File contents 代码质量保障
关联 Agent: code-reviewer(代码质量审查)、code-simplifier(简化重构)、security-reviewer(安全与质量交叉)
本技能提供代码质量保障策略,整合安全审查和系统化调试方法。
质量保障维度
┌───────────────────────────────────────────────────────┐
│ 代码质量保障 │
├──────────────┬──────────────┬─────────────────────────┤
│ 安全性 │ 可靠性 │ 健康度 │
│ (/security) │ (/debug) │ (code-health) │
├──────────────┼──────────────┼─────────────────────────┤
│ • 认证授权 │ • 系统化调试 │ • 技术债务识别 │
│ • 输入验证 │ • 日志分析 │ • 量化优先级 │
│ • 密钥管理 │ • 性能诊断 │ • 热点文件检测 │
│ • API 安全 │ • 错误追踪 │ • 债务分类评估 │
└──────────────┴──────────────┴─────────────────────────┘
策略选择
场景
推荐策略
子技能
添加认证/授权功能
安全审查
/security
处理用户输入
安全审查
/security
创建 API 端点
安全审查
/security
调试代码问题
系统化调试
/debug
分析错误日志
系统化调试
/debug
排查性能问题
系统化调试
/debug
Sprint 规划评估
健康评估
code-health
重构决策分析
健康评估
code-health
技术债务盘点
健康评估
code-health
子技能
1. security(安全审查)
适用场景 :
认证授权实现
用户输入处理
密钥和敏感数据
API 端点设计
使用方式 :/security 或参阅 skills/security/SKILL.md
2. debug(调试方法)
适用场景 :
代码问题调试
错误日志分析
性能问题诊断
生产事故排查
使用方式 :/debug 或参阅 skills/debug/SKILL.md
3. code-health(健康评估)
适用场景 :
Sprint 规划时评估技术债务
重构决策前分析热点文件
代码复杂度趋势监控
依赖健康状态检查
使用方式 :参阅 skills/quality/code-health.md
质量检查清单
提交前必检
定期审查
记住 :安全和可靠性不是事后补救,而是设计阶段就要考虑的核心需求。
Converted and distributed by TomeVault — claim your Tome and manage your conversions.
1 --- 2 name: xiaobei930-cc-best-quality 3 description: 代码质量保障 4 --- 5 6 # 代码质量保障 7 8 > 关联 Agent: `code-reviewer`(代码质量审查)、`code-simplifier`(简化重构)、`security-reviewer`(安全与质量交叉) 9 10 本技能提供代码质量保障策略,整合安全审查和系统化调试方法。 11 12 ## 质量保障维度 13 14 ``` 15 ┌───────────────────────────────────────────────────────┐ 16 │ 代码质量保障 │ 17 ├──────────────┬──────────────┬─────────────────────────┤ 18 │ 安全性 │ 可靠性 │ 健康度 │ 19 │ (/security) │ (/debug) │ (code-health) │ 20 ├──────────────┼──────────────┼─────────────────────────┤ 21 │ • 认证授权 │ • 系统化调试 │ • 技术债务识别 │ 22 │ • 输入验证 │ • 日志分析 │ • 量化优先级 │ 23 │ • 密钥管理 │ • 性能诊断 │ • 热点文件检测 │ 24 │ • API 安全 │ • 错误追踪 │ • 债务分类评估 │ 25 └──────────────┴──────────────┴─────────────────────────┘ 26 ``` 27 28 ## 策略选择 29 30 | 场景 | 推荐策略 | 子技能 | 31 | ----------------- | ---------- | ----------- | 32 | 添加认证/授权功能 | 安全审查 | `/security` | 33 | 处理用户输入 | 安全审查 | `/security` | 34 | 创建 API 端点 | 安全审查 | `/security` | 35 | 调试代码问题 | 系统化调试 | `/debug` | 36 | 分析错误日志 | 系统化调试 | `/debug` | 37 | 排查性能问题 | 系统化调试 | `/debug` | 38 | Sprint 规划评估 | 健康评估 | code-health | 39 | 重构决策分析 | 健康评估 | code-health | 40 | 技术债务盘点 | 健康评估 | code-health | 41 42 ## 子技能 43 44 ### 1. security(安全审查) 45 46 **适用场景**: 47 48 - 认证授权实现 49 - 用户输入处理 50 - 密钥和敏感数据 51 - API 端点设计 52 53 **使用方式**:`/security` 或参阅 `skills/security/SKILL.md` 54 55 ### 2. debug(调试方法) 56 57 **适用场景**: 58 59 - 代码问题调试 60 - 错误日志分析 61 - 性能问题诊断 62 - 生产事故排查 63 64 **使用方式**:`/debug` 或参阅 `skills/debug/SKILL.md` 65 66 ### 3. code-health(健康评估) 67 68 **适用场景**: 69 70 - Sprint 规划时评估技术债务 71 - 重构决策前分析热点文件 72 - 代码复杂度趋势监控 73 - 依赖健康状态检查 74 75 **使用方式**:参阅 `skills/quality/code-health.md` 76 77 ## 质量检查清单 78 79 ### 提交前必检 80 81 - [ ] 无硬编码密钥/密码 82 - [ ] 用户输入已验证/转义 83 - [ ] 错误处理完善 84 - [ ] 日志不泄露敏感信息 85 - [ ] 测试覆盖关键路径 86 87 ### 定期审查 88 89 - [ ] 依赖安全更新 90 - [ ] 权限最小化原则 91 - [ ] 日志和监控完善 92 - [ ] 错误处理一致性 93 94 --- 95 96 > **记住**:安全和可靠性不是事后补救,而是设计阶段就要考虑的核心需求。 97 98 --- 99 > Converted and distributed by [TomeVault](https://tomevault.io/claim/xiaobei930) — claim your Tome and manage your conversions. 100 <!-- tomevault:4.0:skill_md:2026-04-11 -->
tomevault-io/skills-registry/tree/main/xiaobei930--cc-best--quality commit be8ff09a84
Frequently asked questions How do I install the Xiaobei930 Cc Best Quality skill? Run npx skillmds@latest add tomevault-io/xiaobei930-cc-best-quality in your terminal (requires Node.js), paste this page's agent-chat prompt into Claude, Cursor, or any MCP-connected agent, or download the SKILL.md file and copy it into your agent's skills directory.
What does the Xiaobei930 Cc Best Quality skill do? 代码质量保障 It is listed under Coding & Dev Tools on SkillMD.
Is Xiaobei930 Cc Best Quality safe to use? This skill has not completed SkillMD's automated safety review yet. Independent scanners report: SkillSpector: PASS, Skill Scanner: PASS. SkillMD never runs a skill's scripts for you; review the SKILL.md before installing.
Which AI agents work with Xiaobei930 Cc Best Quality? This skill is tagged as working with Claude Code, Claude.ai, OpenAI Codex. SKILL.md is an open format, so most agents that read a skills directory can load it too.
Is Xiaobei930 Cc Best Quality free to use? Yes. Installing skills from SkillMD is free, and the skill stays under its author's original license.
Who published Xiaobei930 Cc Best Quality? tomevault-io (@tomevault-io) published this skill. Their other Agent Skills are listed on their SkillMD profile.