Install
$ agentstack add skill-leechen298-code2skill-code2skill-review-source ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Code2Skill Source Review
审核已有 Code2Skill 生成结果与授权源码的请求语义是否一致。它回答“生成结果与源码有多一致”,不负责重新盘点完整主要目标,也不以生成结果自己的测试通过作为正确证据。
若需要先判断主要目标是否齐全、标准路径能否完成,使用 code2skill-review-flow。两个 Review 可以分别运行,互不依赖。
本 Skill 默认只读、离线、源码优先;它不是第二套重型审计流程,只返回简洁、可修复的结论,不生成 Canonical Contract、证据矩阵、审核报告或其他交付文件。
输入与边界
开始前确定:
- 待审核生成包路径;
- 用户明确授权的源码根;
- 待审核的 Skill、主要目标、Tool 或能力范围;
- 用户是否同时授权修复;未明确授权时保持只读。
只审核 code2skill-generate 的默认生成结果。遇到高级验证格式、旧版或无法识别的目录时,说明不适用,不要套用本流程。
只搜索授权源码根。存在客户端或 Consumer 时,以客户端/Consumer 实际触发的业务调用和最终调用构造为主;没有客户端时,从用户指定的公开 API、RPC、Service、消息或任务入口开始。必要时核对公开 Request/Response、service/method、消息 destination/key、任务 payload、认证头或上传接口,但不深入后端 Service、数据库、消息下游、审批或完整业务校验。
默认禁止:
- 调用真实业务接口或写接口;
- 为了审核安装、注册或部署 MCP;
- 扫描整台机器寻找未授权依赖或后端仓库;
- 修改生成包、源码或测试;
- 把临时推导写成审核文档并留在仓库。
用户明确授权修复时,可以修正生成包并补针对性离线测试;修复授权不等于真实接口调用授权。
保持复核独立
优先让没有参与生成的 Agent 或新会话执行。只向 Reviewer 提供源码范围、生成包路径和待审核目标,不把 Producer 的字段解释、生成结论或测试预期当成事实。
只有同一个 Agent 可用时,执行冷复核:
- 把当前 Function、Skill 文案和测试断言视为未验证假设;
- 先从源码重新推导目标能力的字段来源、转换和终端业务调用;
- 在工作记忆中形成临时对照,不写入仓库;
- 再与 Function、MCP 和 Skill 比较;
- 最后才阅读或运行生成包测试。
不得从 Function 当前实现反推源码预期。README、Feature Context、Tool 描述、mock 返回和绿色测试都是待核对对象,不能作为源码证据。
审核流程
1. 轻量确定待审核能力
先读取 package.json、目录结构和目标 Skill 的 frontmatter/标题,只确认包类型、待审核目标和相关 Tool。不要在这一步信任详细流程文案或测试预期。
本 Skill 不负责从源码重新枚举全部主要目标,也不输出 完整、基本可用、阻塞、未验证 的全目标状态。若范围是否完整本身存在疑问,转交 code2skill-review-flow。
2. 从源码重新推导请求语义
从目标入口找到真实 API wrapper、RPC stub、Service 方法、消息 Producer 或任务提交点,并沿数据流追踪至最终调用目标与操作、参数/消息/任务载荷、运行上下文、同步返回、异常、发布回执或任务 ID。HTTP 场景下表现为 method、URL、query、header、body 或 multipart。
只在工作记忆中记录最小对照:
业务含义
→ 值的来源
→ 页面、客户端状态或前序响应
→ 确定性转换
→ 最终调用字段(HTTP 场景下为 method/URL/query/header/body/multipart,RPC 场景下为 service/method/arguments,消息场景下为 destination/key/payload)
→ 所属目标和条件分支
值的来源至少区分:
- 用户输入;
- 客户端固定值;
- 前序接口响应或用户选中的动态选项;
- 客户端计算或转换结果;
- Host 注入的身份、认证或附件;
- 可选、条件出现或确实未知的值。
找不到证据时记录具体缺失模块或符号;不要猜测,也不要扩大到无关源码。
3. 检查五类源码一致性
字段来源与跨 Tool 交接
- 同名字段分别判断来源、赋值过程和最终用途。
- 查询筛选值、入口类型、用户选中值和最终写入值不能因为 API 字段同名而直接复用。
- 前一个 Tool 的响应经过选择、过滤或映射后,下一个 Tool 应接收真正需要的值。
- 当客户端把当前选中结果的多个字段或整行对象展开、合并或转发给下游请求时,核对 Function 是否保留该选中记录输入、源码中的合并顺序和显式覆盖关系;不得只检查 ID 是否存在。
- 核对 Skill 的标准示例是否真正使用 Function 已提供的选中记录交接。若源码只证明整行路径、尚未证明 ID-only 等价,示例不能把整行支持隐藏成无人知道的可选入口。
- 公共 Function/MCP 参数使用清楚的业务名称,内部再映射回真实 API 字段。
- 动态选项不得冻结为一次样本枚举。
重点比较源码中的数据来源与生成包要求 Agent 提供的值,不只比较字段名。
确定性请求转换
检查所有会改变 wire value 的源码逻辑,包括:
- 固定时间拼接、时区和 ISO/日期格式化;
- 数字、字符串、布尔和空值之间的明确转换;
- 数组连接或拆分;
- 展示前后缀移除;
- 字段改名、固定值和源码证明的默认值;
- HTTP 场景:query 编码、header 组装和 multipart 字段;
- RPC 场景:service/method 选择、参数顺序、命名/包装/序列化;
- 消息/任务场景:destination/key/payload 构造、分区/路由键、任务名;
- 应用内 Service 场景:DI 容器查找、事务/拦截器上下文注入;
- 条件分支对调用字段的增删。
源码明确的确定性转换应由 Function 稳定还原,不要求 Consumer Agent 每次猜测。同一业务值进入多个下游调用时,须按各使用点分别核对确定性转换与最终 wire,不得假设不同调用点表示相同;上游值进入页面前若被确定性别名/值归一化改写,须先核对归一化本身与各下游使用的归一化结果,不得把上游原始表示当下游可用值。公共输入若接收业务值,Function 完成转换;若接收已转换 wire value,Function、MCP 和 Skill 必须一致说明。
每个目标自己的调用链
- 每个 Skill 只说明当前目标源码调用链中的 Tool。
- 共享查询、预校验或提交能力不自动成为所有 Skill 的必经步骤。
- 条件步骤只绑定到源码证明的目标或分支。
- Skill 不得把页面展示顺序写成不可绕过的 Workflow。
这里检查所选目标调用链是否准确,不据此宣称完整目标范围都已覆盖。
有限追踪关键 import
只继续追踪影响以下内容的 import:
- API 请求构造;
- 请求字段转换;
- 认证头、公开身份或租户注入;
- 附件凭证、上传请求、URL 生成和下游字段绑定。
纯 UI、样式和与请求无关的状态工具不展开。关键实现位于授权源码内时,读到足以还原请求;无法解析时指出具体模块或源码缺口。
附件链只检查源码证明的业务部分:
Host 提供的受信附件路径或引用
→ 业务上传凭证
→ 实际上传调用
→ 业务 URL
→ 后续调用字段
Code2Skill 不负责聊天接入、文件接收、下载或通用 Host 沙箱,也不得引导 Agent 猜测本地路径。
运行目标与接入配置
- 区分源码中的环境配置与 Function 的运行配置;业务服务接入配置属于 Host 部署配置,不是用户业务输入。
- 业务 API 基址不得成为公共 Tool 参数;接入配置(RPC 客户端、Broker 连接、运行上下文等)也不得成为公共 Tool 参数,也不得默认回退到源码中的测试、预发或生产域名;缺少必需配置时应在调用前停止。
- 源码发现的环境地址可以出现在
MCP-SETUP.md作为部署参考,但不能因此声称某个环境已经配置、连接或验证。 - 公开协议规定的固定 endpoint,以及后端运行时返回的对象存储、回调或预签名地址,不作为静态业务基址误报。
若隐藏默认配置会让当前目标发往错误环境或错误服务,按 P1;当前可能工作但依赖 Producer 环境、固定测试域名或 Agent 临时提供接入配置,按 P2。
4. 对照 Function、MCP 和 Skill
按以下顺序比较:
- Function 是否按源码构造最终业务调用;
- MCP 是否直接、宽松地暴露同一 Function 和公共语义;
- Skill 是否准确描述当前目标的调用链、动态信息和停止条件;
- 三者是否对字段来源、转换、认证、运行接入配置和附件前提保持一致。
只在 Schema 会阻断或改变调用链时检查它。不要要求严格枚举、严格输出 Schema或复制后端业务校验;真实响应、常见类型差异和业务判断仍交给 Consumer Agent 与后端。
5. 测试只能作为回归手段
完成源码推导和产物比较后,才查看现有测试。绿色测试只能证明实现符合测试作者的预期,不能证明预期来自源码。
可以运行已确认不会访问真实环境的 dry-run 或 mock 测试,但不为审核安装、注册或部署 MCP。用户授权修复时,新增测试从本轮源码推导,覆盖发现问题的最终业务调用或 handoff;不扩展成所有字段、状态码或业务规则的组合矩阵。
选中记录交接的最小反例测试使用两条字段值不同的匿名记录:分别选择后生成下游调用,确认第二次调用没有残留第一次选择的字段,并验证源码证明的覆盖顺序。若 Function 已支持整行交接、上游结果也可取得,只是 Skill 示例遗漏该用法,通常记为 P2;只有生成包无法传递形成终端业务调用所必需的记录信息,或必然构造错误调用时,才记为 P1。
输出结论
在当前会话中直接回复,不创建审核文件。先给源码一致性结论,再按严重程度列问题:
P1:会让所选目标必然形成错误请求、遗漏必要能力/交接,或错误增加必经步骤;P2:当前可能工作,但依赖 Agent 猜测、隐式格式或不可移植前提,稳定性不足;- 边界说明:授权源码不足,无法确认,不伪装成缺陷或通过。
每项问题包含受影响目标或 Tool、源码位置、生成包位置、实际差异、对请求的影响和最小修复方式。
若没有发现问题,只能说明上述五类请求语义在当前授权范围内未发现差异。明确真实接口未验证、后端业务是否接受未验证,以及测试通过不等于端到端可用。不要把本 Skill 的结果当成全目标主流程完成度结论。
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: leechen298
- Source: leechen298/Code2Skill
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.