Token导航 LogoToken导航TokenDH.com
研究检索操作浏览器github未标认证来源可访问clear审计通过

bug-analysis错误分析

Agent Skill

bug-analysis 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

751

周安装

31

GitHub Stars

10

下载量

246
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:bug-analysis(错误分析)
来源仓库:https://github.com/dauquangthanh/hanoi-rainbow
仓库路径:skills/bug-analysis
安装命令:
npx skills add https://github.com/dauquangthanh/hanoi-rainbow --skill bug-analysis
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/dauquangthanh/hanoi-rainbow --skill bug-analysis

简介

用于查找、检索和筛选相关信息,支持基于关键词或任务场景快速定位候选结果。

  • 适合在需要从多源数据中获取模式识别和实现参考时使用。
  • 可通过 WebFetch 获取 Charm 生态的示例 README 和源代码。
  • 安装前建议确认权限范围和维护状态,避免触发不必要的联网或文件操作。
  • 适用于 Codex、Claude、Cursor、Gemini CLI 等宿主环境。

SKILL.md

Bug Analysis

Overview

This skill provides systematic bug analysis to identify root causes, assess impact, classify severity, and generate actionable fix recommendations. It helps triage bugs efficiently and provides structured analysis for development teams.

Core Analysis Workflow

Step 1: Initial Triage & Information Gathering

Collect Essential Information:

  • Bug description and symptoms
  • Reproduction steps (verify they work)
  • Expected vs actual behavior
  • Environment details (OS, browser, version, config)
  • Error messages, stack traces, logs
  • Screenshots or videos
  • User impact and frequency

Quick Assessment:

  • Severity: Critical/High/Medium/Low
  • Type: Functional/Performance/Security/UI/Data/Integration/Configuration/Regression
  • Priority: Based on severity + business impact
  • Potential duplicates: Search existing issues

Step 2: Bug Categorization

Severity Classification (see severity-guidelines.md for detailed criteria):

Critical (P0) - Response: Immediate (<1 hour)

  • System outage, data loss, security breach, no workaround

High (P1) - Response: Same day

  • Major feature broken, significant user impact (>25%), difficult workaround

Medium (P2) - Response: Within 1 week

  • Feature partially broken, moderate impact, workaround available

Low (P3) - Response: Backlog

  • Minor issue, cosmetic problem, minimal impact

Bug Type Categories:

  • Functional: Feature not working as specified
  • Performance: Slow response, timeouts, resource issues
  • Security: Vulnerabilities, unauthorized access
  • UI/UX: Visual glitches, usability problems
  • Data: Corruption, loss, incorrect processing
  • Integration: API failures, third-party issues
  • Configuration: Environment or deployment issues
  • Regression: Previously working feature broken

Step 3: Root Cause Analysis

Investigation Process:

  1. Review Error Evidence

- Parse stack traces to identify failure point - Map error codes to known issues - Check recent code changes (git blame, commit history)

  1. Reproduce the Issue

- Validate reproduction steps - Test in different environments - Vary inputs to identify boundaries - Document consistent reproduction method

  1. Trace Execution Flow

- Follow code path from entry to failure - Identify where actual diverges from expected - Check data transformations and control flow - Review relevant code sections

  1. Analyze Dependencies

- Verify library and framework versions - Check for known issues in dependencies - Review integration points - Test with different dependency versions

Common Root Cause Patterns:

  • Logic errors (incorrect conditions, calculations)
  • Null/undefined reference errors
  • Race conditions and timing issues
  • Memory leaks
  • Boundary conditions (off-by-one, overflow)
  • Configuration issues
  • Dependency problems
  • Integration failures

For detailed analysis techniques, see analysis-techniques.md for:

  • Five Whys technique
  • Stack trace analysis
  • Differential analysis
  • Data flow tracing
  • Hypothesis testing
  • Evidence collection methods

Step 4: Impact Assessment

Evaluate Impact Across Dimensions:

User Impact:

  • Number/percentage of affected users
  • User workflows disrupted
  • User segments affected

Business Impact:

  • Revenue loss or risk
  • SLA violations
  • Customer satisfaction impact
  • Reputation risk

System Impact:

  • Performance degradation
  • Resource consumption
  • Cascading failures
  • Data integrity risks

Security Impact (if applicable):

  • Confidentiality: Data exposure level
  • Integrity: Unauthorized modifications
  • Availability: Service disruptions
  • Exploit potential

Scope Definition:

  • Affected versions/releases
  • Affected platforms/browsers
  • Affected features/workflows
  • Regression scope

Step 5: Fix Recommendation

Generate Structured Fix Strategy:

1. Immediate Mitigation (if not already done):

  • Workarounds for users
  • Configuration changes to reduce impact
  • Feature flags to disable problematic code
  • Rollback options if recent regression

2. Permanent Solution:

  • Specific code changes needed
  • Files to modify with line numbers
  • Design changes required
  • Database migrations or cleanup needed
  • Configuration updates required

3. Testing Requirements:

  • Unit tests to add
  • Integration tests needed
  • Regression tests to prevent recurrence
  • Performance/security tests if applicable

4. Prevention Measures:

  • Code review focus areas
  • Additional validation needed
  • Monitoring/alerting to add
  • Documentation updates
  • Process improvements

Output Format

Provide structured analysis using these templates:

Standard Bug Analysis: Use template from output-templates.md including:

  • Bug summary with severity and priority
  • Environment and reproduction steps
  • Root cause analysis with evidence
  • Impact assessment
  • Recommended fix with testing plan

Specialized Reports (see output-templates.md):

  • Security Vulnerability Report: CVSS scoring, attack vectors, disclosure plan
  • Performance Bug Report: Metrics, profiling results, optimization strategy
  • Crash Analysis Report: Stack traces, memory state, crash triggers

Special Analysis Scenarios

Security Vulnerabilities

For security issues:

  1. Assess using CVSS: Attack vector, complexity, privileges, impact
  2. Identify exploit potential: Remote exploitation, authentication required
  3. Plan containment: Immediate patches, access restrictions, monitoring
  4. Disclosure strategy: Timeline, notifications, compliance (CVE, GDPR, PCI-DSS)

See severity-guidelines.md for security-specific triage.

Performance Issues

For performance bugs:

  1. Establish baseline: Expected metrics, SLA thresholds
  2. Identify bottlenecks: CPU profiling, memory patterns, I/O, database queries
  3. Quantify degradation: Response time increase, throughput reduction
  4. Optimization strategy: Code optimization, caching, indexing, architecture changes

Crash Analysis

For application crashes:

  1. Analyze crash dump: Exception type, stack trace, thread states
  2. Identify trigger: User action, system condition, data input, timing
  3. Assess stability impact: Frequency, affected scenarios, data loss risk
  4. Recovery strategy: Crash handling, graceful degradation, monitoring

Investigation Tools & Commands

For detailed command references, see investigation-commands.md:

Version Control:

  • git bisect - Find commit that introduced bug
  • git blame - See who last modified code
  • git log -S "text" - Find when code changed

Log Analysis:

  • grep -A 5 -B 5 "error" app.log - Find errors with context
  • tail -f app.log | grep ERROR - Monitor errors real-time
  • Log parsing with awk and analysis scripts

Database Investigation:

  • PostgreSQL: Slow query analysis, index usage
  • MySQL: Process list, deadlock detection
  • MongoDB: Operation profiling, collection stats

System Monitoring:

  • Process monitoring: top, ps, htop
  • Memory analysis: free, pmap, valgrind
  • Network analysis: netstat, tcpdump, curl -v

Application Debugging:

  • Node.js: node --inspect, profiling, heap snapshots
  • Python: pdb, cProfile, memory profiling
  • Java: jmap, jstack, flight recorder
  • Docker/Kubernetes: Container logs, exec, debugging

Best Practices

Investigation Principles

  • Evidence-based: Base conclusions on concrete data, not assumptions
  • Systematic: Follow logical investigation process
  • Hypothesis-driven: Form hypotheses, test them, verify results
  • Document everything: Record findings, reasoning, and decisions
  • Consider multiple causes: Don't fixate on first theory

Effective Communication

  • Use clear language: Avoid jargon with non-technical stakeholders
  • Provide context: Explain why the bug matters
  • Set expectations: Realistic timelines and complexity
  • Offer workarounds: Help users immediately when possible
  • Follow up: Update stakeholders on progress

Prevention Focus

After fixing bugs:

  • Identify patterns: Common causes across multiple bugs
  • Improve testing: Add coverage for bug scenarios
  • Enhance monitoring: Add alerts for similar issues
  • Update processes: Code review checklists, deployment procedures
  • Document lessons: Update knowledge base

Quick Reference

Common Root Causes Checklist

  • Null/undefined reference
  • Off-by-one error or boundary condition
  • Race condition or timing issue
  • Memory leak
  • Missing validation or error handling
  • Configuration issue
  • Dependency version mismatch
  • API contract change
  • Database schema mismatch
  • Incorrect permissions
  • Resource exhaustion
  • Caching issue
  • Timezone/date handling
  • Character encoding problem

Quick Diagnosis Commands

# Service status
systemctl status service_name

# Resource usage
top -bn1 | head -20                    # CPU
ps aux --sort=-%mem | head -10         # Memory
du -sh /* | sort -rh | head -10        # Disk

# Recent changes
git log --since="1 day ago" --oneline

# Error analysis
tail -100 /var/log/app.log | grep -i error
grep ERROR /var/log/app.log | wc -l

Integration with Development Workflow

Bug Lifecycle:

  1. New → Report received
  2. Triage → Analysis and prioritization (use this skill)
  3. Confirmed → Reproduced, root cause identified
  4. Assigned → Developer assigned
  5. In Progress → Fix being implemented
  6. Code Review → Fix under review
  7. Testing → QA validation
  8. Fixed → Deployed
  9. Closed → Verified resolved

Documentation Requirements:

  • Link to code: Files and line numbers
  • Link to tests: Verify fix test cases
  • Link to monitoring: Dashboards or alerts
  • Link to related issues: Duplicates, related bugs
  • Update documentation: If user-facing changes

Reference Files

Load reference files based on analysis needs:

- Determining bug severity and priority - Understanding triage criteria - Need severity/priority matrix - Security vulnerability classification

- Need detailed RCA methodologies - Applying Five Whys or other techniques - Conducting hypothesis testing - Performing evidence collection - Using specific debugging strategies

- Creating bug reports - Writing RCA documents - Documenting security vulnerabilities - Reporting performance issues - Analyzing crashes - Marking duplicates

- Need specific command syntax - Working with version control (git) - Analyzing logs and databases - Monitoring system resources - Debugging applications - Using container tools (Docker, Kubernetes)

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Gemini CLI

28.84%
按下载量换算71

Antigravity

22.31%
按下载量换算55

Claude Code

17.21%
按下载量换算42

Codex

11.92%
按下载量换算29

windsurf

7.95%
按下载量换算20

OpenCode

3.85%
按下载量换算9

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

操作浏览器

该 Skill 可能涉及浏览器控制能力,使用时可能读取或操作网页内容,需要在受控环境中确认权限边界。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills