Addy Osmani Agent Skills
--- name: addy-osmani-agent-skills-guide description: Addy Osmani Agent Skills 合集使用教程 --- # Addy Osmani Agent Skills 使用教程 ## 合集简介 本合集收录了 Addy Osmani 的工程技能,涵盖软件开发全流程:从 API 设计、代码审查、CI/CD 自动化,到测试驱动开发、性能优化和安全加固。这些技能源自他在 Google、Vercel 等公司的工程实践经验。 ## 技能分类 ### 🔌 API 与设计 (2 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **api-and-interface-design** | API 设计原则 | RESTful API、GraphQL、SDK 设计 | | **spec-driven-development** | 规格驱动开发 | API 规格、接口定义、契约测试 | ### 🔄 工作流与版本控制 (2 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **ci-cd-and-automation** | CI/CD 流水线 | GitHub Actions、Jenkins、自动化部署 | | **git-workflow-and-versioning** | Git 工作流 | 分支策略、版本管理、发布流程 | ### 💻 开发实践 (8 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **code-review-and-quality** | 代码审查 | PR 审核、代码质量、最佳实践 | | **code-simplification** | 代码简化 | 重构、去重复、可读性优化 | | **context-engineering** | 上下文工程 | Prompt 设计、上下文管理 | | **debugging-and-error-recovery** | 调试与恢复 | 错误诊断、日志分析、恢复策略 | | **deprecation-and-migration** | 弃用与迁移 | API 废弃、数据迁移、向后兼容 | | **documentation-and-adrs** | 文档与 ADR | 架构决策记录、技术文档 | | **doubt-driven-development** | 怀疑驱动开发 | 代码审查、风险评估 | | **incremental-implementation** | 增量实现 | 渐进式开发、小步快跑 | ### 🧪 测试与质量 (4 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **test-driven-development** | TDD | 测试先行、红绿重构 | | **browser-testing-with-devtools** | 浏览器测试 | Chrome DevTools、性能分析 | | **observability-and-instrumentation** | 可观测性 | 监控、日志、追踪 | | **performance-optimization** | 性能优化 | 瓶颈分析、优化策略 | ### 🚀 交付与发布 (3 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **security-and-hardening** | 安全加固 | 漏洞修复、安全审计 | | **shipping-and-launch** | 上线发布 | 发布流程、灰度发布 | | **source-driven-development** | 源码驱动开发 | 代码优先、版本控制 | ### 🎯 规划与思考 (4 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **planning-and-task-breakdown** | 任务拆解 | 项目管理、敏捷规划 | | **idea-refine** | 创意精炼 | 需求澄清、方案评估 | | **interview-me** | 面试准备 | 技术面试、行为面试 | | **using-agent-skills** | 技能使用指南 | Agent 工具链配置 | ### 🎨 前端工程 (1 个) | Skill | 用途 | 适用场景 | |-------|------|---------| | **frontend-ui-engineering** | 前端工程化 | 组件库、构建工具、状态管理 | --- ## 使用指南 ### 1. API 设计 (api-and-interface-design) **核心原则:** - RESTful 设计规范 - 一致性命名和响应格式 - 版本管理策略 - 错误处理机制 **使用示例:** ``` 使用 api-and-interface-design 技能设计一个用户管理 API: - 资源:/users, /users/{id}, /users/{id}/profile - 操作:GET, POST, PUT, PATCH, DELETE - 分页:offset/limit 或 cursor-based - 过滤:查询参数支持 - 错误:标准错误响应格式 ``` **输出格式:** ```markdown ## API 规格 ### 端点列表 - GET /users - 获取用户列表 - POST /users - 创建用户 - GET /users/{id} - 获取用户详情 ... ### 请求/响应示例 ... ### 错误码 ... ``` ### 2. 代码审查 (code-review-and-quality) **审查维度:** - 功能性:是否正确实现需求 - 可读性:代码是否清晰易懂 - 性能:是否有性能问题 - 安全性:是否存在安全漏洞 - 测试:是否有足够的测试覆盖 **使用示例:** ``` 使用 code-review-and-quality 技能审查以下 PR: - 审查重点:安全性、性能、可维护性 - 检查点:SQL 注入、XSS、内存泄漏 - 输出格式:问题列表 + 改进建议 ``` **审查清单:** ```markdown ## 代码审查报告 ### 严重问题 (P0) - [ ] 问题描述 - [ ] 修复建议 ### 一般问题 (P1) - [ ] 问题描述 - [ ] 修复建议 ### 建议改进 (P2) - [ ] 问题描述 - [ ] 改进方向 ``` ### 3. 测试驱动开发 (test-driven-development) **TDD 循环:** ``` 红 → 绿 → 重构 ↓ ↓ ↓ 写测试 实现功能 优化代码 ``` **使用示例:** ``` 使用 test-driven-development 技能实现用户注册功能: 1. 写测试(红) - 测试用例:有效邮箱、无效邮箱、重复邮箱 - 断言:注册成功、错误提示、唯一性约束 2. 实现功能(绿) - 实现注册逻辑 - 添加输入验证 - 处理边界情况 3. 重构优化(重构) - 提取公共逻辑 - 优化代码结构 - 完善注释 ``` ### 4. 安全加固 (security-and-hardening) **安全检查清单:** - [ ] 输入验证和清理 - [ ] SQL 注入防护 - [ ] XSS 防护 - [ ] CSRF 防护 - [ ] 认证和授权 - [ ] 敏感数据加密 - [ ] 依赖安全检查 **使用示例:** ``` 使用 security-and-hardening 技能审查以下代码: - 检查点:SQL 注入、XSS、硬编码密钥 - 修复建议:参数化查询、输出编码 - 最佳实践:使用安全库、定期更新 ``` --- ## 工作流组合建议 ### 新功能开发工作流 ``` idea-refine → spec-driven-development → api-and-interface-design ↓ ↓ ↓ 需求澄清 规格定义 API 设计 → test-driven-development → code-review-and-quality ↓ ↓ TDD 实现 代码审查 → debugging-and-error-recovery → security-and-hardening ↓ ↓ 调试修复 安全加固 → performance-optimization → shipping-and-launch ↓ ↓ 性能优化 上线发布 ``` ### Bug 修复工作流 ``` doubt-driven-development → debugging-and-error-recovery ↓ ↓ 问题分析 调试修复 → code-simplification → test-driven-development ↓ ↓ 代码简化 测试验证 → code-review-and-quality → security-and-hardening ↓ ↓ 代码审查 安全检查 ``` ### 技术重构工作流 ``` context-engineering → deprecation-and-migration ↓ ↓ 上下文理解 迁移策略 → incremental-implementation → source-driven-development ↓ ↓ 增量重构 版本控制 → documentation-and-adrs → planning-and-task-breakdown ↓ ↓ 文档更新 任务规划 ``` --- ## 实战案例 ### 案例 1:开发一个 RESTful API **步骤:** 1. **idea-refine** - 明确 API 需求和目标用户 2. **spec-driven-development** - 编写 API 规格文档 3. **api-and-interface-design** - 设计端点和数据模型 4. **test-driven-development** - 编写接口测试 5. **code-review-and-quality** - 审查实现代码 6. **security-and-hardening** - 加固安全漏洞 7. **observability-and-instrumentation** - 添加监控日志 8. **shipping-and-launch** - 部署上线 **预期成果:** - 完整的 API 规格文档 - 高质量的 API 实现 - 完善的测试覆盖 - 安全的部署配置 ### 案例 2:重构遗留代码 **步骤:** 1. **context-engineering** - 理解现有代码上下文 2. **doubt-driven-development** - 识别风险和不确定性 3. **planning-and-task-breakdown** - 制定重构计划 4. **incremental-implementation** - 增量重构 5. **code-simplification** - 简化代码结构 6. **test-driven-development** - 补充测试 7. **documentation-and-adrs** - 更新文档 8. **deprecation-and-migration** - 处理依赖废弃 **预期成果:** - 可维护的代码结构 - 完整的测试覆盖 - 清晰的迁移路径 ### 案例 3:性能优化项目 **步骤:** 1. **observability-and-instrumentation** - 添加性能监控 2. **performance-optimization** - 分析瓶颈 3. **code-simplification** - 简化低效代码 4. **context-engineering** - 优化缓存策略 5. **test-driven-development** - 验证性能提升 6. **documentation-and-adrs** - 记录优化决策 **预期成果:** - 性能指标提升 - 优化的代码实现 - 完整的优化文档 --- ## 进阶技巧 ### 高效使用 Agent Skills ```markdown ## 提示词模板 ### API 设计 "使用 api-and-interface-design 技能,设计一个 [功能] API, 要求:[约束条件],输出:[格式要求]" ### 代码审查 "使用 code-review-and-quality 技能审查以下代码: - 审查重点:[重点方向] - 检查项:[具体检查点] - 输出格式:[报告格式]" ### 安全加固 "使用 security-and-hardening 技能检查以下代码的安全风险: - 关注点:[安全关注点] - 修复优先级:[P0/P1/P2]" ``` ### 团队协作 ```markdown ## 代码审查流程 1. 提交 PR 时添加 reviewer 2. 使用 code-review-and-quality 辅助审查 3. 按优先级处理问题(P0 > P1 > P2) 4. 完成后更新文档和 ADR ## 发布流程 1. 制定发布计划(planning-and-task-breakdown) 2. 执行安全审查(security-and-hardening) 3. 运行测试套件(test-driven-development) 4. 灰度发布(shipping-and-launch) ``` --- ## 常见问题 ### Q: 这些技能如何安装? **A:** 在支持 Agent Skills 的工具中使用: ```bash # Claude Code claude skill add addyosmani/agent-skills#<skill-name> # Cursor # 在 settings.json 中添加 { "skills": ["addyosmani/agent-skills#<skill-name>"] } ``` ### Q: 如何选择适合的技能? **A:** 根据任务类型选择: - 设计阶段:api-and-interface-design, spec-driven-development - 开发阶段:test-driven-development, code-simplification - 审查阶段:code-review-and-quality, security-and-hardening - 运维阶段:observability-and-instrumentation, performance-optimization ### Q: 技能之间有依赖关系吗? **A:** 部分技能可以组合使用: - test-driven-development + code-review-and-quality(开发+审查) - security-and-hardening + observability-and-instrumentation(安全+监控) - planning-and-task-breakdown + incremental-implementation(规划+实现) ### Q: 如何贡献技能? **A:** 参考 GitHub 仓库: ```bash git clone https://github.com/addyosmani/agent-skills.git # 遵循贡献指南提交 PR ``` --- ## 资源链接 - [Addy Osmani Agent Skills 仓库](https://github.com/addyosmani/agent-skills) - [API 设计最佳实践](https://restfulapi.net/) - [安全开发指南](https://owasp.org/) - [TDD 实践指南](https://terrence.codes/posts/test-driven-development) --- *合集来源:Addy Osmani Agent Skills* *最后更新:2026-08-17*
创建于 2026-08-17,更新于 2026-08-18
说明
本合集收录了 Addy Osmani 的工程技能,涵盖软件开发全流程:从 API 设计、代码审查、CI/CD 自动化,到测试驱动开发、性能优化和安全加固。这些技能源自他在 Google、Vercel 等公司的工程实践经验。 Skill 用途 适用场景 ------- ------ --------- api-and-interface-design API 设计原则 RESTful API、GraphQL、SDK 设计 spec-driven-development 规格驱动开发 API 规格、接口定义、契约测试 Skill 用途 适用场景 ------- ------ --------- ci-cd-and-automation CI/CD 流水线 GitHub Actions、Jenkins、自动化部署 git-workflow-and-versioning Git 工作流 分支策略、版本管理、发布流程 Skill 用途 适用场景 ------- ------ --------- code-review-and-quality 代码审查 PR 审核、代码质量、最佳实践 code-simplification 代码简化 重构、去重复、可读性优化 context-engineering 上下文工程 Prompt 设计、上下文管理 debugging-and-error-recovery 调试与恢复 错误诊断、日志分析、恢复策略 deprecation-and-migration 弃用与迁移 API 废弃、数据迁移、向后兼容 documentation-and-adrs 文档与 ADR 架构决策记录、技术文档 doubt-driven-development 怀疑驱动开发 代码审查、风险评估 incremental-implementation 增量实现 渐进式开发、小步快跑 Skill 用途 适用场景 ------- ------ --------- test-driven-development TDD 测试先行、红绿重构 browser-testing-with-d…
成员
- 接口规范 — 指导稳定 API 和接口设计。适用于设计 API、模块边界或任何公共接口,包括创建 REST 或 GraphQL 端点、定义模块间类型契约以及确立前后端边界。
- 浏览器调试 — 通过 Chrome DevTools MCP 在真实浏览器中测试。适用于构建或调试浏览器应用,可检查 DOM、捕获控制台错误、分析网络请求、性能剖析及验证视觉输出。需配置 chrome-devtools MCP 服务器。
- 持续集成与部署自动化 — 自动化CI/CD流水线设置。适用于配置构建和部署流水线、自动化质量门禁、配置CI测试运行器或建立部署策略。
- 多维代码审验 — 执行多轴代码审查。在合并任何变更前使用,适用于审查自己、其他智能体或人类编写的代码,以便在代码进入主分支前从多个维度评估代码质量。
- 代码精简 — 简化代码以提高可读性。在重构代码时,在不改变行为的前提下提升清晰度。适用于代码功能正常但难以阅读、维护或扩展的场景,以及审查积累了不必要复杂性的代码。
- 语境重构 — 优化代理上下文设置。在启动新会话、代理输出质量下降、切换任务或配置项目规则文件和上下文时使用。
- 溯源纠错 — 指导系统性根因调试。当测试失败、构建中断、行为与预期不符或遇到意外错误时使用。适用于需要系统方法而非猜测来定位和修复根因的场景。
- 废弃与迁移 — 管理弃用与迁移。在移除旧系统、API 或功能,将用户从一种实现迁移至另一种,以及决定维护或下线现有代码时使用。
- 架构纪略 — 记录决策和文档。在做出架构决策、更改公共 API、发布功能或需要记录未来工程师和智能体理解代码库所需上下文时使用。
- 疑驱开发 — 将每个非平凡决策置于全新上下文的对抗性审查中,确保其成立。在正确性重于速度、不熟悉代码、高风险场景(生产环境、安全敏感逻辑、不可逆操作)或验证输出比事后调试更经济时使用。
- 前端匠心引擎 — 构建生产级、可访问、响应式的用户界面。适用于开发或修改界面、创建组件、实现布局、满足 WCAG 无障碍要求、管理状态,或需要输出具有生产质量而非 AI 生成效果的场景。
- Git 规范与版本管理 — 规范 Git 工作流实践。在进行代码变更、提交、分支管理、冲突解决或多任务并行时,以及发布版本、选择语义化版本升级、打标签或编写变更日志时使用。
- 淬意成锋 — 将模糊想法转化为清晰可行的概念,通过发散与收敛思维进行结构化思考。适用于需要完善创意、验证假设或拓展方案时。触发词包括“构思”、“完善这个想法”或“压力测试我的计划”。
- 渐进式实现 — 增量式交付变更。在实现涉及多个文件的特性或变更时使用。当需要一次性编写大量代码,或任务过于庞大难以一步完成时,也应采用此方式。
- 探本问心 — 从用户表面诉求中挖掘真实意图,通过单次一问式访谈,直到对底层需求达成约95%置信度。适用于需求模糊、用户主动要求深度拷问,或你察觉自己在无计划前就自行脑补模糊需求时。
- 可观测与监测 — 为生产行为提供可见性和可诊断性。在添加日志、指标、追踪或告警时使用;在交付需验证运行效果的线上功能时使用;在生产问题无法从现有数据判断原因时使用。
- 性能优化 — 优化前端、后端、查询和数据库的应用性能。适用于存在性能需求、疑似性能回退、需改善核心网页指标或加载时间、修复 N+1 查询模式,或性能分析发现瓶颈的场景。
- 谋局析务 — 将工作分解为有序任务。当有明确需求或任务过大时,用于拆解可执行步骤、估算范围或并行处理。
- 安全加固 — 强化代码安全性,防范漏洞。处理用户输入、认证、数据存储或外部集成时使用。适用于任何接受不可信数据、管理用户会话或对接第三方服务的功能。
- 上线护航 — 准备生产环境上线。适用于制定上线前检查清单、设置监控、规划分阶段发布或制定回滚策略。
- 官方源驱动开发 — 以官方文档为依据,确保每项实现决策准确无误。适用于对正确性要求严格的框架或库开发,提供权威、可溯源的代码,避免过时模式。
- 文档驱动开发 — 在编码前创建规格说明。适用于启动新项目、功能或重大变更且尚无规格文档时,或在需求不明确、模糊或仅停留在初步构想阶段时使用。
- 测试驱动开发 — 以测试驱动开发。实现逻辑、修复bug或修改行为时使用,用于验证代码正确性或应对现有功能变更。
- 工程式开发代理编排 — 发现和调用智能体技能。在会话开始时或需要确定当前任务适用哪个技能时使用。这是管理所有其他技能发现和调用的元技能。