Skip to content
Back to skills

Workflow

ASecurity

当任务可拆成多个独立工作流时使用,例如跨文件、模块、仓库的实现、测试、搜索、审计、迁移评估和外部验证。先识别依赖与写入集合:不同仓库、隔离目录或明确不重叠文件时并行实现;写入重叠或边界不确定时只读并行、主 agent 串行集成

  • 6 stars
  • 0 votes
  • 0 copies
  • 2 views
  • Added September 4, 2026
ai-agentsgitapi

Works with

  • api

Security analysis

A100/100

Scanned September 21, 2026

npx -y skills add beixiyo/dotfiles --skill workflow --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Workflow?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Workflow
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/beixiyo-workflow/badge)](https://www.skillsdirectory.com/skills/beixiyo-workflow)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: workflow
description: 当任务可拆成多个独立工作流时使用,例如跨文件、模块、仓库的实现、测试、搜索、审计、迁移评估和外部验证。先识别依赖与写入集合:不同仓库、隔离目录或明确不重叠文件时并行实现;写入重叠或边界不确定时只读并行、主 agent 串行集成
---

## 目标与职责
把复杂任务拆成职责清晰、可验证、可并行、可汇总的工作流。并行不只用于审计:写入范围隔离时,子 agent 应直接完成实现和测试;共享资源由主 agent 统一集成

负责并行 agent / 多工作流编排,不负责长期 progress 文件。需要计划文件、阶段验收和跨多轮进度记录时,组合 `invoke-plan`

## 可并行实现的条件(以下条件必须全部满足)

- 子任务之间没有顺序依赖
- owned paths 明确,写入集合不重叠
- 共享文件和跨任务接线已明确交给主 agent
- 每个子任务都能独立实现并运行自己的验证

## 仅可只读并行、禁止并行写入的情况(符合任一项)

- 多个任务会修改同一文件或同一共享生成物
- owned paths 无法明确划分,存在覆盖其他 agent 改动的风险
- 多个任务会写入同一个 git index、数据库、外部服务或日志/报告

这些情况仍可并行搜索、审计和验证;代码与共享资源由主 agent 串行写入

## 不应拆分并行任务的情况(符合任一项)

- 后一步依赖前一步输出
- 必须先全局去重、排序、汇总后才能继续
- 任务规模很小,主 agent 可以直接完成,且用户没有明确要求并行

## 默认执行流程(按顺序执行)

1. 主 agent 先侦察,列出任务依赖、目标文件、共享资源和验证入口
2. 为每个子任务声明 owned paths、forbidden paths、是否允许写入以及禁止的 Git 操作
3. 编写自包含的子任务 prompt,写清目标、范围、排除项、测试和输出格式,再委派执行
4. 写入集合不重叠时,子 agent 并行完成实现、测试和只读 Git 核对;写入集合重叠或边界不确定时,子 agent 只读审计,由主 agent 串行落写
5. 子 agent 返回结构化结论、修改文件、验证结果和不确定点,不粘贴大段原文
6. 主 agent 完成共享文件、跨任务接线、冲突解决和最终验收
7. 主 agent 汇总并标出已验证、部分验证和未验证结论

用户明确要求并行,且任务位于不同仓库、隔离目录或明确不重叠文件时,必须并行实现,不能退化成“子 agent 只审计、主 agent 串行写全部代码”

## 子 agent 规则

1. `<任务用途>__<模型详细全名(如有推理强度附上)>`,如 `review_quality__gpt_5_6_luna_high`
2. 如果有 agents 配置,优先从里面挑选

## 实现型子任务 Prompt

实现任务至少声明:

```text
目标:
允许写入:
禁止修改:
共享文件:
允许执行的测试:
禁止的 Git 操作:
交付:实现摘要、修改文件、测试结果、残余风险、git status --short
```

- `允许写入` 必须使用明确路径;不写“相关文件”等模糊范围
- `禁止修改` 应包含其他 agent 的 owned paths 和主 agent 负责的共享文件
- 子 agent 可在 owned paths 内自主实现和修复测试,不需要逐文件向主 agent 请示
- 发现必须修改共享文件时只报告,不越界写入,由主 agent 集成

## 多角度审查规则(适用时全部满足)

- 对复杂结论至少拆出 2 个独立视角,例如正确性、类型安全、性能、兼容性、安全、用户体验、测试覆盖
- 对高风险结论安排独立验证任务,验证者优先证伪原结论,并给出证据
- 不让多个验证者复读同一个 prompt;每个验证任务必须有不同关注点
- 汇总时保留冲突意见,不用多数票直接覆盖证据更强的一方

## 并行写入规则

- 不同仓库、隔离 worktree、隔离目录或明确不重叠文件:默认并行写入
- 同一文件、共享生成物、写入边界不确定:只读并行,主 agent 串行写入
- 同一仓库不等于禁止并行;以 owned paths 是否重叠为准
- 禁止并行任务执行 `git add`、`commit`、`push`、`reset`、`restore`、`checkout`、`stash`、`clean`、`merge`、`rebase`
- 外部 API、数据库、审批、消息发送等副作用按共享资源处理,默认串行或先 dry run

## 最终输出

- 按任务规模汇总结果,在相关结论旁说明验证程度;结论较多时再按验证程度分组
- 每条重要结论带证据路径或链接
- 标出搜索覆盖范围、跳过范围、失败任务和残余风险
- 汇总修改范围和测试结果;共享接线影响结论或风险时单独说明
- 不把多个子任务结果简单拼接

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…