尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

AG Kit 快速参考手册:Agents、Skills 与验证脚本速查指南

AG Kit 快速参考手册:Agents、Skills 与验证脚本速查指南 AG Kit 快速参考手册Agents、Skills 与验证脚本速查指南【免费下载链接】ag-kit项目地址: https://gitcode.com/GitHub_Trending/an/ag-kit本文以 AG Kit 仓库中的 quick-reference.md 为骨架为开发者与 AI Agent 提供一份「先查谁、加载什么技能、跑哪个脚本」的高频索引。它适用于请求路由决策、回忆关键组件、以及在多代理协作中快速定位 Masters、Key Skills 与验证脚本。读完本文你将能像 AG Kit 内置的规则引擎一样在几秒内完成「请求分类 → 代理选择 → 技能加载 → 脚本验证」的完整链路。这份速查表是什么在 AG Kit 中.agents/rules/目录下共有 6 条工作区级规则Rules而 quick-reference.md 是其中一条P2 优先级、由model_decision触发的快速索引规则。与P0的 request-routing.mdtrigger: always_on每次请求强制运行不同quick-reference 的设计意图是当你需要快速回忆「某个场景该用哪个 agent / skill / 脚本」时先翻它再深入对应文件。从 frontmatter 可以看到它的定位name: quick-reference version: 1.0.0 priority: P2 trigger: model_decision description: Apply when you need a fast lookup of which agents, skills, or validation scripts exist — for routing decisions or recalling the master/key components of the kit.一句话概括它是 AG Kit 的“导航地图”而不是“使用手册”。所有细节都在对应的 agent、skill、scripts 目录中速查表只负责让你以最小代价找到正确入口。Agents SkillsMasters 主代理速查quick-reference 将最常用的主代理Masters分为 8 个覆盖了 Web 全栈、安全、移动、游戏与调试等高频领域Master Agent定位核心技能依赖orchestrator多代理协调与任务编排parallel-agents、coordinator-mode、memory-system、context-compression、verify-changesproject-planner需求发现与任务规划brainstorming、plan-writing、architecturesecurity-auditor安全合规审计Cyber/Auditvulnerability-scanner、red-team-tacticsbackend-specialist后端 API 与数据库API/DBapi-patterns、nodejs-best-practices、database-designfrontend-specialist前端 UI/UXfrontend-design、nextjs-react-expert、tailwind-patternsmobile-developer移动端开发mobile-designdebugger根因分析与定向修复systematic-debugginggame-developer游戏逻辑与机制game-development这些定义并非速查表凭空罗列而是与 .agents/agent/ 下 20 个代理文件逐一对应。以orchestrator为例.agents/agent/orchestrator.md 的 frontmatter 声明了它的完整工具集Read, Grep, Glob, Bash, Write, Edit, Agent和 12 项技能依赖并给出了明确的使命把复杂工作分解为可验证的子任务 → 选择最小必要专家集 → 定义信任/能力/路径/执行边界 → 并行运行独立任务 → 综合结果并验证最终状态。路由决策中的实际用法orchestrator内部还内置了一张“按领域选代理”的表可与速查表互为补充需要处理的事务首选代理只读代码库探索explorer-agent计划与依赖图project-planner威胁模型 / 认证授权 / 权限security-auditor授权主动渗透测试penetration-testerAPI 与服务端逻辑backend-specialistWeb UI 与客户端架构frontend-specialistSchema、迁移与查询设计database-architect速查表提供的frontend-specialistUI/UX、backend-specialistAPI/DB等括号标注正是这种领域分派思想的浓缩。实践中还遵循两条硬性路由规则凡涉及代码修改除非严格只读否则必须带上test-engineer凡涉及认证、授权、密钥、MCP、hooks、插件、沙箱或部署边界必须带上security-auditor。Key Skills七项关键技能详解速查表列出了 7 项“使用频率最高”的关键技能。它们分为两类常驻型几乎所有代码任务都生效与按需加载型满足when_to_use条件时才加载用于节省 token。clean-code常驻 CRITICAL.agents/skills/clean-code/SKILL.md 的 frontmatter 标注priority: CRITICAL、when_to_use: Always active for ALL code writing。它是一份“务实的 AI 编码规范”核心内容包括五大原则SRP单一职责、DRY不重复、KISS保持简单、YAGNI不做多余功能、Boy Scout让代码比发现时更干净命名规则变量要“揭示意图”userCount而非n、函数用“动词名词”、布尔值用疑问形式isActive/hasPermission、常量用SCREAMING_SNAKE函数规则最多 20 行理想 5–10 行、只做一件事、参数最多 3 个、无副作用反模式清单逐行注释、为一行代码建 helper、深嵌套、魔法数字、上帝函数等编辑前检查改任何文件前先问“谁 import 了它 / 它 import 了什么 / 哪些测试覆盖它 / 是否是共享组件”。这份技能还规定了Agent → 脚本映射表例如frontend-specialist必须跑ux_audit.pytest-engineer必须跑test_runner.py并强制“READ → SUMMARIZE → ASK → then fix”的输出处理流程。brainstorming苏格拉底式提问协议.agents/skills/brainstorming/SKILL.md 面向复杂、模糊或新功能需求核心是Socratic Gate强制提问门在实现前先检查.agents/memory/是否有历史上下文再至少提出 3 个问题目的、用户、范围等用户答复后才动手事后用/remember保存关键决策。它同时给出了问题格式模板含优先级 P0/P1/P2、权衡选项表、默认值和状态看板、错误处理、完成消息等沟通原则。app-builder全栈应用搭建编排器.agents/skills/app-builder/SKILL.md 是“从自然语言到完整应用”的编排层遵循选择性读取规则——只读取与当前请求相关的文件。它内置 13 个脚手架模板nextjs-fullstack、nextjs-saas、nextjs-static、nuxt-app、express-api、python-fastapi、react-native-app、flutter-app、electron-desktop、chrome-extension、cli-tool、monorepo-turborepo、astro-static每个模板都有对应的TEMPLATE.md。速查表之外还需要注意新建应用必须经project-planner或orchestrator路由二者都加载 app-builder不能交给单一 specialist——因为只有 app-builder 具备 project-detection、tech-stack 选择与模板知识详见 request-routing.md。frontend-design / mobile-design设计与体验frontend-design是 UI/UX 模式与设计系统技能附带可执行脚本ux_audit.py与accessibility_checker.py位于 .agents/skills/frontend-design/scripts/mobile-design是移动端 UI/UX 模式库附带mobile_audit.py并细分为平台Android/iOS、导航、性能、调试、色彩系统、触摸心理学等 11 个主题文档。plan-writing结构化任务规划.agents/skills/plan-writing/SKILL.md 强调“原则而非模板”计划文件命名为{task-slug}.md并放在项目根目录严禁放进.agents/、docs/或临时目录每页上限、最多 10 个任务、每个任务必须“可验证”验证手段必须具体如“运行npm run dev点击按钮看到 toast”而非“验证组件工作正常”。同时按项目类型新项目/加功能/修 bug动态调整脚本选择禁止盲目复制脚本命令。behavioral-modes自适应操作模式.agents/skills/behavioral-modes/SKILL.md 定义了 7 种行为模式BRAINSTORM、IMPLEMENT、DEBUG、REVIEW、TEACH、SHIP、ORCHESTRATE。每种模式改变 AI 的沟通与优先级——例如 IMPLEMENT 模式强制启用 clean-code 标准、禁止教程式解释BRAINSTORM 模式要求先提问、给出至少 3 个备选方案、允许用 mermaid 图解释概念。Key Scripts四大类验证脚本速查速查表把脚本分为四类它们全部位于 .agents/scripts/ 或各技能自己的scripts/子目录。按用途可以重新分组如下1. Verify 总控脚本发布/提交前必跑脚本定位典型用法.agents/scripts/verify_all.py完整验证套件发布/部署前使用python .agents/scripts/verify_all.py . --url http://localhost:3000.agents/scripts/checklist.py快速优先级校验开发中与提交前使用python .agents/scripts/checklist.py .从 verify_all.py 的源码可以看到VERIFICATION_SUITE按 P0–P8 优先级编排了 17 项检查security_scan.pyP0 Security--fail-on high必需、dependency_analyzer.pyP0、lint_runner.pyP1必需、type_coverage.pyP1、schema_validator.pyP2、test_runner.pyP3、ux_audit.py与accessibility_checker.pyP4、seo_checker.py与geo_checker.pyP5、bundle_analyzer.py与react_performance_checker.pyP6、mobile_audit.py、i18n_checker.py、api_validator.pyP7、lighthouse_audit.pyP8 Runtimetargeturl必需180s 超时、playwright_runner.pyP8 Runtime120s。命令行参数包括--url提供运行中应用的 URL、--no-e2e跳过 Playwright、--no-runtime跳过所有基于 URL 的检查、--stop-on-fail首个失败即停、--report输出机器可读 JSON 报告。2. Scanners 安全扫描脚本定位security_scan.py轻量本地安全扫描依赖/密钥/危险模式/错误配置security_scan.py 明确声明“intentionally dependency-free刻意零第三方依赖是护栏而非完整 SAST/SCA 产品的替代”。其SECRET_PATTERNS正则族覆盖 API Key、Token、Bearer Tokencritical、AWS Access Keycritical、AWS/Azure/GCP 凭据、密码、数据库连接串critical、私钥critical、SSH Key、JWT 等DANGEROUS_PATTERNS覆盖eval()/exec()critical代码注入、child_process.exec命令注入、shellTrue、dangerouslySetInnerHTMLXSS、SQL 字符串拼接/f-string、verifyFalseMITM、pickle.loads/yaml.load反序列化等。3. Audits 审计脚本脚本负责领域ux_audit.pyUX 体验审计frontend-design 技能mobile_audit.py移动端质量审计mobile-design 技能lighthouse_audit.py运行时性能审计performance-profiling 技能seo_checker.pySEO 检查seo-fundamentals 技能这些审计脚本均由相应技能目录托管并被verify_all.py汇总执行单独运行时直接传入目标目录即可例如python .agents/skills/frontend-design/scripts/ux_audit.py .。4. Test 测试脚本脚本定位playwright_runner.pyE2E 浏览器测试webapp-testing 技能test_runner.py单元/集成测试运行器testing-patterns 技能二者都属于 P8 Runtime 或 P3 Testing 阶段playwright_runner.py需要目标 URL 且仅在提供--url时运行。退出码约定所有脚本遵循统一的退出码契约详见 scripts/README.md0检查通过或“不适用”1发现的问题达到失败阈值2命令用法非法或输入路径缺失。主运行器以子进程退出码为唯一事实来源并可通过--report输出包含命令、耗时、stdout/stderr 与状态的完整 JSON 报告。实战把速查表接入一次完整请求把 quick-reference、request-routing 与 orchestrator 串起来一次典型请求会经历如下链路用户请求 → request-routing.mdalways_on按关键词分类QUESTION/SURVEY/SIMPLE CODE/COMPLEX CODE/NEW APP/DESIGN/SLASH CMD → quick-reference.mdmodel_decision查 Masters 主代理 → 选对 agent → 读取 .agents/agent/{agent}.md加载其 skills 依赖 → 命中 when_to_use 的技能仅加载相关 SKILL.md节省 token → 完成工作后按 clean-code 的 Agent→Script 映射运行对应验证脚本 → 复杂任务生成 {task-slug}.md 计划或经 /orchestrate、/coordinate 分派例如收到“为 Next.js 项目增加登录页并做安全加固”这类多域请求分类为 COMPLEX CODE / DESIGN 类要求先生成{task-slug}.md按速查表选择frontend-specialistUI/UXsecurity-auditor安全由orchestrator协调加载frontend-design、vulnerability-scanner等命中技能完成后依次运行ux_audit.py、security_scan.py必要时跑verify_all.py全量收尾。延伸阅读规则速查本文源头本速查表原始文件请求路由规则P0 常驻路由协议与代理选择清单工具包操作指南包含快速开始命令npm run check:agents等与核心概念架构与组件清单20 个 Agents、47 个 Skills、13 个 Workflows、6 个 Rules 的完整名录脚本使用说明全部运行脚本的参数、前置条件与退出码约定编排器角色定义多代理编排、信任边界与委派契约的完整规范。【免费下载链接】ag-kit项目地址: https://gitcode.com/GitHub_Trending/an/ag-kit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表