# Skill Governance

> 审查或调整 Skill 的必要性、职责、触发、引用与执行边界。用于 Skill 创建、审计、重构和退役；仅执行领域 Skill 时不使用。

- Skill: `stofancy/skill-governance` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add stofancy/skill-governance`
- Raw SKILL.md: https://api.skillmd.com/api/skills/stofancy/skill-governance/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: stofancy (https://skillmd.com/u/stofancy)
- Updated: 2026-09-22
- Page: https://skillmd.com/skills/stofancy/skill-governance

---


# Skill 治理

帮助决定保留、修改、移动、合并、拆分、退役或新增 Skill。以真实任务中的决策缺口和总维护成本判断，不以文件长度或技能数量为目标。没有可靠改进候选时保持现状。

## 确定范围与所有者

读取目标 Skill 和当前适用指令，识别源文件、生成物及已有改动。检查其直接引用中与当前判断相关的资料和脚本，不无边界遍历。

- 项目配置 Skill 负责项目真源、适配和校验；本 Skill 负责通用职责设计，不重复项目维护流程。
- 领域 Skill 和现行契约负责内容正确性，不能用治理偏好裁剪业务要求。
- 需要脚手架或结构工具时可使用 `skill-creator`；局部链接、措辞或明确配置修正直接处理，不额外启动完整设计流程。
- 读取 Skill 不扩大提交、远程写入、删除、部署或委派权限；已有明确授权不重复索取，保护用户改动。

## 做出最小决定

1. **需要改变什么决定或操作？** 用实际任务、失败或可复现风险说明；单次案例和可查询的版本/环境状态不能直接升级为长期规则。
2. **哪个载体负责？** 稳定通用约束放规则，独立可复用工作流放 Skill，条件性细节放 reference，重复且确定性操作优先复用脚本，历史案例留证据文档。
3. **现有载体能否承载？** 优先改已有所有者。只有真实缺口、独立触发、内聚闭环同时成立，且现有载体无法更简单承载时才新增 Skill。
4. **触发是否准确？** description 写主要意图和最近邻边界；检查直接/间接正例和共享关键词的反例。保持隐式触发，除非用户明确要求 explicit-only。
5. **加载后能否安全执行？** 根保留目标、关键边界和常用确定性入口；按任务分流细节，不复制脚本实现。必须在行动前知道的限制不能藏入可选参考。

只有职责重组、复杂引用或执行资产变化时，再读 [深入检查](references/review-rubric.md) 中对应部分。普通局部修正不要求加载全部审核项或运行行为实验。

## 验证与交付

核对精确 diff、引用可达性、命令的输入/依赖/副作用和声明的完成条件。脚本修改先运行适用的语法/静态检查，再按风险验证真实行为；不能用结构通过代替任务成功。

结构检查 Fast Path（Bash；替换目标路径，不执行 Skill 的业务动作）：

```bash
target_skill_dir=/absolute/path/to/skill
if command -v skills-ref >/dev/null 2>&1; then
  skills-ref validate "$target_skill_dir"
else
  python3 "${CODEX_HOME:-$HOME/.codex}/skills/.system/skill-creator/scripts/quick_validate.py" "$target_skill_dir"
fi
```

校验工具缺失时报告未验证，使用当前可用的等价检查；不伪造通过或要求安装无关工具。项目另有必需校验时执行对应入口，已有结果仍适用则复用。只有复杂度、风险和已观察失败证明值得，且授权覆盖时，才做子代理、多轮或多模型评测。

给出决策、具体理由、最小文件集合、验证结果和剩余边界。格式按任务规模选择，不强制长报告。不降低验收、权限或质量门禁来换取短文本或绿色结果。Git/发布按项目及用户既有授权执行，不另造流程。

