skill-sentinel
Compare original and translation side by side
🇺🇸
Original
English🇨🇳
Translation
ChineseSkill Sentinel
Skill Sentinel
Overview
概述
Auditoria e evolucao do ecossistema de skills. Qualidade de codigo, seguranca, custos, gaps, duplicacoes, dependencias e relatorios de saude.
技能生态系统的审计与演进。涵盖代码质量、安全性、成本、差距、重复项、依赖项以及健康报告。
When to Use This Skill
何时使用此Skill
- When the user mentions "auditar skills" or related topics
- When the user mentions "qualidade skills" or related topics
- When the user mentions "verificar skills ecossistema" or related topics
- When the user mentions "saude ecossistema skills" or related topics
- When the user mentions "skills duplicadas" or related topics
- When the user mentions "otimizar skills" or related topics
- 当用户提及“auditar skills”(审计技能)或相关话题时
- 当用户提及“qualidade skills”(技能质量)或相关话题时
- 当用户提及“verificar skills ecossistema”(验证技能生态系统)或相关话题时
- 当用户提及“saude ecossistema skills”(技能生态系统健康)或相关话题时
- 当用户提及“skills duplicadas”(重复技能)或相关话题时
- 当用户提及“otimizar skills”(优化技能)或相关话题时
Do Not Use This Skill When
何时不使用此Skill
- The task is unrelated to skill sentinel
- A simpler, more specific tool can handle the request
- The user needs general-purpose assistance without domain expertise
- 任务与Skill Sentinel无关时
- 更简单、更具体的工具可以处理请求时
- 用户需要无领域专业知识的通用协助时
How It Works
工作原理
Meta-agente que monitora, audita e evolui o ecossistema de skills. Analisa
todas as skills em 7 dimensoes, identifica problemas, sugere melhorias
e recomenda novas skills especialistas.
这是一个元代理,用于监控、审计和演进Skill生态系统。它从7个维度分析所有Skill,识别问题、提出改进建议并推荐新的专业Skill。
Resumo Rapido
快速摘要
| Area | Script | O que faz |
|---|---|---|
| Discovery | | Descobre todas as skills automaticamente |
| Qualidade | | Complexidade, docstrings, error handling |
| Seguranca | | Secrets, SQL injection, HTTPS |
| Performance | | API calls, caching, retry |
| Governanca | | Rate limits, audit log, confirmacoes |
| Documentacao | | SKILL.md, triggers, references |
| Dependencias | | requirements.txt, versoes |
| Cross-Skill | | Duplicacao, padroes compartilhados |
| Custos | | Tokens, verbosidade, output |
| Recomendacoes | | Gap analysis, novas skills |
| Relatorio | | Markdown estruturado |
| Orquestracao | | CLI principal |
| 领域 | 脚本 | 功能 |
|---|---|---|
| 发现 | | 自动发现所有Skill |
| 代码质量 | | 复杂度、文档字符串、错误处理 |
| 安全性 | | 密钥检测、SQL注入、HTTPS检查 |
| 性能 | | API调用、缓存、重试机制 |
| 治理 | | 速率限制、审计日志、确认机制 |
| 文档 | | SKILL.md、触发词、参考资料 |
| 依赖项 | | requirements.txt、版本管理 |
| 跨Skill分析 | | 重复项、共享模式 |
| 成本优化 | | 令牌消耗、冗余度、输出优化 |
| 推荐 | | 差距分析、新Skill推荐 |
| 报告生成 | | 结构化Markdown报告 |
| 编排 | | 主CLI工具 |
Localizacao
目录结构
C:\Users\renat\skills\skill-sentinel\
├── SKILL.md
├── scripts/
│ ├── requirements.txt
│ ├── config.py
│ ├── db.py
│ ├── governance.py
│ ├── scanner.py
│ ├── analyzers/
│ │ ├── code_quality.py
│ │ ├── security.py
│ │ ├── performance.py
│ │ ├── governance_audit.py
│ │ ├── documentation.py
│ │ ├── dependencies.py
│ │ └── cross_skill.py
│ ├── recommender.py
│ ├── cost_optimizer.py
│ ├── report_generator.py
│ └── run_audit.py
├── references/
│ ├── analysis_criteria.md
│ ├── security_patterns.md
│ ├── skill_template.md
│ └── schema.md
└── data/
├── sentinel.db
└── reports/C:\Users\renat\skills\skill-sentinel\
├── SKILL.md
├── scripts/
│ ├── requirements.txt
│ ├── config.py
│ ├── db.py
│ ├── governance.py
│ ├── scanner.py
│ ├── analyzers/
│ │ ├── code_quality.py
│ │ ├── security.py
│ │ ├── performance.py
│ │ ├── governance_audit.py
│ │ ├── documentation.py
│ │ ├── dependencies.py
│ │ └── cross_skill.py
│ ├── recommender.py
│ ├── cost_optimizer.py
│ ├── report_generator.py
│ └── run_audit.py
├── references/
│ ├── analysis_criteria.md
│ ├── security_patterns.md
│ ├── skill_template.md
│ └── schema.md
└── data/
├── sentinel.db
└── reports/Instalacao
安装
bash
pip install -r C:\Users\renat\skills\skill-sentinel\scripts\requirements.txtbash
pip install -r C:\Users\renat\skills\skill-sentinel\scripts\requirements.txtComandos Principais
主要命令
bash
undefinedbash
undefinedAuditoria Completa De Todas As Skills
完整审计所有Skill
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py
Auditar Apenas Uma Skill
仅审计单个Skill
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --skill instagram
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --skill instagram
Apenas Recomendacoes De Novas Skills
仅生成新Skill推荐
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --recommend
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --recommend
Comparar Com Auditoria Anterior (Tendencias)
与之前的审计结果对比(趋势分析)
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --compare
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --compare
Output Em Json (Para Processamento)
输出JSON格式(用于后续处理)
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --format json
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --format json
Ver Historico De Auditorias
查看审计历史
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --history
python C:\Users\renat\skills\skill-sentinel\scripts\run_audit.py --history
Descobrir Skills Disponiveis
发现可用Skill
python C:\Users\renat\skills\skill-sentinel\scripts\scanner.py
python C:\Users\renat\skills\skill-sentinel\scripts\scanner.py
Ver Audit Log Do Sentinel
查看Sentinel的审计日志
python C:\Users\renat\skills\skill-sentinel\scripts\governance.py
python C:\Users\renat\skills\skill-sentinel\scripts\governance.py
Verificar Banco De Dados
检查数据库
python C:\Users\renat\skills\skill-sentinel\scripts\db.py
undefinedpython C:\Users\renat\skills\skill-sentinel\scripts\db.py
undefined1. Qualidade De Codigo (Peso: 20%)
1. 代码质量(权重:20%)
- Complexidade ciclomatica por funcao (limiar: 10)
- Tamanho de funcoes (limiar: 50 linhas)
- Tamanho de arquivos (limiar: 500 linhas)
- Cobertura de docstrings
- Padroes de error handling (bare except, broad except)
- 函数圈复杂度(阈值:10)
- 函数长度(阈值:50行)
- 文件长度(阈值:500行)
- 文档字符串覆盖率
- 错误处理模式(裸except、宽泛except)
2. Seguranca (Peso: 20%)
2. 安全性(权重:20%)
- Secrets hardcoded (tokens, passwords, API keys)
- SQL injection (f-strings em queries)
- URLs HTTP inseguras
- Tokens em logs
- Validacao de input
- 硬编码密钥(令牌、密码、API密钥)
- SQL注入风险(查询中的f-string)
- 不安全的HTTP URL
- 日志中的令牌
- 输入验证
3. Performance (Peso: 15%)
3. 性能(权重:15%)
- Retry com backoff para APIs
- Timeouts configurados
- Reuso de conexoes HTTP
- N+1 queries
- Async/concorrencia
- API的退避重试机制
- 配置的超时时间
- HTTP连接复用
- N+1查询问题
- 异步/并发处理
4. Governanca (Peso: 15%)
4. 治理(权重:15%)
- Nivel 0: Nenhuma
- Nivel 1: Action logging
- Nivel 2: Logging + rate limiting
- Nivel 3: Completa (+ confirmacoes 2-step)
- Nivel 4: Avancada (+ alertas e trends)
- 0级:无治理
- 1级:操作日志
- 2级:日志+速率限制
- 3级:完整治理(+两步确认)
- 4级:高级治理(+告警与趋势分析)
5. Documentacao (Peso: 15%)
5. 文档(权重:15%)
- SKILL.md com frontmatter (name, description, version)
- Trigger keywords (PT-BR e EN)
- Secoes obrigatorias e recomendadas
- Reference files
- 包含前置元数据(名称、描述、版本)的SKILL.md
- 触发关键词(葡萄牙语与英语)
- 必填与推荐章节
- 参考文件
6. Dependencias (Peso: 15%)
6. 依赖项(权重:15%)
- requirements.txt presente
- Versoes pinadas
- Deps importadas vs listadas
- Deps listadas vs importadas
- 存在requirements.txt
- 版本固定
- 已导入依赖与列表中依赖的对比
- 列表中依赖与已导入依赖的对比
7. Cross-Skill (Analise Global)
7. 跨Skill(全局分析)
- Modulos duplicados entre skills
- Padroes de Database compartilhados
- Governanca inconsistente
- Oportunidades de extracao
- Skill间的重复模块
- 共享的数据库模式
- 治理不一致问题
- 可提取的复用机会
Otimizacao De Custos
成本优化
Alem das 7 dimensoes, o sentinel analisa impacto de custo:
- Tamanho do SKILL.md (tokens consumidos por ativacao)
- References grandes sem indice
- Output verboso dos scripts
- Ausencia de output JSON estruturado
除上述7个维度外,Sentinel还会分析成本影响:
- SKILL.md的大小(激活时消耗的令牌数)
- 无索引的大型参考文件
- 脚本的冗余输出
- 缺少结构化JSON输出
Gap Analysis E Recomendacoes
差距分析与推荐
O recommender identifica capacidades ausentes no ecossistema comparando
com uma taxonomia de 20 categorias e gera templates de SKILL.md prontos
para novas skills sugeridas.
推荐模块通过与20个类别的分类法对比,识别生态系统中缺失的能力,并为建议的新Skill生成现成的SKILL.md模板。
Governanca Do Sentinel
Sentinel自身治理
O proprio sentinel pratica o que prega:
- Todas as auditorias sao registradas em action_log
- Historico de scores em score_history para tendencias
- Relatorios salvos em data/reports/
Sentinel以身作则:
- 所有审计记录都保存在action_log中
- 分数历史记录保存在score_history中用于趋势分析
- 报告存储在data/reports/目录下
Workflows Comuns
常见工作流
1. Primeira auditoria do ecossistema:
python run_audit.pyGera relatorio completo com scores, findings e recomendacoes.
2. Monitorar evolucao ao longo do tempo:
python run_audit.py --compareMostra delta de scores entre auditorias.
3. Validar uma skill antes de deploy:
python run_audit.py --skill nome-da-skillAuditoria focada com findings especificos.
4. Identificar proxima skill a criar:
python run_audit.py --recommendGap analysis com templates prontos.
1. 首次生态系统审计:
python run_audit.py生成包含分数、问题发现和建议的完整报告。
2. 监控长期演进:
python run_audit.py --compare显示两次审计之间的分数变化。
3. 部署前验证单个Skill:
python run_audit.py --skill nome-da-skill针对特定Skill的聚焦审计,提供具体问题发现。
4. 识别下一个需要创建的Skill:
python run_audit.py --recommend生成差距分析及现成模板。
Formato Do Relatorio
报告格式
O relatorio gerado em contem:
data/reports/- Resumo executivo (tabela de scores)
- Tendencias (se houver auditoria anterior)
- Findings por severidade (critico/alto/medio/baixo/info)
- Analise por skill (detalhada)
- Recomendacoes de novas skills
- Plano de acao priorizado
生成的报告存储在目录下,包含:
data/reports/- 执行摘要(分数表格)
- 趋势分析(如有之前的审计记录)
- 按严重程度分类的问题发现(关键/高/中/低/信息)
- 单个Skill的详细分析
- 新Skill推荐
- 优先级行动计划
Referencias
参考资料
Para detalhes tecnicos, consultar:
- - Rubricas de scoring
references/analysis_criteria.md - - Padroes de seguranca
references/security_patterns.md - - Template para novas skills
references/skill_template.md - - Schema do banco de dados
references/schema.md
如需技术细节,请查阅:
- - 评分规则
references/analysis_criteria.md - - 安全模式
references/security_patterns.md - - 新Skill模板
references/skill_template.md - - 数据库架构
references/schema.md
Best Practices
最佳实践
- Provide clear, specific context about your project and requirements
- Review all suggestions before applying them to production code
- Combine with other complementary skills for comprehensive analysis
- 提供关于项目和需求的清晰、具体上下文
- 在应用到生产代码前审查所有建议
- 结合其他互补Skill进行全面分析
Common Pitfalls
常见误区
- Using this skill for tasks outside its domain expertise
- Applying recommendations without understanding your specific context
- Not providing enough project context for accurate analysis
- 将此Skill用于其领域专长之外的任务
- 在不理解具体上下文的情况下应用建议
- 未提供足够的项目上下文以获取准确分析
Related Skills
相关Skill
- - Complementary skill for enhanced analysis
skill-installer
- - 用于增强分析的互补Skill
skill-installer
Limitations
局限性
- Use this skill only when the task clearly matches the scope described above.
- Do not treat the output as a substitute for environment-specific validation, testing, or expert review.
- Stop and ask for clarification if required inputs, permissions, safety boundaries, or success criteria are missing.
- 仅当任务明确符合上述描述的范围时使用此Skill。
- 不要将输出视为环境特定验证、测试或专家评审的替代品。
- 如果缺少必要的输入、权限、安全边界或成功标准,请暂停并请求澄清。