Install
$ agentstack add skill-leechen298-code2skill-code2skill-review-flow ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Code2Skill Main Flow Review
审核已有 Code2Skill 生成结果能否帮助 Agent 沿代表性标准路径完成主要用户目标。它只回答“主流程是否基本可用”,不负责逐字段证明生成结果与源码完全一致。
本 Skill 默认只读、离线、源码优先。它可以由独立 Agent 使用,也可以在 code2skill-generate 生成完成后单独调用;不生成 Contract、证据矩阵、审核报告或其他交付文件。
输入与边界
开始前确定:
- 待审核生成包路径;
- 用户明确授权的源码根和页面、目录、接口或功能范围;
- 是否只审核部分主要目标;
- 用户是否同时授权修复;未明确授权时保持只读。
只审核 code2skill-generate 的默认生成结果。遇到高级验证格式、旧版或无法识别的目录时,说明不适用,不要套用本流程。
只搜索授权源码根。存在客户端或 Consumer 时,以客户端/Consumer 实际触发的业务调用为主;没有客户端时,从用户指定的公开 API、RPC、Service、消息或任务入口开始。只追踪证明代表性标准路径所需的代码,不深入后端 Service、数据库、消息下游、审批或完整业务校验。
默认禁止:
- 调用真实业务接口或写接口;
- 为了审核安装、注册或部署 MCP;
- 扫描整台机器寻找未授权源码;
- 修改生成包、源码或测试;
- 把临时目标清单和路径推导写入仓库。
用户明确授权修复时,可以修正阻塞问题并补针对性离线测试;修复授权不等于真实接口调用授权。
保持复核独立
优先让没有参与生成的 Agent 或新会话执行。本 Skill 只接受源码范围、生成包路径和用户目标,不把 Producer 的目标清单、结论或绿色测试当成事实。
只有同一个 Agent 可用时,执行冷复核:
- 把生成包声称的目标和测试预期视为未验证假设;
- 先从源码入口独立识别主要用户目标;
- 在工作记忆中形成最小标准路径;
- 再读取生成包进行比较;
- 最后才查看或运行已有测试。
审核流程
1. 从源码独立识别主要目标
从用户指定的页面、目录、接口或功能入口识别能够独立完成的主要用户目标。一个主要目标代表用户可感知的终端结果,不是每个输入框、API、文件或页面分支。
此时不要读取生成包的详细实现,也不要把已有 Skill 列表当成目标全集。先形成临时目标清单,再轻量读取生成包的 package.json、目录结构和各 Skill 的 frontmatter/标题,比较:
- 源码目标是否有对应 Skill 或等价独立入口;
- 多个独立目标是否被错误合并;
- 一个目标是否被按接口机械拆散;
- 生成包是否声明了没有源码依据的目标。
2. 每个目标只建立一条代表性标准路径
对每个主要目标,只在工作记忆中记录:
目标入口
→ 完成目标所需的关键信息
→ 必要 Function/MCP
→ 上下游 Tool 交接
→ 终端业务调用、停止条件或可判断结果
信息来源至少区分用户输入、前序响应、页面或客户端状态、Host 输入及确实未知的值。只有在它影响终端业务调用能否形成时,才检查确定性转换或关键 import。
一项目标默认只核对一条代表性标准路径。隐藏入口、编辑模式、可选分支和所有条件组合只有在用户明确指定,或它们是该标准路径的必经条件时才展开。
对复杂写目标,除代表性标准路径外,额外核对一个真实存在的关键决策分支(不是所有分支)。
3. 对照生成包
按最小范围比较:
- Skill 是否提供当前目标的独立入口和必要引导;
- Function/MCP 是否具备完成标准路径的必要能力,并清楚声明 Host 必须提供的业务服务基址(HTTP 场景下即 API 基址,RPC/Service/消息/任务场景下为对应客户端、Broker 连接或运行上下文);
- 前序响应、用户输入和 Host 输入是否能交给正确的下游 Tool;
若客户端标准路径会把当前选中结果的整行或多个随行字段交给下游调用,确认上游结果可被保留,且 Skill 会引导 Agent 使用 Function/MCP 已暴露的选中记录输入,而不是只展示未经证明等价的 ID-only 路径。
- 必经条件、附件或确认是否遗漏,或被错误套到其他目标;
- Agent 是否能构造终端业务调用(HTTP 场景下亦称终端请求),并根据实际响应继续沟通或停止。
- 是否遗漏会改变下一步的中间结果、停止点或写入前置;
- 是否把 Agent 补问、用户确认、页面顺序或普通业务校验误生成为 Tool 或全局 Workflow,不得把普通业务校验或页面顺序虚构为确定性 Guard(与上述共享 Tool 非全局前置、页面顺序非不可绕过 Workflow 一致);
- 生成包声称的异步状态查询或结果对账能力是否有源码证据:无源码依据而生成的属于虚构能力,有源码依据而缺失的属于遗漏;
- 简单只读查询目标是否被过度拆分为多个 Tool 或 Skill。
共享 Tool 是可复用原子能力,不自动成为所有目标的全局前置步骤。页面展示顺序也不自动成为运行时不可绕过的 Workflow。
业务服务接入配置(HTTP 场景下为 API 基址,RPC/Service/消息/任务场景下为对应客户端、运行上下文或 Broker 连接)属于 Host 部署配置,不是用户业务输入。若所有标准路径都因缺少未声明的必需接入配置而无法发起调用,视为主流程缺口;若只是存在测试、预发或生产默认域名等可移植性疑问,记录线索并交给 code2skill-review-source,不在轻量主流程审核中扩大。
4. 给出主流程状态
每个主要目标只使用以下状态之一:
完整:至少一条源码证明的代表性标准路径已经闭环,且在本次轻量范围内没有已知主流程缺口;基本可用:代表性标准路径能够完成且没有阻塞,但仍有可恢复的主流程不确定性,或依赖 Agent、用户和 Host 补充处理;阻塞:缺少主要 Skill、必要 Tool/交接,必然形成错误请求,或把其他目标的步骤错误设为全局前置;未验证:授权源码或离线证据不足,无法判断请求链是否闭环。
未调用真实 API 是单独的验证边界,不会自动把源码和离线检查已经闭环的目标降为 未验证。
只把 阻塞 当成交付前必须修复的问题。完整 只代表本次轻量范围内主流程闭环,不等于逐字段源码精确或真实 API 已验证。发现字段来源、确定性转换或关键依赖的非阻塞差异时,只记录为待进一步复核的线索,并推荐使用 code2skill-review-source 深入检查,不在本 Skill 中扩大范围。
若 Function 已支持传入完整选中记录、上游结果也能提供该记录,但 Skill 示例只展示较简化的 ID-only 调用,不要据此直接判定主流程阻塞:当没有证据证明 ID-only 必然失败时,记为可恢复的引导缺口或 P2。只有无法把必需记录交给下游,或标准路径必然生成错误请求时,才判为 阻塞。
5. 测试只是辅助证据
完成源码目标和标准路径推导后,才查看包内测试。绿色测试只能证明实现符合测试作者的预期,不能证明目标没有遗漏。
可以运行已确认不会访问真实环境的 dry-run 或 mock 测试,但不得为了本次审核安装、部署或注册 MCP。若用户授权修复,新增测试只覆盖发现的阻塞路径,不重建全部目标、字段和分支矩阵。
输出结论
在当前会话中直接回复,不创建审核文件。先给总体结论,再给逐目标状态:
| 主要目标 | 状态 | 标准路径依据或缺口 | 真实接口状态 | |---|---|---|---|
然后只列:
P1:阻塞主要目标,必须修复后才能判为完整或基本可用;P2:主流程可完成,但存在可恢复的流程不确定性,不阻止交付;- 边界说明:授权源码或离线证据不足,不能确认。
判定标尺:只有必然提前写入、必然走错分支、缺失必要 Tool/交接或错误增加全局前置时才判 P1(阻塞);可由 Agent 恢复的引导问题仍为 P2。
每项问题包含受影响目标、源码位置、生成包位置、对标准路径的影响和最小修复方式。最终明确区分:文件存在、离线可加载、主流程闭环、源码精确、真实业务可用和已经部署。
以上检查不改变本 Skill 的轻量定位——仍只评估代表性主流程,不展开源码精确审计(源码级核对仍交 code2skill-review-source)。
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: leechen298
- Source: leechen298/Code2Skill
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.