让 Agent 先调查、再规划、按边界实施,并用可核对的证据交付全栈开发结果。
一个面向所有项目的跨平台全栈开发 Agent Skill,不绑定项目路径、技术栈、数据库或部署平台,适用于 Codex、Cursor 和 Qoder。覆盖从需求分析到发布前检查的完整协作链路:前端、后端、数据库、接口联调、问题修复、代码审查和交付说明。
如果你遇到过“AI 没看现有代码就开始重写”“改一个功能却扩大了范围”“覆盖未提交修改”“未验证就声称完成”,dev-skill 就是为这类全栈协作准备的。
在线文档 · 30 秒开始 · 完整规则 · 使用案例 · 参与改进 · License
选择平台,将仓库复制或克隆到对应产品的全局 Skill 目录。安装后按平台要求重启客户端,然后显式调用 dev-skill。
| 平台 | 常见安装目录 | 调用方式 |
|---|---|---|
| Codex | ~/.agents/skills/dev-skill/ | $dev-skill |
| Cursor | ~/.cursor/skills/dev-skill/ | /dev-skill |
| Qoder | ~/.qoder/skills/dev-skill/ | /dev-skill(若支持技能命令) |
macOS / Linux:
git clone https://github.com/dddz-007/dev-skill.git ~/.agents/skills/dev-skillWindows PowerShell:
New-Item -ItemType Directory -Force "$HOME\.agents\skills" | Out-Null
git clone https://github.com/dddz-007/dev-skill.git "$HOME\.agents\skills\dev-skill"如果客户端使用其他全局目录,请替换为产品设置中的 Skill 根目录。目录名应为 dev-skill,入口文件名为大写 SKILL.md。
首次接入项目时,建议这样说:
调用 dev-skill。请先读取项目规则和文档,检查当前工作区和实际 Diff,完成调查与方案,不要立即修改代码或数据库。
数据库授权未填写时按只读处理;涉及高风险或不可逆操作时先提示并等待确认。
适合安装,如果你:
- 让 AI 参与已有前端、后端或全栈项目;
- 需要新增功能、修改已有功能或处理跨模块联调;
- 需要设计表结构、生成 SQL / 迁移脚本,或排查数据关联问题;
- 希望 AI 先检查项目规范、入口、调用链和 Git 状态,再开始实施;
- 需要保护未提交修改,控制文件边界,避免无关重构;
- 需要在提交或发布前审查 Diff,并获得编译、测试、构建或手工验证证据;
- 希望在资料不完整、环境不可运行或权限不足时得到诚实的“部分完成 / 被阻塞”结论。
它不是数据库运维授权,也不能替代项目自身的 AGENTS.md、贡献指南、安全策略或人工审批;具体项目规则和用户明确要求始终优先。
适用于前端、后端、数据库或多个模块同时新增 / 修改。先调查和制定方案,再按数据模型、后端、接口、前端、异常边界、接入配置和测试的顺序分批实施。
锁定指定文件、函数、模板、样式或行为,只提取必要差异,禁止顺手修改公共接口、路由、请求、状态、权限、数据库和无关文案。
只改前端、只改后端或只改数据库,明确不跨层扩散;数据库未提供授权时只做只读检查或生成脚本。
围绕可复现现象追踪真实入口和调用链,定位根因,做最小修复,并针对正常、异常、边界和回归路径验证。
只检查当前工作区或指定 Diff,不修改代码;关注需求覆盖、复用、范围、公共契约、编码、编译、测试、权限、安全和数据库风险。
只输出设计、接口协议、前向 / 回滚 SQL、备份建议、执行顺序和验证查询,不连接或执行未获授权的数据库变更。
接着上次未完成的工作,先查看当前状态、实际改动和待确认事项,不重复已完成修改。
| 常见的 AI 全栈协作方式 | dev-skill 的工作方式 |
|---|---|
| 看见需求就开始写代码 | 先读取规则、调查仓库、确认入口和 Git 状态 |
| 只给代码,不说明边界 | 先输出需求理解、目标 / 非目标、文件清单和验证方案 |
| 新写一个相似模块 | 按直接复用、同模块复用、公共能力、框架能力的顺序查找复用点 |
| 改一个字段却忽略上下游 | 同时检查接口、权限、数据模型、兼容性和异常边界 |
| 把数据库当成可随意修改的环境 | 默认只读;生产、高风险、删除、批量修改和不可逆操作必须确认 |
| 顺手重构相邻代码 | 小批次、最小范围修改,持续查看实际 Diff |
| 改完就说“已完成” | 按证据区分已验证、未验证、部分完成和被阻塞 |
读取规则 → 调查仓库与 Diff → 明确实施边界 → 输出方案
→ 复用现有能力 → 分批实施 → 定向验证 → 证据化交付
关键约束:
- 开始前识别前端、后端、数据库、接口、权限、测试和部署的真实入口;
- 实施前列出目标、非目标、逐文件修改清单、协议 / 模型、异常边界、测试和回滚方式;
- 前端覆盖加载、空数据、错误、无权限、成功、重试、防重复提交、响应式和适用的无障碍状态;
- 后端覆盖参数校验、权限、错误格式、安全日志、事务、幂等、并发和接口兼容性;
- 数据库默认只读;没有明确环境和授权时,不执行建表、改表、改数据或删除操作;
- 每批修改后查看实际 Diff,保护用户已有改动,禁止调试代码、乱码和范围外变更混入;
- 验证至少包含 Diff 和与变更直接相关的语法 / 类型 / 测试;涉及构建、接口、数据库或 UI 时追加对应检查;
- 交付时如实记录命令、结果、证据、未验证原因、风险、启动步骤和回滚方式。
详细流程:
- 完整功能实施:跨前后端、数据库或多模块的新增 / 修改;
- 单点修改:单文件、单代码块或明确“只改这里”;
- 验证与异常恢复:验证顺序、失败处理、乱码和补丁恢复;
- 全栈开发 Agent 工作流:可直接复制给 Agent 的完整工作提示词;
- 使用案例:按场景整理的可复制调用文本。
完整约束、风险提示格式和交付模板见 SKILL.md。
调用 dev-skill 完成下面的需求。
先调查仓库和当前工作区,输出实施方案;涉及高风险数据库或兼容性操作时先风险提示并等待确认。
需求名称:[名称]
需求描述:[描述]
验收标准:[可验证的结果]
范围:全部
环境:开发 / 测试 / 预发布 / 生产
数据库操作授权:只读 / 允许建表 / 允许改表 / 允许改数据
调用 dev-skill 做一个单点修改。
仅修改以下文件和指定区域,禁止修改其他行为;先检查未提交修改,完成后查看实际 Diff 并做相关验证。
文件:[文件路径]
指定区域:[函数、模板、样式或行附近代码]
目标:[期望行为]
约束:不修改后端和数据库 / 保持现有接口兼容
调用 dev-skill 只分析需求并生成实施方案。
本轮禁止修改代码,数据库只读;请输出前向 SQL、回滚 SQL、备份建议、Navicat 手工步骤和验证查询。
调用 dev-skill 审查当前工作区的实际 Diff。
本轮只审查,不修改。检查需求覆盖、复用、修改范围、公共接口、编码、编译、测试、权限安全、数据库风险和未验证项目。
更多涵盖新增功能、历史数据兼容、无法启动、继续任务等场景的示例,见 examples/使用案例.md。
信息越完整,调查和验证越可靠。建议至少提供:
需求名称:
需求描述:
验收标准:
范围:前端 / 后端 / 数据库 / 全部 / 仅审查 / 仅方案
相关页面、接口、表:
环境:开发 / 测试 / 预发布 / 生产
数据库操作授权:只读 / 允许建表 / 允许改表 / 允许改数据(未填写=只读)
原型、截图或文档:
启动 / 测试方式:
其他约束:
缺少信息时,Agent 应区分“阻止安全继续”的信息和“可以合理假设”的信息,并明确记录假设。
dev-skill/
├── SKILL.md # Skill 主入口与完整约束
├── LICENSE # MIT License
├── CONTRIBUTING.md # 参与改进指南
├── index.md # VitePress 首页
├── package.json # 文档站依赖与脚本
├── .vitepress/ # VitePress 配置与主题
├── .github/workflows/deploy.yml # GitHub Pages 自动部署
├── agents/openai.yaml # Codex 可选界面元数据
├── 全栈开发Agent工作流.md # 可复制的全流程提示词
├── examples/
│ └── 使用案例.md # 场景化调用示例
└── references/
├── 完整功能.md # 完整功能实施细则
├── 单点修改.md # 单点修改细则
└── 验证与异常.md # 验证与异常恢复
本地预览文档站:
pnpm install
pnpm docs:dev构建静态站点:pnpm docs:build。推送到 master 后,GitHub Actions 会自动部署到 GitHub Pages。
欢迎提交真实失败案例、平台兼容问题和工作流建议。请尽量提供原始需求、平台与版本、项目技术栈、Agent 实际与预期行为、相关 Diff / 日志 / 截图,以及是否可以稳定复现。详情见 CONTRIBUTING.md。
如果它帮你减少了一次误改或返工,欢迎点个 Star,并分享你的真实案例。
- 严禁把密码、令牌、Cookie、私钥或生产连接串写入代码、日志、Skill、规则文件或版本库;
- 数据库未明确环境和授权时按生产库处理并保持只读;
- 删除表 / 字段 / 数据、批量更新、主键或唯一约束变更、生产操作、登录权限支付订单逻辑、破坏兼容的接口变化、核心依赖升级和不可逆脚本,都必须先说明风险并等待对“具体操作 + 具体环境”的明确确认;
- 未经授权不提交、推送、创建合并请求、发布、部署或发送外部消息;
- 不重置、回退、覆盖或清理用户已有修改,不做无关重构和批量格式化;
- 项目不可运行、权限不足、资料缺失或测试不可用时,必须如实标记未验证、部分完成或被阻塞。
dev-skill 负责协作方法和交付纪律,不替代人工审批、数据库备份、项目测试环境或生产变更流程。