Token导航 LogoToken导航TokenDH.com
研究检索只读github未标认证来源可访问许可证需确认审计通过

discoverdiscover 搜索

Agent Skill

discover 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

318

周安装

13

GitHub Stars

59

下载量

102
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:discover(discover 搜索)
来源仓库:https://github.com/asiaostrich/universal-dev-standards
仓库路径:skills/discover
安装命令:
npx skills add https://github.com/asiaostrich/universal-dev-standards --skill discover
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/asiaostrich/universal-dev-standards --skill discover

简介

discover 用于新项目或代码库的 Phase 0 评估,识别架构、依赖与安全风险。

  • 检查模块结构、漏洞包、测试质量与 TODO 债务,输出健康度评分与优化建议。
  • 通过 npx skills add 命令安装,适用于功能添加前的现状调研与可行性分析。
  • 结果仅供参考,需人工复核高风险项,特别是许可证与密钥泄露问题。
  • discover 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Project Discovery | 專案現況評估

Phase 0 assessment before adding features to existing codebases. Evaluate project health, architecture, and risks.

在既有程式碼庫新增功能前的 Phase 0 評估。評估專案健康度、架構與風險。

Assessment Dimensions | 評估維度

DimensionWhat to Check檢查項目
ArchitectureModule structure, dependency graph, entry points模組結構、相依圖、進入點
DependenciesOutdated packages, known vulnerabilities, license risks過時套件、已知漏洞、授權風險
Test CoverageExisting test suite, coverage gaps, test quality現有測試、覆蓋率缺口、測試品質
Securitynpm audit findings, hardcoded secrets, exposed endpoints安全稽核、硬編碼密鑰、暴露端點
Technical DebtTODOs, code duplication, complexity hotspotsTODO 標記、程式碼重複、複雜度熱點

Workflow | 工作流程

  1. Scan project - Read package.json, directory structure, config files
  2. Analyze architecture - Map modules, dependencies, and data flow
  3. Check dependencies - Run npm outdated, npm audit for health signals
  4. Assess risks - Identify complexity hotspots, missing tests, security issues
  5. Generate report - Output health score with actionable recommendations

Output Format | 輸出格式

Project Health Report
=====================
Overall Score: 7.2 / 10

| Dimension       | Score | Status  | Key Finding            |
|-----------------|-------|---------|------------------------|
| Architecture    | 8/10  | Good    | Clean module boundaries |
| Dependencies    | 6/10  | Warning | 5 outdated, 1 critical |
| Test Coverage   | 7/10  | Fair    | 72% line coverage      |
| Security        | 8/10  | Good    | No critical vulns      |
| Technical Debt  | 6/10  | Warning | 23 TODOs, 3 hotspots   |

Recommendations:
1. [HIGH] Update lodash to fix CVE-2024-XXXX
2. [MED]  Add tests for src/payments/ (0% coverage)
3. [LOW]  Resolve TODO backlog in src/utils/

Risk Register | 風險登記簿

After assessment, identified risks are recorded in a structured Risk Register for ongoing tracking.

評估完成後,已識別的風險記錄在結構化的風險登記簿中進行持續追蹤。

Risk Matrix | 風險矩陣

              Impact | 影響
         Low    Med    High
High   [ Med ] [High] [Crit]
Med    [ Low ] [Med ] [High]   Likelihood | 可能性
Low    [ Low ] [Low ] [Med ]

Risk Register Template | 風險登記簿模板

# Risk Register — [Project Name]
**Last Updated**: YYYY-MM-DD

| ID | Category | Description | Likelihood | Impact | Level | Owner | Mitigation | Status |
|----|----------|-------------|-----------|--------|-------|-------|------------|--------|
| RISK-001 | Security | Outdated deps with CVEs | High | High | Critical | @dev | npm audit fix | Open |
| RISK-002 | Performance | No load testing | Medium | High | High | @ops | Add k6 tests | Open |
| RISK-003 | Quality | Low test coverage in payments | High | Medium | High | @qa | Add IT tests | Mitigating |

Risk Status Lifecycle | 風險狀態

Identified ──► Mitigating ──► Resolved ──► Closed
     │
     └──► Accepted (with justification)

Risk Storage | 風險存放

docs/risks/
├── RISK-REGISTER.md              # Active risk register
├── RISK-REGISTER-2026-Q1.md      # Quarterly snapshot (optional)
└── README.md                     # Index

Usage | 使用方式

  • /discover - Full project health assessment
  • /discover auth - Focused assessment of auth-related modules
  • /discover payments - Assess risks before adding payment features
  • /discover --risks - View current risk register
  • /discover --update-risk RISK-NNN - Update a risk item status

Next Steps Guidance | 下一步引導

After /discover completes, the AI assistant should suggest based on the assessment:

根據評估結果,建議下一步 / Based on assessment, suggested next steps: - New feature / 新功能/sdd to create a specification ⭐ Recommended / 推薦 - Legacy code / 遺留程式碼/reverse spec to extract existing behavior - Refactoring / 重構/refactor decide to choose a strategy - Quick fix / 快速修復/tdd to write a targeted test and fix - Risk tracking / 風險追蹤/discover --risks to view risk register - Architecture decision / 架構決策/adr to record decisions made during discovery

Reference | 參考

AI Agent Behavior | AI 代理行為

完整的 AI 行為定義請參閱對應的命令文件:/discover For complete AI agent behavior definition, see the corresponding command file: /discover

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

36.15%
按下载量换算37

Claude

29.61%
按下载量换算30

Cursor

19.03%
按下载量换算19

Gemini CLI

8.28%
按下载量换算8

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills