Skip to content
Back to skills

Development Brain

ASecurity

知行合一:主动识别正在开始、进行中或刚完成的真实开发工作,在首次代码、Git 或外部系统写入前做证据化预检,执行中只引用已确认约束,完成并取得 Git/测试/MR 证据后自动复盘和安全进化。自然语言中的实现、修改、调试、重构、修复、构建、开发验证、提交代码以及 Skill 功能变更等开发意图即使未写 $development-brain 也应隐式调用;纯产品分析、正式 QA、发布上线、概念解释、普通问答和只读评估是否更新 Skill 不触发。

  • 211 stars
  • 0 votes
  • 0 copies
  • 4 views
  • Added September 21, 2026
ai-agentsgonodegit

Security analysis

A100/100

Pro scans all 13 files and shows the line behind each finding

Scanned September 21, 2026

npx -y skills add NeverSight/skills_feed --skill development-brain --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Development Brain?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Development Brain
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/neversight-development-brain/badge)](https://www.skillsdirectory.com/skills/neversight-development-brain)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: development-brain
description: "知行合一:主动识别正在开始、进行中或刚完成的真实开发工作,在首次代码、Git 或外部系统写入前做证据化预检,执行中只引用已确认约束,完成并取得 Git/测试/MR 证据后自动复盘和安全进化。自然语言中的实现、修改、调试、重构、修复、构建、开发验证、提交代码以及 Skill 功能变更等开发意图即使未写 $development-brain 也应隐式调用;纯产品分析、正式 QA、发布上线、概念解释、普通问答和只读评估是否更新 Skill 不触发。"
---

# 知行合一(开发大脑)

## 每日首次自动更新(强制,先于其他动作)

每个本地自然日首次触发本 Skill 时,先执行:

```text
node <本 Skill 目录>/scripts/ensure-daily-skill-update.mjs --current-skill development-brain
```

- `updated`:五个云效生命周期 Skill 已统一更新;必须重新完整读取本 `SKILL.md` 及本次所需引用后再继续。
- `skipped-today`:当天已经成功更新,直接继续。
- `in-progress`:另一个相关 Skill 正在执行同一更新,直接继续,不并发重复更新。
- `failed` / `unavailable` / `cooldown`:只给一条简短提示,继续当前开发预检;更新失败不得阻断开发工作。
- 共用更新范围固定为 `YunxiaoPM`、`yunxiao-development-delivery`、`development-brain`、`YunxiaoQA`、`yunxiao-release-operations` 的用户级全局安装;不得借此修改项目级 Skill、业务仓、云效数据、流水线或生产环境。不得手工伪造或提前写入每日成功状态。

“知行合一”要求将已验证的知识落实到每次开发动作,并以执行结果反哺可复用经验。它将开发约束与已证实踩坑独立维护,供开发过程按证据复用。它不定义业务需求、不替代仓库规则、不执行业务仓 Git、云效或生产写入;只有知识准入通过时,才按发布门禁写权威知识仓。它也不把一次性观察升级为长期规则。

版本:`10.0.1`。自然语言和当前工作区表明开发已经开始、正在继续或刚刚完成时,先完整读取 [主动识别与自动进化](references/semantic-evolution.md),不要求用户额外输入 Skill 名称或固定口令。

## 轻量知识索引

普通开发预检先运行 `node <本 Skill 目录>/scripts/select-knowledge.mjs --check`,再读取 [知识索引](knowledge/knowledge-index.md),按仓库、技术栈、动作和风险关键词筛选记录 ID。只有命中的记录才运行 `node <本 Skill 目录>/scripts/select-knowledge.mjs --ids <ID[,ID...]>` 读取完整原文;零命中时不加载完整知识文件。索引摘要只用于路由,不能直接作为强制规则。

索引校验失败、脚本不可用或摘要无法判断范围时,必须回退完整读取 [已确认约束](knowledge/confirmed-constraints.md) 和 [候选复盘](knowledge/retrospective-candidates.md),不得通过跳过知识检查节省 token。知识源本身损坏或同范围规则冲突时仍按安全阻塞处理。新增、修改、确认或解决知识冲突时,必须完整读取 [知识治理](references/knowledge-governance.md)、[知识准入评分](references/knowledge-admission.md) 和相关知识原文,并在同一变更中更新索引与源文件哈希。

## 三段强制契约

调用方必须携带当前动作、工作项或 Bug 标识(没有则写 `无`)、已知仓库/技术栈、修改范围和可用证据指针。禁止传递或读取凭据。

1. **前置读取**:先校验并读取 [知识索引](knowledge/knowledge-index.md),再按当前仓库和技术栈仅加载命中的 `confirmed` 完整记录,生成“开发大脑预检回执”。索引摘要不得替代完整规则;索引异常时按“轻量知识索引”的回退契约处理。未读取命中原文、知识源损坏或同范围已确认规则冲突,均不得继续代码或外部系统写入。
2. **执行中约束**:只执行状态为 `confirmed`、范围匹配且未过期/未冲突的规则;逐项记录使用的规则 ID 或“不适用及依据”。`candidate`、`pending`、`superseded` 和无来源经验绝不构成强制规则。仓库 `AGENTS.md`、当前任务材料、用户明确要求与安全规则冲突时,停止受影响范围并按治理规则处理。
3. **结束复盘**:只在本次最终 Git/验证/MR 证据已经形成、且真实开发节点已经完成时,先用知识索引排除相同/近似 `confirmed` 与 `candidate`;命中时仅加载对应完整记录。准备新增、修改或确认知识时再完整读取 [候选复盘](knowledge/retrospective-candidates.md) 及治理引用。仅当“现象/根因/修复或规避/验证/适用范围”都有可追溯证据,且通过相同/近似模式排除与 GitHub 发布预检时,才可新增 `candidate` 或验证既有候选;否则输出“无可沉淀候选”。不得因为一次回复结束、工作中断或尚未完成就进化,也不得因复盘再修改业务代码、任务状态、MR、流水线或生产环境。

涉及缺陷或外部问题时,由调用方以当前工作项、缺陷平台、代码和测试作为证据来源;不把平台列表、状态快照或单个问题描述预先保存为大脑知识。只有已抽象为稳定、可复用模式且证据完整的结论,才可按治理规则进入候选或已确认约束。

## 知识准入判定

每次调用先对本轮可用内容进行初判,并在结束复盘时按最终证据复核。评分与硬门槛见 [知识准入评分](references/knowledge-admission.md)。初判只用于安排取证,不得提前写入;实际写入只发生在结束复盘阶段。

- 先通过已校验索引检索全部 `confirmed` 与 `candidate` 摘要;命中或疑似近似时加载对应完整记录复核。命中 `confirmed` 时不新增;命中 `candidate` 时不得创建重复记录,只能按 [主动识别与自动进化](references/semantic-evolution.md) 判断本轮是否构成第二个独立闭环证据。
- 最终得分 `90–100` 且通过全部硬门槛:自动形成新的 `candidate`,随后按 [GitHub 即时同步](references/github-sync.md) 发布;只有远端读回成功才输出“候选已记录”。
- 命中既有 `candidate`,最终得分 `95–100`,并由第二个不同任务/缺陷及不同提交与验证集合独立复现同一模式时,才可在保留原 ID 和两组证据的前提下自动转为 `confirmed`。同一任务的重试、补充、续跑或重复测试不算第二次验证。
- 最终得分 `70–89` 且不存在硬性排除:不写入,明确询问何斐是否以 `candidate` 加入,并展示摘要、得分、缺口和适用范围。何斐确认后仍须通过相同/近似排除和 GitHub 即时同步,才算加入。
- 最终得分 `<70` 或未通过任一硬门槛:忽略,不写入;回执仅说明简短原因。
- 涉及破坏性操作、扩权、绕过安全、生产变更/发布、强推、敏感凭据处理或降低审批门槛的规则永不自动转正,必须由何斐明确确认。

## 预检与降级

预检回执至少包含:`调用关联`、`已读取知识版本`、`匹配 confirmed 规则 ID`、`不适用理由`、`冲突/过期项`、`待确认项`、`写入许可`、`知识准入初判`。

- 匹配规则为零不是失败:回执写“无匹配 confirmed 规则”,仍按调用方自身门禁执行。
- 知识不可读、完整性异常,或确认规则在同一范围相互冲突时,是安全阻塞:可继续只读诊断,但不得做代码、Git、云效、流水线或生产写入;修复知识或取得明确裁决后重跑预检。
- 相同/近似排除、GitHub 发布预检或推送/读回失败时,不创建或修改大脑知识;统一标记“进化未落盘”,保留待写内容和失败原因,禁止声称已沉淀。

## 知识边界

- 项目/技术栈专属知识必须有精确适用范围;无法确认范围时只作为候选。
- 大脑只存跨任务可复用、不会因日期、工作区或一次操作而失效的“行为约束”或“复盘模式”。分支/提交、未提交数量、当前依赖版本、脚本、文件清单、平台状态和单问题快照一律留在目标仓、外部平台或当次回执。
- 修改 Skill 的行为规则、脚本、校验器或发布包属于真实开发,但目标 Skill 的提示词、版本、路径、脚本细节和单次故障默认不产生大脑知识候选,留在目标 Skill 的仓库材料中。
- Skill 开发经验只有在至少两个不同 Skill、不同任务、不同提交或 MR 证据集合以及不同验证执行中独立成立,且能抽象为稳定的跨 Skill 开发约束时,才可进入 `candidate`;适用范围必须标记为 `skill-development` 或更窄范围。
- `development-brain` 自身的触发、评分、准入、进化或安全规则变更不得通过自动进化写入或自动确认,必须由何斐明确确认,并作为独立 Skill 开发任务实施和验证;本次自改证据不得用于自证规则正确。
- 仓库 `AGENTS.md`、设计规范、POM、package 配置和 CI 是项目规则的实时来源;大脑不复制其中的项目细则,只在预检要求读取和遵守它们。
- 已确认规则必须给出来源与可复核证据,不得记录密码、令牌、Cookie、个人信息或生产数据。
- 规则冲突、证据失效、仓库或依赖重大升级时,保持原记录可追溯,标为 `conflicted` 或 `superseded`,不静默覆盖。
- 候选只有在何斐明确确认,或满足两次独立开发闭环、95 分以上及全部安全门槛时,才可提升为 `confirmed`。

## 问题复盘入库

- 缺陷的“已修复”或“已关闭”状态不是根因、代码变更或回归验证证据;没有完整证据时,不沉淀为大脑知识。
- 不按标题、模块名称或相似文案合并不同平台问题;需要追溯时保留外部编号和最小证据定位,不复制平台快照。
- 仅把“现象—根因—规避/修复—验证—适用条件”已完整闭环,且可在后续同类任务复用的模式写入候选或已确认约束。
- 相同或近似的 `confirmed` 已存在时不再入脑;命中 `candidate` 时只验证或提升原记录,绝不复制出第二条。

## 输出

```text
开发大脑:主动识别|预检通过|无匹配规则|安全阻塞|候选已记录|自动确认已完成|进化未落盘
调用关联:
适用 confirmed 规则:
不适用/过期/冲突:
执行中引用:
复盘候选:
知识准入:初判/最终得分、档位、硬门槛、处理结果
GitHub 同步:未触发|已推送 <commit>|未落盘(原因)
待何斐确认:
证据:
```

Files in this skill

  • SKILL.md10.6 KB
  • description_ar.txt1.2 KB
  • description_cn.txt634 B
  • description_de.txt1022 B
  • description_en.txt570 B
  • description_es.txt1 KB
  • description_fr.txt1.1 KB
  • description_it.txt1 KB
  • description_ja.txt965 B
  • description_ko.txt892 B
  • description_ru.txt1.6 KB
  • description_tw.txt631 B
  • stats.json69 B

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…