SKILL.md
soia-dev-task-execute
为任意工程任务建立可追溯的执行闭环。输入是明确目标和可访问的工作区;输出是最小改动、可复现验证证据与诚实的完成回执。
适用范围
适用于代码、配置、文档、迁移准备和仓库维护等可验证任务。它不替代目标仓库的局部规则;进入仓库后先读取适用的贡献说明和测试约定。
若任务需要特定组织的流程状态、专属目录或审批记录,先加载该组织的绑定层技能;本技能只提供可移植的执行方法。
客户可读说明
这个技能可以做什么
| 客户想要 | 执行闭环 | 客户能看到 |
|---|---|---|
| 实现或修改一项工程工作 | 定义边界后做最小可靠改动 | 改动映射与验证结果 |
| 完成一项有风险的维护工作 | 识别高风险面并用独立路径复核 | 已验证事实、未验证项和风险 |
| 交接一个已完成任务 | 汇总输入、产物、检查和残余风险 | 可复制的完成回执 |
完成定义
“完成”同时满足:请求的可观察结果已实现;相关验证真实运行;关键结论有独立证据;工作树中只包含本任务的改动。无法满足任一项时,明确报告阻塞或未覆盖范围,不把意图写成完成。
客户如何使用
提供目标、目标工作区、预期的可观察结果,以及已知的测试或复现方式。涉及删除、覆盖、发送、发布、远端写入或不可逆数据变更时,说明授权范围;缺少这项信息时先停在预览或诊断阶段。
依赖与安装
安装:
claude plugin marketplace add soia-team/soia-open-skills
claude plugin install soia-dev@soia
只要这一个技能时,可用 npx 路线。注意技能会落进共享真源 ~/.agents/skills;若同时装了插件,同一技能会出现两份索引且各自漂移,建议二选一:
npx skills add soia-team/soia-open-dev-skills -g -a '*' -s soia-dev-task-execute -y
本技能不需要其他安装程序或私有配置。强依赖是可访问的目标工作区与至少一种可复现的验证方式;若仓库已有贡献说明、测试入口或本地规则,先读取并以其为准。
WorkBuddy 的装载单位是角色化专家而不是插件,npx skills add -a '*' 覆盖不到它,需要单独安装,见 docs/install/workbuddy.md。
私密信息与中间数据
- 只读取完成当前任务所需的工作区文件、测试输出和配置字段;客户数据、凭据和生产日志只做最小化处理,不复制进示例、补丁或回执。
- 正式改动和交付物留在目标工作区或用户指定路径。本技能不建立自己的持久 state、cache、prompt 存档或响应正文日志。
- 临时复现数据和工具中间文件服从目标项目约定;没有约定时使用操作系统临时目录,并在确认安全后清理本技能创建的内容。
- Provider 凭据必须使用官方登录态或系统凭据库;普通
config.yml只允许非秘密偏好和路径指针。 - 回执记录改动路径、命令、退出状态和必要摘要;不回显秘密、无关源码或完整客户输入。
日志与完成回执
过程只报告会影响判断的阶段、范围变化、验证结果和阻塞原因。最终回执必须列出实际改动、真实运行的命令、独立复核和残余风险,不得打印凭据或本机私有信息。
执行流程
1. 定义任务边界
开始前写下四项:目标、非目标、验收条件、验证计划。将输入拆成可单独证伪的工作项,并为每项指定证据,例如测试名、命令输出、生成物或人工复现步骤。
区分“诊断”与“改动”:用户只要求定位时先交付诊断,除非用户同时授权修复。遇到删除、覆盖、发送、发布或远端状态变更,重新确认目标和授权范围。
2. 检查现场并实施
先检查工作树、基线和相关约定;已有无关改动不得暂存或混入本任务。实现时保持最小范围:每一行变动都应能映射到目标、必要的验证或已淘汰的旧行为。
对不确定的规格,优先采用狭窄、可逆的解释并记录假设;会影响安全、数据完整性、公开接口或不可逆动作的歧义必须先询问。
3. 验证结果
按风险选择检查,而不是只运行最方便的命令:
| 风险面 | 至少一种证据 |
|---|---|
| 逻辑或数据边界 | 单元测试、fixture 或边界输入 |
| 流程与错误路径 | 集成测试或端到端复现 |
| 接口、配置或构建 | 类型检查、lint、构建或消费者路径 |
| 用户可见界面 | 真实操作步骤、截图或自动化 UI 检查 |
修复问题时,先复现或建立最窄的失败检查;修复后运行相关回归。测试失败、不可运行或只覆盖正常路径时,如实说明,不以“看起来正确”替代证据。
4. 独立复核
不要只验证自己的实现意图。至少从另一条路径复核最脆弱假设:例如测试之外检查 diff、用不同输入重现、检查下游调用点,或人工核对生成结果。
再搜索同类模式:同一种缺陷是否出现在相邻模块或相同调用约定中。将搜索范围、纳入或排除理由写入回执。发现无关问题只报告,不顺手扩展改动。
5. 交付回执
完成前检查暂存区和工作树,确认没有无关文件进入交付。回执按事实强度写:看到的给出处;推断给依据;未知说明验证路径。
完成:<可观察结果>。
边界:<目标、非目标和关键假设>
文件变化:<每项变化如何对应目标>
验证:<实际运行的命令、结果和独立复核>
残余风险:<未覆盖情况;无则写“无”>
Anti-Fake-Fix Gate
在称为完成前逐项确认:
- 改动的 diff 存在,且每项都能对应请求;
- 真实运行了与风险相称的验证;
- 没有用 TODO、注释、吞错或空提交伪装行为修复;
- 同类模式已搜索并记录处理结论;
- 无关未提交文件没有被纳入交付。
安全边界
不要硬编码本机路径、账户、凭据、内部项目细节或私有上下文。对远端写入、删除、覆盖、发送和发布保留显式确认边界。只报告实际执行的检查和结果。