Token导航 LogoToken导航TokenDH.com
待分类需要联网github未标认证来源可访问许可证需确认审计通过

reflect技能安全扫描

Agent Skill

reflect 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

1

周安装

17

GitHub Stars

2

下载量

140
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:reflect(技能安全扫描)
来源仓库:https://github.com/yelban/orz99-skills
仓库路径:skills/reflect
安装命令:
npx skills add https://github.com/yelban/orz99-skills --skill reflect
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/yelban/orz99-skills --skill reflect

简介

reflect 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在开发协作场景中整理项目状态时使用。

  • 适用于围绕仓库状态、代码变更或协作事项的信息组织与汇总。
  • 通过 npx skills add 命令从 GitHub 仓库安装,需指定技能名称和完整仓库地址。
  • 安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写操作。
  • reflect 属于待分类类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Reflect

對話結束前的結構化反思。從本次對話中萃取值得長期保留的知識,避免同樣的坑踩兩次。


Step 0: 掃描對話

回顧完整對話歷史,標記以下事件:

任務清單

列出本次對話完成的所有任務:

  • 任務描述(一句話)
  • 結果:成功 / 部分成功 / 失敗
  • 涉及的關鍵檔案

錯誤與阻塞

列出所有遇到的問題:

  • 工具呼叫失敗
  • 方向錯誤後修正
  • 使用者否決的方案
  • 重試或 workaround

使用者回饋

列出使用者的明確偏好表達:

  • 「不要這樣做」「改用 X」
  • 對產出品質的評價
  • 工作流偏好

ARGUMENTS 過濾

如果 ARGUMENTS 指定了 focus,只深入分析對應類別。預設 all


Step 1: 萃取學習

從 Step 0 的事件中萃取可複用的知識:

1A. 技術發現

  • 工具/API 的非直覺行為
  • 繞過限制的有效方法
  • 效能觀察(什麼快、什麼慢)

1B. 模式識別

  • 重複出現的工作流(值得自動化?)
  • 本次對話中反覆使用的技巧
  • 跨任務的共通解法

1C. 錯誤根因

  • 每個錯誤的根本原因(不是表面症狀)
  • 下次如何避免
  • 是否為已知問題的新變體

1D. 使用者偏好

  • 新發現的偏好(寫入 memory)
  • 已知偏好的例外情況
  • 溝通風格觀察

Step 2: 識別機會

2A. 新 Skill 機會

本次對話是否暴露了可做成 skill 的重複工作流?

判斷條件(至少符合 2 個):

  • 涉及 3+ 個步驟
  • 未來可能重複使用
  • 需要特定領域知識
  • 目前沒有 skill 覆蓋

2B. 現有 Skill 改進

本次使用某個 skill 時是否遇到不足?

  • 缺少的功能或參數
  • 不準確的判斷規則
  • 可精簡的流程步驟

2C. Memory 更新

哪些知識該寫入 MEMORY.md?

  • 穩定的技術發現(跨多次互動確認)
  • 使用者明確要求記住的偏好
  • 專案架構的新理解

哪些 memory 該刪除或更新?

  • 被本次發現推翻的舊記錄
  • 已完成的待辦事項
  • 過時的架構描述

Step 3: 呈現結果 + 互動執行

產出反思報告

## 對話反思

### 本次任務摘要
| 任務 | 結果 | 關鍵檔案 |
|------|------|---------|
| 建立 system-audit skill | ✅ 成功 | system-audit/SKILL.md |
| ... | | |

### 學習萃取
| # | 類別 | 洞察 | 建議動作 |
|---|------|------|---------|
| 1 | 技術發現 | hook 無法存取對話歷史 | 寫入 MEMORY.md |
| 2 | 使用者偏好 | 偏好合併相關 skill | 寫入 MEMORY.md |
| 3 | Skill 改進 | humanizer-tw 缺少 X | 開 task 追蹤 |

### 機會
- 🆕 新 skill:[描述]
- 🔧 改進 skill:[skill 名稱] — [改進項]
- 📝 Memory 更新:[新增/修改/刪除 項目]

AskUserQuestion 互動

用 multiSelect 讓使用者勾選要執行哪些動作:

  • 寫入 memory:列出每條 memory entry 的內容預覽
  • 改進 skill:列出要修改的 skill 和具體項目
  • 建新 skill:列出 skill 名稱和核心功能描述
  • 跳過:不執行任何動作

執行

使用者勾選的項目,逐一執行:

  • Memory → 用 Edit 工具更新 MEMORY.md
  • Skill 改進 → 開 task 或直接修改(視規模而定)
  • 新 skill → 建立骨架 SKILL.md + 提示使用者後續完善

反思原則

  • 只記穩定知識 — 單次對話的猜測不寫 memory,等多次確認
  • 使用者明確要求除外 — 使用者說「記住這個」就直接記
  • 根因優先 — 記錄為什麼出錯,不只是出了什麼錯
  • 可行動 — 每條洞察都要有建議動作(寫 memory / 改 skill / 開 task)
  • 不重複記錄 — 先查 MEMORY.md 有沒有類似條目,有就更新而非新增

Now Execute

從 Step 0 開始,回顧當前對話。

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

33.9%
按下载量换算47

Claude

28.65%
按下载量换算40

Cursor

19.86%
按下载量换算28

Gemini CLI

9.27%
按下载量换算13

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills