Token导航 LogoToken导航TokenDH.com
运维和基础设施权限需确认github未标认证来源可访问clear审计通过

gap-analysis差距分析

Agent Skill

gap-analysis 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

212

周安装

9

GitHub Stars

1

下载量

74
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:gap-analysis(差距分析)
来源仓库:https://github.com/hikaruegashira/agent-skills
仓库路径:skills/gap-analysis
安装命令:
npx skills add https://github.com/hikaruegashira/agent-skills --skill gap-analysis
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/hikaruegashira/agent-skills --skill gap-analysis

简介

用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息。

  • 适合在需要围绕仓库状态或代码变更进行整理时使用。
  • 可结合来源仓库和原始 README 核验具体用法。
  • 安装前建议确认权限范围和维护状态。gap-analysis 属于运维和基础设施类 Skill,可作为该场景下的辅助能力补充。
  • 注意是否会触发联网、命令执行或文件读写。

SKILL.md

目的

表面的な比較ではなく、ギャップの根本原因を理解し、付け焼き刃ではない本質的な改善戦略を立案する。

ギャップ分析フレームワーク

1. 分析軸の定義

単一の軸ではなく、複数の観点から対象を捉える。

観点重要度
機能何ができるか
品質どれだけ信頼できるか
運用どれだけ管理しやすいか
セキュリティどれだけ安全か
コストどれだけ費用対効果があるか

2. 類似概念の調査

各軸において、業界標準や先行事例を調査する。

それぞれがどのようにこの問題を解決しているか調査する。

類似概念調査

概念アプローチ強み弱み
CognitoAWSマネージドAWS統合、スケーラビリティカスタマイズ制限
Auth0SaaS機能豊富、SDK充実コスト高、ベンダーロック
KeycloakOSS自前運用柔軟性、コスト運用負荷
Firebase AuthGoogleマネージド導入容易AWS連携が弱い

業界標準: OAuth 2.0 / OIDC、SAML 2.0 先行事例: Netflix(自前基盤)、Spotify(Auth0採用)

3. ギャップの洗い出し

現行システムと類似概念との差分を特定する。

現行システムが優れている点

機能現行Cognitoギャップ
カスタム認証フロー◎ 完全自由△ 制限あり+柔軟性
既存DB統合◎ 直接接続△ Lambda必要+シンプル
監査ログ形式◎ 自社標準△ CloudTrail形式+統一性

現行システムが劣っている点

機能現行Cognitoギャップ
可用性△ 99.9%◎ 99.99%-0.09%
MFA対応△ TOTP のみ◎ 多方式-3方式
スケーラビリティ△ 手動◎ 自動-自動化

4. 根本原因の自問

なぜそのギャップが生じているのかを掘り下げる。

これはギャップではなく、当時の合理的判断の結果である。

根本原因分析

ギャップ1: MFA方式の制限

問い回答
表層なぜTOTPのみ?他を実装していないから
中層なぜ実装していない?リソースを他に優先したから
深層なぜ優先しなかった?当時の要件で十分だったから
根本スコープ決定当時の規模に最適化した設計

結論: 規模拡大に伴い「埋めるべきギャップ」に変化

ギャップ2: 可用性

問い回答
表層なぜ99.9%止まり?単一AZ構成だから
中層なぜ単一AZ?コスト最適化のため
深層なぜコスト優先?スタートアップ期の制約
根本リソース制約成長段階に応じた投資判断

結論: 事業成長に伴いマルチAZ化を検討すべき

5. 戦略立案

根本原因に基づき、付け焼き刃ではない戦略を策定する。

戦略の選択肢:

  • 全面Cognito移行 → 移行コスト大、カスタム機能喪失
  • 段階的ハイブリッド → 複雑性増、柔軟性維持
  • 現行強化 → 運用負荷増、完全制御維持

戦略方針: 「段階的ハイブリッド移行」

現行の強みを維持しながら、マネージドサービスの利点を取り込む。

ギャップ別対応戦略

ギャップ根本原因戦略対応
MFA方式スコープ決定転嫁Cognito MFAを部分導入
可用性リソース制約軽減マルチAZ化を実施
カスタム認証意図的設計受容現行維持、強みとして活用

具体的アクション

  1. 優先度: 高

- 現行システムのマルチAZ化 - 可用性99.95%を目標

  1. 優先度: 中

- Cognito MFAの部分導入検証 - 既存フローとの統合設計

  1. 優先度: 低

- ハイブリッド構成の本番適用 - 監視・運用体制の整備

戦略の根拠

なぜこの戦略か?

  • 全面移行はリスクが高く、カスタム機能を失う
  • 現行の強み(柔軟性)は競争優位性
  • マネージドサービスの「良いとこ取り」が最適
  • 段階的移行でリスクを分散

ギャップ分析テンプレート

# [対象] ギャップ分析

## 1. 分析軸
| 軸 | 観点 | 重要度 |
|----|------|--------|
| | | |

## 2. 類似概念調査
| 概念 | アプローチ | 強み | 弱み |
|------|-----------|------|------|
| | | | |

## 3. ギャップマトリクス
### 優れている点
| 項目 | 現行 | 競合/標準 | 差分 |
|------|------|----------|------|
| | | | |

### 劣っている点
| 項目 | 現行 | 競合/標準 | 差分 |
|------|------|----------|------|
| | | | |

## 4. 根本原因分析
### ギャップ: [名前]
| 層 | 問い | 回答 |
|----|------|------|
| 表層 | | |
| 中層 | | |
| 深層 | | |
| 根本 | | |

**結論**: [埋めるべき/受け入れる]

## 5. 戦略立案
### 方針: [一言で]

### ギャップ別対応
| ギャップ | 根本原因 | 戦略 | 対応 |
|----------|---------|------|------|
| | | 回避/軽減/転嫁/受容 | |

### アクション
- 優先度 高:
- 優先度 中:
- 優先度 低:

### 戦略の根拠
**なぜこの戦略か?**
-

自問チェックリスト

ギャップを特定したら、以下を必ず自問する:

  • なぜこのギャップが存在するのか?
  • これは意図的なトレードオフか、見落としか?
  • ギャップを埋めることで何を失うか?
  • ギャップを埋めないことで何を失うか?
  • 同じ問題を別のアプローチで解決できないか?
  • このギャップはユーザーにとって本当に重要か?

アンチパターン

振る舞い問題代わりに
全ギャップを埋めようとする差別化喪失、リソース浪費優先順位を付ける
表面的な機能追加根本解決にならないなぜなぜ分析で原因特定
競合の模倣二番煎じ独自の強みを伸ばす
ギャップを隠す信頼喪失透明に説明し代替案提示

ADRへの記録

ギャップ分析に基づく重要な意思決定は ./docs/adr に記録する。

# ADR-XXXX: [ギャップ]への対応方針

## ステータス
採用

## コンテキスト
ギャップ分析により、[対象]において[ギャップ]が特定された。

## 根本原因
[なぜなぜ分析の結果]

## 決定
[戦略: 回避/軽減/転嫁/受容]を選択する。

## 理由
- [根本原因に基づく理由]
- [トレードオフの考慮]

## 結果
- 期待される効果:
- 受け入れるリスク:

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

30.36%
按下载量换算22

Codex

23.91%
按下载量换算18

OpenCode

19.74%
按下载量换算15

Gemini CLI

13.16%
按下载量换算10

Antigravity

7.39%
按下载量换算5

windsurf

3.42%
按下载量换算3

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills