验证。
- 若必须扩大范围,先明确说明原因。
按需展开
- 边界判断:
references/change-boundary.md - 验证深度:
references/verification.md - 决策原则:
references/decision-principles.md
Recommended Agent Skills
Expand your agent's capabilities with these related and highly-rated skills.
ops-safety
运维安全规范。当用户执行系统级命令(sysctl、iptables、systemctl、Docker 配置、数据库 DDL) 或进行服务器运维操作时触发。 包含命令风险说明模板、回滚方案要求、问题排查原则、Docker/Cloudflare/数据库场景规则等。
ruanzhu
当用户执行 /ruanzhu 命令或请求生成软著源代码文档时触发。提供软著源代码 DOCX 生成规范。 覆盖项目信息检测、语言扫描规则、页数控制、DOCX 格式规范等。
ui-ux-pro-max
专业级 UI/UX 设计规范,需要高质量界面设计时手动触发或描述"设计感/专业UI"时自动触发。 覆盖视觉层次、配色体系、排版节奏、交互微动效、响应式适配等。 日常前端开发由 frontend-dev skill 覆盖。
bash-style
Bash 编写规范。当用户操作 .sh、Dockerfile、Makefile、.yml、.yaml 文件, 或在 Markdown 中编写 bash/shell 代码块时触发。 包含注释规范、文件写入方式、Heredoc 引号规则、权限路径、脚本规范等。
redis-safety
Redis 安全与性能规范。当用户操作 Redis 相关代码(go-redis、Jedis、redis-py、ioredis)时触发。 包含禁止 KEYS 命令、SCAN 替代、大 key 控制、Pipeline 批量、TTL 规范等。
python-dev
Python 开发规范。当用户操作 .py、pyproject.toml、requirements.txt、setup.py 文件, 或涉及 FastAPI、Django、Flask、pytest、asyncio 开发时触发。 包含 PEP 8 风格、类型注解、异常处理、测试规范、异步编程、性能优化等。
Didn't find tool you were looking for?