# Code2skill Review Source

> 从用户授权源码重新推导 Code2Skill 生成结果的请求语义，检查字段来源、跨 Tool 交接、确定性转换、目标调用链及请求、认证和附件依赖是否准确还原。

- **Type:** Skill
- **Install:** `agentstack add skill-leechen298-code2skill-code2skill-review-source`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [leechen298](https://agentstack.voostack.com/s/leechen298)
- **Installs:** 0
- **Category:** [Agent Skills](https://agentstack.voostack.com/c/agent-skills)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [leechen298](https://github.com/leechen298)
- **Source:** https://github.com/leechen298/Code2Skill/tree/main/skills/code2skill-review-source

## Install

```sh
agentstack add skill-leechen298-code2skill-code2skill-review-source
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# Code2Skill Source Review

审核已有 Code2Skill 生成结果与授权源码的请求语义是否一致。它回答“生成结果与源码有多一致”，不负责重新盘点完整主要目标，也不以生成结果自己的测试通过作为正确证据。

若需要先判断主要目标是否齐全、标准路径能否完成，使用 `code2skill-review-flow`。两个 Review 可以分别运行，互不依赖。

本 Skill 默认只读、离线、源码优先；它不是第二套重型审计流程，只返回简洁、可修复的结论，不生成 Canonical Contract、证据矩阵、审核报告或其他交付文件。

## 输入与边界

开始前确定：

- 待审核生成包路径；
- 用户明确授权的源码根；
- 待审核的 Skill、主要目标、Tool 或能力范围；
- 用户是否同时授权修复；未明确授权时保持只读。

只审核 `code2skill-generate` 的默认生成结果。遇到高级验证格式、旧版或无法识别的目录时，说明不适用，不要套用本流程。

只搜索授权源码根。存在客户端或 Consumer 时，以客户端/Consumer 实际触发的业务调用和最终调用构造为主；没有客户端时，从用户指定的公开 API、RPC、Service、消息或任务入口开始。必要时核对公开 Request/Response、service/method、消息 destination/key、任务 payload、认证头或上传接口，但不深入后端 Service、数据库、消息下游、审批或完整业务校验。

默认禁止：

- 调用真实业务接口或写接口；
- 为了审核安装、注册或部署 MCP；
- 扫描整台机器寻找未授权依赖或后端仓库；
- 修改生成包、源码或测试；
- 把临时推导写成审核文档并留在仓库。

用户明确授权修复时，可以修正生成包并补针对性离线测试；修复授权不等于真实接口调用授权。

## 保持复核独立

优先让没有参与生成的 Agent 或新会话执行。只向 Reviewer 提供源码范围、生成包路径和待审核目标，不把 Producer 的字段解释、生成结论或测试预期当成事实。

只有同一个 Agent 可用时，执行冷复核：

1. 把当前 Function、Skill 文案和测试断言视为未验证假设；
2. 先从源码重新推导目标能力的字段来源、转换和终端业务调用；
3. 在工作记忆中形成临时对照，不写入仓库；
4. 再与 Function、MCP 和 Skill 比较；
5. 最后才阅读或运行生成包测试。

不得从 Function 当前实现反推源码预期。README、Feature Context、Tool 描述、mock 返回和绿色测试都是待核对对象，不能作为源码证据。

## 审核流程

### 1. 轻量确定待审核能力

先读取 `package.json`、目录结构和目标 Skill 的 frontmatter/标题，只确认包类型、待审核目标和相关 Tool。不要在这一步信任详细流程文案或测试预期。

本 Skill 不负责从源码重新枚举全部主要目标，也不输出 `完整`、`基本可用`、`阻塞`、`未验证` 的全目标状态。若范围是否完整本身存在疑问，转交 `code2skill-review-flow`。

### 2. 从源码重新推导请求语义

从目标入口找到真实 API wrapper、RPC stub、Service 方法、消息 Producer 或任务提交点，并沿数据流追踪至最终调用目标与操作、参数/消息/任务载荷、运行上下文、同步返回、异常、发布回执或任务 ID。HTTP 场景下表现为 method、URL、query、header、body 或 multipart。

只在工作记忆中记录最小对照：

```text
业务含义
→ 值的来源
→ 页面、客户端状态或前序响应
→ 确定性转换
→ 最终调用字段（HTTP 场景下为 method/URL/query/header/body/multipart，RPC 场景下为 service/method/arguments，消息场景下为 destination/key/payload）
→ 所属目标和条件分支
```

值的来源至少区分：

- 用户输入；
- 客户端固定值；
- 前序接口响应或用户选中的动态选项；
- 客户端计算或转换结果；
- Host 注入的身份、认证或附件；
- 可选、条件出现或确实未知的值。

找不到证据时记录具体缺失模块或符号；不要猜测，也不要扩大到无关源码。

### 3. 检查五类源码一致性

#### 字段来源与跨 Tool 交接

- 同名字段分别判断来源、赋值过程和最终用途。
- 查询筛选值、入口类型、用户选中值和最终写入值不能因为 API 字段同名而直接复用。
- 前一个 Tool 的响应经过选择、过滤或映射后，下一个 Tool 应接收真正需要的值。
- 当客户端把当前选中结果的多个字段或整行对象展开、合并或转发给下游请求时，核对 Function 是否保留该选中记录输入、源码中的合并顺序和显式覆盖关系；不得只检查 ID 是否存在。
- 核对 Skill 的标准示例是否真正使用 Function 已提供的选中记录交接。若源码只证明整行路径、尚未证明 ID-only 等价，示例不能把整行支持隐藏成无人知道的可选入口。
- 公共 Function/MCP 参数使用清楚的业务名称，内部再映射回真实 API 字段。
- 动态选项不得冻结为一次样本枚举。

重点比较源码中的数据来源与生成包要求 Agent 提供的值，不只比较字段名。

#### 确定性请求转换

检查所有会改变 wire value 的源码逻辑，包括：

- 固定时间拼接、时区和 ISO/日期格式化；
- 数字、字符串、布尔和空值之间的明确转换；
- 数组连接或拆分；
- 展示前后缀移除；
- 字段改名、固定值和源码证明的默认值；
- HTTP 场景：query 编码、header 组装和 multipart 字段；
- RPC 场景：service/method 选择、参数顺序、命名/包装/序列化；
- 消息/任务场景：destination/key/payload 构造、分区/路由键、任务名；
- 应用内 Service 场景：DI 容器查找、事务/拦截器上下文注入；
- 条件分支对调用字段的增删。

源码明确的确定性转换应由 Function 稳定还原，不要求 Consumer Agent 每次猜测。同一业务值进入多个下游调用时，须按各使用点分别核对确定性转换与最终 wire，不得假设不同调用点表示相同；上游值进入页面前若被确定性别名/值归一化改写，须先核对归一化本身与各下游使用的归一化结果，不得把上游原始表示当下游可用值。公共输入若接收业务值，Function 完成转换；若接收已转换 wire value，Function、MCP 和 Skill 必须一致说明。

#### 每个目标自己的调用链

- 每个 Skill 只说明当前目标源码调用链中的 Tool。
- 共享查询、预校验或提交能力不自动成为所有 Skill 的必经步骤。
- 条件步骤只绑定到源码证明的目标或分支。
- Skill 不得把页面展示顺序写成不可绕过的 Workflow。

这里检查所选目标调用链是否准确，不据此宣称完整目标范围都已覆盖。

#### 有限追踪关键 import

只继续追踪影响以下内容的 import：

- API 请求构造；
- 请求字段转换；
- 认证头、公开身份或租户注入；
- 附件凭证、上传请求、URL 生成和下游字段绑定。

纯 UI、样式和与请求无关的状态工具不展开。关键实现位于授权源码内时，读到足以还原请求；无法解析时指出具体模块或源码缺口。

附件链只检查源码证明的业务部分：

```text
Host 提供的受信附件路径或引用
→ 业务上传凭证
→ 实际上传调用
→ 业务 URL
→ 后续调用字段
```

Code2Skill 不负责聊天接入、文件接收、下载或通用 Host 沙箱，也不得引导 Agent 猜测本地路径。

#### 运行目标与接入配置

- 区分源码中的环境配置与 Function 的运行配置；业务服务接入配置属于 Host 部署配置，不是用户业务输入。
- 业务 API 基址不得成为公共 Tool 参数；接入配置（RPC 客户端、Broker 连接、运行上下文等）也不得成为公共 Tool 参数，也不得默认回退到源码中的测试、预发或生产域名；缺少必需配置时应在调用前停止。
- 源码发现的环境地址可以出现在 `MCP-SETUP.md` 作为部署参考，但不能因此声称某个环境已经配置、连接或验证。
- 公开协议规定的固定 endpoint，以及后端运行时返回的对象存储、回调或预签名地址，不作为静态业务基址误报。

若隐藏默认配置会让当前目标发往错误环境或错误服务，按 `P1`；当前可能工作但依赖 Producer 环境、固定测试域名或 Agent 临时提供接入配置，按 `P2`。

### 4. 对照 Function、MCP 和 Skill

按以下顺序比较：

1. Function 是否按源码构造最终业务调用；
2. MCP 是否直接、宽松地暴露同一 Function 和公共语义；
3. Skill 是否准确描述当前目标的调用链、动态信息和停止条件；
4. 三者是否对字段来源、转换、认证、运行接入配置和附件前提保持一致。

只在 Schema 会阻断或改变调用链时检查它。不要要求严格枚举、严格输出 Schema或复制后端业务校验；真实响应、常见类型差异和业务判断仍交给 Consumer Agent 与后端。

### 5. 测试只能作为回归手段

完成源码推导和产物比较后，才查看现有测试。绿色测试只能证明实现符合测试作者的预期，不能证明预期来自源码。

可以运行已确认不会访问真实环境的 dry-run 或 mock 测试，但不为审核安装、注册或部署 MCP。用户授权修复时，新增测试从本轮源码推导，覆盖发现问题的最终业务调用或 handoff；不扩展成所有字段、状态码或业务规则的组合矩阵。

选中记录交接的最小反例测试使用两条字段值不同的匿名记录：分别选择后生成下游调用，确认第二次调用没有残留第一次选择的字段，并验证源码证明的覆盖顺序。若 Function 已支持整行交接、上游结果也可取得，只是 Skill 示例遗漏该用法，通常记为 `P2`；只有生成包无法传递形成终端业务调用所必需的记录信息，或必然构造错误调用时，才记为 `P1`。

## 输出结论

在当前会话中直接回复，不创建审核文件。先给源码一致性结论，再按严重程度列问题：

- `P1`：会让所选目标必然形成错误请求、遗漏必要能力/交接，或错误增加必经步骤；
- `P2`：当前可能工作，但依赖 Agent 猜测、隐式格式或不可移植前提，稳定性不足；
- 边界说明：授权源码不足，无法确认，不伪装成缺陷或通过。

每项问题包含受影响目标或 Tool、源码位置、生成包位置、实际差异、对请求的影响和最小修复方式。

若没有发现问题，只能说明上述五类请求语义在当前授权范围内未发现差异。明确真实接口未验证、后端业务是否接受未验证，以及测试通过不等于端到端可用。不要把本 Skill 的结果当成全目标主流程完成度结论。

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [leechen298](https://github.com/leechen298)
- **Source:** [leechen298/Code2Skill](https://github.com/leechen298/Code2Skill)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-leechen298-code2skill-code2skill-review-source
- Seller: https://agentstack.voostack.com/s/leechen298
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
