skill-sentinel

Compare original and translation side by side

🇺🇸

Original

English
🇨🇳

Translation

Chinese

Skill Sentinel

Skill Sentinel

Overview

概述

Auditoria e evolucao do ecossistema de skills. Qualidade de codigo, seguranca, custos, gaps, duplicacoes, dependencias e relatorios de saude.
技能生态系统的审计与演进。涵盖代码质量、安全性、成本、差距、重复项、依赖项以及健康报告。

When to Use This Skill

何时使用此Skill

  • When the user mentions "auditar skills" or related topics
  • When the user mentions "qualidade skills" or related topics
  • When the user mentions "verificar skills ecossistema" or related topics
  • When the user mentions "saude ecossistema skills" or related topics
  • When the user mentions "skills duplicadas" or related topics
  • When the user mentions "otimizar skills" or related topics
  • 当用户提及“auditar skills”(审计技能)或相关话题时
  • 当用户提及“qualidade skills”(技能质量)或相关话题时
  • 当用户提及“verificar skills ecossistema”(验证技能生态系统)或相关话题时
  • 当用户提及“saude ecossistema skills”(技能生态系统健康)或相关话题时
  • 当用户提及“skills duplicadas”(重复技能)或相关话题时
  • 当用户提及“otimizar skills”(优化技能)或相关话题时

Do Not Use This Skill When

何时不使用此Skill

  • The task is unrelated to skill sentinel
  • A simpler, more specific tool can handle the request
  • The user needs general-purpose assistance without domain expertise
  • 任务与Skill Sentinel无关时
  • 更简单、更具体的工具可以处理请求时
  • 用户需要无领域专业知识的通用协助时

How It Works

工作原理

Meta-agente que monitora, audita e evolui o ecossistema de skills. Analisa todas as skills em 7 dimensoes, identifica problemas, sugere melhorias e recomenda novas skills especialistas.
这是一个元代理,用于监控、审计和演进Skill生态系统。它从7个维度分析所有Skill,识别问题、提出改进建议并推荐新的专业Skill。

Resumo Rapido

快速摘要

AreaScriptO que faz
Discovery
scanner.py
Descobre todas as skills automaticamente
Qualidade
analyzers/code_quality.py
Complexidade, docstrings, error handling
Seguranca
analyzers/security.py
Secrets, SQL injection, HTTPS
Performance
analyzers/performance.py
API calls, caching, retry
Governanca
analyzers/governance_audit.py
Rate limits, audit log, confirmacoes
Documentacao
analyzers/documentation.py
SKILL.md, triggers, references
Dependencias
analyzers/dependencies.py
requirements.txt, versoes
Cross-Skill
analyzers/cross_skill.py
Duplicacao, padroes compartilhados
Custos
cost_optimizer.py
Tokens, verbosidade, output
Recomendacoes
recommender.py
Gap analysis, novas skills
Relatorio
report_generator.py
Markdown estruturado
Orquestracao
run_audit.py
CLI principal
领域脚本功能
发现
scanner.py
自动发现所有Skill
代码质量
analyzers/code_quality.py
复杂度、文档字符串、错误处理
安全性
analyzers/security.py
密钥检测、SQL注入、HTTPS检查
性能
analyzers/performance.py
API调用、缓存、重试机制
治理
analyzers/governance_audit.py
速率限制、审计日志、确认机制
文档
analyzers/documentation.py
SKILL.md、触发词、参考资料
依赖项
analyzers/dependencies.py
requirements.txt、版本管理
跨Skill分析
analyzers/cross_skill.py
重复项、共享模式
成本优化
cost_optimizer.py
令牌消耗、冗余度、输出优化
推荐
recommender.py
差距分析、新Skill推荐
报告生成
report_generator.py
结构化Markdown报告
编排
run_audit.py
主CLI工具

Localizacao

目录结构

C:\Users\renat\skills\skill-sentinel\
├── SKILL.md
├── scripts/
│   ├── requirements.txt
│   ├── config.py
│   ├── db.py
│   ├── governance.py
│   ├── scanner.py
│   ├── analyzers/
│   │   ├── code_quality.py
│   │   ├── security.py
│   │   ├── performance.py
│   │   ├── governance_audit.py
│   │   ├── documentation.py
│   │   ├── dependencies.py
│   │   └── cross_skill.py
│   ├── recommender.py
│   ├── cost_optimizer.py
│   ├── report_generator.py
│   └── run_audit.py
├── references/
│   ├── analysis_criteria.md
│   ├── security_patterns.md
│   ├── skill_template.md
│   └── schema.md
└── data/
    ├── sentinel.db
    └── reports/
C:\Users\renat\skills\skill-sentinel\
├── SKILL.md
├── scripts/
│   ├── requirements.txt
│   ├── config.py
│   ├── db.py
│   ├── governance.py
│   ├── scanner.py
│   ├── analyzers/
│   │   ├── code_quality.py
│   │   ├── security.py
│   │   ├── performance.py
│   │   ├── governance_audit.py
│   │   ├── documentation.py
│   │   ├── dependencies.py
│   │   └── cross_skill.py
│   ├── recommender.py
│   ├── cost_optimizer.py
│   ├── report_generator.py
│   └── run_audit.py
├── references/
│   ├── analysis_criteria.md
│   ├── security_patterns.md
│   ├── skill_template.md
│   └── schema.md
└── data/
    ├── sentinel.db
    └── reports/

Instalacao

安装

bash
pip install -r C:\Users\renat\skills\skill-sentinel\scripts\requirements.txt
bash
pip install -r C:\Users\renat\skills\skill-sentinel\scripts\requirements.txt

Comandos Principais

主要命令

bash
undefined
bash
undefined

Auditoria Completa De Todas As Skills

完整审计所有Skill

python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py

Auditar Apenas Uma Skill

仅审计单个Skill

python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --skill instagram
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --skill instagram

Apenas Recomendacoes De Novas Skills

仅生成新Skill推荐

python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --recommend
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --recommend

Comparar Com Auditoria Anterior (Tendencias)

与之前的审计结果对比(趋势分析)

python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --compare
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --compare

Output Em Json (Para Processamento)

输出JSON格式(用于后续处理)

python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --format json
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --format json

Ver Historico De Auditorias

查看审计历史

python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --history
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --history

Descobrir Skills Disponiveis

发现可用Skill

python C:\Users\renat\skills\skill-sentinel\scripts\scanner.py
python C:\Users\renat\skills\skill-sentinel\scripts\scanner.py

Ver Audit Log Do Sentinel

查看Sentinel的审计日志

python C:\Users\renat\skills\skill-sentinel\scripts\governance.py
python C:\Users\renat\skills\skill-sentinel\scripts\governance.py

Verificar Banco De Dados

检查数据库

python C:\Users\renat\skills\skill-sentinel\scripts\db.py
undefined
python C:\Users\renat\skills\skill-sentinel\scripts\db.py
undefined

1. Qualidade De Codigo (Peso: 20%)

1. 代码质量(权重:20%)

  • Complexidade ciclomatica por funcao (limiar: 10)
  • Tamanho de funcoes (limiar: 50 linhas)
  • Tamanho de arquivos (limiar: 500 linhas)
  • Cobertura de docstrings
  • Padroes de error handling (bare except, broad except)
  • 函数圈复杂度(阈值:10)
  • 函数长度(阈值:50行)
  • 文件长度(阈值:500行)
  • 文档字符串覆盖率
  • 错误处理模式(裸except、宽泛except)

2. Seguranca (Peso: 20%)

2. 安全性(权重:20%)

  • Secrets hardcoded (tokens, passwords, API keys)
  • SQL injection (f-strings em queries)
  • URLs HTTP inseguras
  • Tokens em logs
  • Validacao de input
  • 硬编码密钥(令牌、密码、API密钥)
  • SQL注入风险(查询中的f-string)
  • 不安全的HTTP URL
  • 日志中的令牌
  • 输入验证

3. Performance (Peso: 15%)

3. 性能(权重:15%)

  • Retry com backoff para APIs
  • Timeouts configurados
  • Reuso de conexoes HTTP
  • N+1 queries
  • Async/concorrencia
  • API的退避重试机制
  • 配置的超时时间
  • HTTP连接复用
  • N+1查询问题
  • 异步/并发处理

4. Governanca (Peso: 15%)

4. 治理(权重:15%)

  • Nivel 0: Nenhuma
  • Nivel 1: Action logging
  • Nivel 2: Logging + rate limiting
  • Nivel 3: Completa (+ confirmacoes 2-step)
  • Nivel 4: Avancada (+ alertas e trends)
  • 0级:无治理
  • 1级:操作日志
  • 2级:日志+速率限制
  • 3级:完整治理(+两步确认)
  • 4级:高级治理(+告警与趋势分析)

5. Documentacao (Peso: 15%)

5. 文档(权重:15%)

  • SKILL.md com frontmatter (name, description, version)
  • Trigger keywords (PT-BR e EN)
  • Secoes obrigatorias e recomendadas
  • Reference files
  • 包含前置元数据(名称、描述、版本)的SKILL.md
  • 触发关键词(葡萄牙语与英语)
  • 必填与推荐章节
  • 参考文件

6. Dependencias (Peso: 15%)

6. 依赖项(权重:15%)

  • requirements.txt presente
  • Versoes pinadas
  • Deps importadas vs listadas
  • Deps listadas vs importadas
  • 存在requirements.txt
  • 版本固定
  • 已导入依赖与列表中依赖的对比
  • 列表中依赖与已导入依赖的对比

7. Cross-Skill (Analise Global)

7. 跨Skill(全局分析)

  • Modulos duplicados entre skills
  • Padroes de Database compartilhados
  • Governanca inconsistente
  • Oportunidades de extracao
  • Skill间的重复模块
  • 共享的数据库模式
  • 治理不一致问题
  • 可提取的复用机会

Otimizacao De Custos

成本优化

Alem das 7 dimensoes, o sentinel analisa impacto de custo:
  • Tamanho do SKILL.md (tokens consumidos por ativacao)
  • References grandes sem indice
  • Output verboso dos scripts
  • Ausencia de output JSON estruturado
除上述7个维度外,Sentinel还会分析成本影响:
  • SKILL.md的大小(激活时消耗的令牌数)
  • 无索引的大型参考文件
  • 脚本的冗余输出
  • 缺少结构化JSON输出

Gap Analysis E Recomendacoes

差距分析与推荐

O recommender identifica capacidades ausentes no ecossistema comparando com uma taxonomia de 20 categorias e gera templates de SKILL.md prontos para novas skills sugeridas.
推荐模块通过与20个类别的分类法对比,识别生态系统中缺失的能力,并为建议的新Skill生成现成的SKILL.md模板。

Governanca Do Sentinel

Sentinel自身治理

O proprio sentinel pratica o que prega:
  • Todas as auditorias sao registradas em action_log
  • Historico de scores em score_history para tendencias
  • Relatorios salvos em data/reports/
Sentinel以身作则:
  • 所有审计记录都保存在action_log中
  • 分数历史记录保存在score_history中用于趋势分析
  • 报告存储在data/reports/目录下

Workflows Comuns

常见工作流

1. Primeira auditoria do ecossistema:
python run_audit.py
Gera relatorio completo com scores, findings e recomendacoes.
2. Monitorar evolucao ao longo do tempo:
python run_audit.py --compare
Mostra delta de scores entre auditorias.
3. Validar uma skill antes de deploy:
python run_audit.py --skill nome-da-skill
Auditoria focada com findings especificos.
4. Identificar proxima skill a criar:
python run_audit.py --recommend
Gap analysis com templates prontos.
1. 首次生态系统审计:
python run_audit.py
生成包含分数、问题发现和建议的完整报告。
2. 监控长期演进:
python run_audit.py --compare
显示两次审计之间的分数变化。
3. 部署前验证单个Skill:
python run_audit.py --skill nome-da-skill
针对特定Skill的聚焦审计,提供具体问题发现。
4. 识别下一个需要创建的Skill:
python run_audit.py --recommend
生成差距分析及现成模板。

Formato Do Relatorio

报告格式

O relatorio gerado em
data/reports/
contem:
  1. Resumo executivo (tabela de scores)
  2. Tendencias (se houver auditoria anterior)
  3. Findings por severidade (critico/alto/medio/baixo/info)
  4. Analise por skill (detalhada)
  5. Recomendacoes de novas skills
  6. Plano de acao priorizado
生成的报告存储在
data/reports/
目录下,包含:
  1. 执行摘要(分数表格)
  2. 趋势分析(如有之前的审计记录)
  3. 按严重程度分类的问题发现(关键/高/中/低/信息)
  4. 单个Skill的详细分析
  5. 新Skill推荐
  6. 优先级行动计划

Referencias

参考资料

Para detalhes tecnicos, consultar:
  • references/analysis_criteria.md
    - Rubricas de scoring
  • references/security_patterns.md
    - Padroes de seguranca
  • references/skill_template.md
    - Template para novas skills
  • references/schema.md
    - Schema do banco de dados
如需技术细节,请查阅:
  • references/analysis_criteria.md
    - 评分规则
  • references/security_patterns.md
    - 安全模式
  • references/skill_template.md
    - 新Skill模板
  • references/schema.md
    - 数据库架构

Best Practices

最佳实践

  • Provide clear, specific context about your project and requirements
  • Review all suggestions before applying them to production code
  • Combine with other complementary skills for comprehensive analysis
  • 提供关于项目和需求的清晰、具体上下文
  • 在应用到生产代码前审查所有建议
  • 结合其他互补Skill进行全面分析

Common Pitfalls

常见误区

  • Using this skill for tasks outside its domain expertise
  • Applying recommendations without understanding your specific context
  • Not providing enough project context for accurate analysis
  • 将此Skill用于其领域专长之外的任务
  • 在不理解具体上下文的情况下应用建议
  • 未提供足够的项目上下文以获取准确分析

Related Skills

相关Skill

  • skill-installer
    - Complementary skill for enhanced analysis
  • skill-installer
    - 用于增强分析的互补Skill

Limitations

局限性

  • Use this skill only when the task clearly matches the scope described above.
  • Do not treat the output as a substitute for environment-specific validation, testing, or expert review.
  • Stop and ask for clarification if required inputs, permissions, safety boundaries, or success criteria are missing.
  • 仅当任务明确符合上述描述的范围时使用此Skill。
  • 不要将输出视为环境特定验证、测试或专家评审的替代品。
  • 如果缺少必要的输入、权限、安全边界或成功标准,请暂停并请求澄清。