AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
SKILL verified MIT Self-run

Code2skill Review Source

skill-leechen298-code2skill-code2skill-review-source · by leechen298

从用户授权源码重新推导 Code2Skill 生成结果的请求语义,检查字段来源、跨 Tool 交接、确定性转换、目标调用链及请求、认证和附件依赖是否准确还原。

No reviews yet
0 installs
5 views
0.0% view→install

Install

$ agentstack add skill-leechen298-code2skill-code2skill-review-source

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/skill-leechen298-code2skill-code2skill-review-source)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
1mo ago

Declared compatibility

Claude CodeClaude Desktop

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of Code2skill Review Source? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

Code2Skill Source Review

审核已有 Code2Skill 生成结果与授权源码的请求语义是否一致。它回答“生成结果与源码有多一致”,不负责重新盘点完整主要目标,也不以生成结果自己的测试通过作为正确证据。

若需要先判断主要目标是否齐全、标准路径能否完成,使用 code2skill-review-flow。两个 Review 可以分别运行,互不依赖。

本 Skill 默认只读、离线、源码优先;它不是第二套重型审计流程,只返回简洁、可修复的结论,不生成 Canonical Contract、证据矩阵、审核报告或其他交付文件。

输入与边界

开始前确定:

  • 待审核生成包路径;
  • 用户明确授权的源码根;
  • 待审核的 Skill、主要目标、Tool 或能力范围;
  • 用户是否同时授权修复;未明确授权时保持只读。

只审核 code2skill-generate 的默认生成结果。遇到高级验证格式、旧版或无法识别的目录时,说明不适用,不要套用本流程。

只搜索授权源码根。存在客户端或 Consumer 时,以客户端/Consumer 实际触发的业务调用和最终调用构造为主;没有客户端时,从用户指定的公开 API、RPC、Service、消息或任务入口开始。必要时核对公开 Request/Response、service/method、消息 destination/key、任务 payload、认证头或上传接口,但不深入后端 Service、数据库、消息下游、审批或完整业务校验。

默认禁止:

  • 调用真实业务接口或写接口;
  • 为了审核安装、注册或部署 MCP;
  • 扫描整台机器寻找未授权依赖或后端仓库;
  • 修改生成包、源码或测试;
  • 把临时推导写成审核文档并留在仓库。

用户明确授权修复时,可以修正生成包并补针对性离线测试;修复授权不等于真实接口调用授权。

保持复核独立

优先让没有参与生成的 Agent 或新会话执行。只向 Reviewer 提供源码范围、生成包路径和待审核目标,不把 Producer 的字段解释、生成结论或测试预期当成事实。

只有同一个 Agent 可用时,执行冷复核:

  1. 把当前 Function、Skill 文案和测试断言视为未验证假设;
  2. 先从源码重新推导目标能力的字段来源、转换和终端业务调用;
  3. 在工作记忆中形成临时对照,不写入仓库;
  4. 再与 Function、MCP 和 Skill 比较;
  5. 最后才阅读或运行生成包测试。

不得从 Function 当前实现反推源码预期。README、Feature Context、Tool 描述、mock 返回和绿色测试都是待核对对象,不能作为源码证据。

审核流程

1. 轻量确定待审核能力

先读取 package.json、目录结构和目标 Skill 的 frontmatter/标题,只确认包类型、待审核目标和相关 Tool。不要在这一步信任详细流程文案或测试预期。

本 Skill 不负责从源码重新枚举全部主要目标,也不输出 完整基本可用阻塞未验证 的全目标状态。若范围是否完整本身存在疑问,转交 code2skill-review-flow

2. 从源码重新推导请求语义

从目标入口找到真实 API wrapper、RPC stub、Service 方法、消息 Producer 或任务提交点,并沿数据流追踪至最终调用目标与操作、参数/消息/任务载荷、运行上下文、同步返回、异常、发布回执或任务 ID。HTTP 场景下表现为 method、URL、query、header、body 或 multipart。

只在工作记忆中记录最小对照:

业务含义
→ 值的来源
→ 页面、客户端状态或前序响应
→ 确定性转换
→ 最终调用字段(HTTP 场景下为 method/URL/query/header/body/multipart,RPC 场景下为 service/method/arguments,消息场景下为 destination/key/payload)
→ 所属目标和条件分支

值的来源至少区分:

  • 用户输入;
  • 客户端固定值;
  • 前序接口响应或用户选中的动态选项;
  • 客户端计算或转换结果;
  • Host 注入的身份、认证或附件;
  • 可选、条件出现或确实未知的值。

找不到证据时记录具体缺失模块或符号;不要猜测,也不要扩大到无关源码。

3. 检查五类源码一致性

字段来源与跨 Tool 交接
  • 同名字段分别判断来源、赋值过程和最终用途。
  • 查询筛选值、入口类型、用户选中值和最终写入值不能因为 API 字段同名而直接复用。
  • 前一个 Tool 的响应经过选择、过滤或映射后,下一个 Tool 应接收真正需要的值。
  • 当客户端把当前选中结果的多个字段或整行对象展开、合并或转发给下游请求时,核对 Function 是否保留该选中记录输入、源码中的合并顺序和显式覆盖关系;不得只检查 ID 是否存在。
  • 核对 Skill 的标准示例是否真正使用 Function 已提供的选中记录交接。若源码只证明整行路径、尚未证明 ID-only 等价,示例不能把整行支持隐藏成无人知道的可选入口。
  • 公共 Function/MCP 参数使用清楚的业务名称,内部再映射回真实 API 字段。
  • 动态选项不得冻结为一次样本枚举。

重点比较源码中的数据来源与生成包要求 Agent 提供的值,不只比较字段名。

确定性请求转换

检查所有会改变 wire value 的源码逻辑,包括:

  • 固定时间拼接、时区和 ISO/日期格式化;
  • 数字、字符串、布尔和空值之间的明确转换;
  • 数组连接或拆分;
  • 展示前后缀移除;
  • 字段改名、固定值和源码证明的默认值;
  • HTTP 场景:query 编码、header 组装和 multipart 字段;
  • RPC 场景:service/method 选择、参数顺序、命名/包装/序列化;
  • 消息/任务场景:destination/key/payload 构造、分区/路由键、任务名;
  • 应用内 Service 场景:DI 容器查找、事务/拦截器上下文注入;
  • 条件分支对调用字段的增删。

源码明确的确定性转换应由 Function 稳定还原,不要求 Consumer Agent 每次猜测。同一业务值进入多个下游调用时,须按各使用点分别核对确定性转换与最终 wire,不得假设不同调用点表示相同;上游值进入页面前若被确定性别名/值归一化改写,须先核对归一化本身与各下游使用的归一化结果,不得把上游原始表示当下游可用值。公共输入若接收业务值,Function 完成转换;若接收已转换 wire value,Function、MCP 和 Skill 必须一致说明。

每个目标自己的调用链
  • 每个 Skill 只说明当前目标源码调用链中的 Tool。
  • 共享查询、预校验或提交能力不自动成为所有 Skill 的必经步骤。
  • 条件步骤只绑定到源码证明的目标或分支。
  • Skill 不得把页面展示顺序写成不可绕过的 Workflow。

这里检查所选目标调用链是否准确,不据此宣称完整目标范围都已覆盖。

有限追踪关键 import

只继续追踪影响以下内容的 import:

  • API 请求构造;
  • 请求字段转换;
  • 认证头、公开身份或租户注入;
  • 附件凭证、上传请求、URL 生成和下游字段绑定。

纯 UI、样式和与请求无关的状态工具不展开。关键实现位于授权源码内时,读到足以还原请求;无法解析时指出具体模块或源码缺口。

附件链只检查源码证明的业务部分:

Host 提供的受信附件路径或引用
→ 业务上传凭证
→ 实际上传调用
→ 业务 URL
→ 后续调用字段

Code2Skill 不负责聊天接入、文件接收、下载或通用 Host 沙箱,也不得引导 Agent 猜测本地路径。

运行目标与接入配置
  • 区分源码中的环境配置与 Function 的运行配置;业务服务接入配置属于 Host 部署配置,不是用户业务输入。
  • 业务 API 基址不得成为公共 Tool 参数;接入配置(RPC 客户端、Broker 连接、运行上下文等)也不得成为公共 Tool 参数,也不得默认回退到源码中的测试、预发或生产域名;缺少必需配置时应在调用前停止。
  • 源码发现的环境地址可以出现在 MCP-SETUP.md 作为部署参考,但不能因此声称某个环境已经配置、连接或验证。
  • 公开协议规定的固定 endpoint,以及后端运行时返回的对象存储、回调或预签名地址,不作为静态业务基址误报。

若隐藏默认配置会让当前目标发往错误环境或错误服务,按 P1;当前可能工作但依赖 Producer 环境、固定测试域名或 Agent 临时提供接入配置,按 P2

4. 对照 Function、MCP 和 Skill

按以下顺序比较:

  1. Function 是否按源码构造最终业务调用;
  2. MCP 是否直接、宽松地暴露同一 Function 和公共语义;
  3. Skill 是否准确描述当前目标的调用链、动态信息和停止条件;
  4. 三者是否对字段来源、转换、认证、运行接入配置和附件前提保持一致。

只在 Schema 会阻断或改变调用链时检查它。不要要求严格枚举、严格输出 Schema或复制后端业务校验;真实响应、常见类型差异和业务判断仍交给 Consumer Agent 与后端。

5. 测试只能作为回归手段

完成源码推导和产物比较后,才查看现有测试。绿色测试只能证明实现符合测试作者的预期,不能证明预期来自源码。

可以运行已确认不会访问真实环境的 dry-run 或 mock 测试,但不为审核安装、注册或部署 MCP。用户授权修复时,新增测试从本轮源码推导,覆盖发现问题的最终业务调用或 handoff;不扩展成所有字段、状态码或业务规则的组合矩阵。

选中记录交接的最小反例测试使用两条字段值不同的匿名记录:分别选择后生成下游调用,确认第二次调用没有残留第一次选择的字段,并验证源码证明的覆盖顺序。若 Function 已支持整行交接、上游结果也可取得,只是 Skill 示例遗漏该用法,通常记为 P2;只有生成包无法传递形成终端业务调用所必需的记录信息,或必然构造错误调用时,才记为 P1

输出结论

在当前会话中直接回复,不创建审核文件。先给源码一致性结论,再按严重程度列问题:

  • P1:会让所选目标必然形成错误请求、遗漏必要能力/交接,或错误增加必经步骤;
  • P2:当前可能工作,但依赖 Agent 猜测、隐式格式或不可移植前提,稳定性不足;
  • 边界说明:授权源码不足,无法确认,不伪装成缺陷或通过。

每项问题包含受影响目标或 Tool、源码位置、生成包位置、实际差异、对请求的影响和最小修复方式。

若没有发现问题,只能说明上述五类请求语义在当前授权范围内未发现差异。明确真实接口未验证、后端业务是否接受未验证,以及测试通过不等于端到端可用。不要把本 Skill 的结果当成全目标主流程完成度结论。

Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.