Agent Skill隐私敏感 营销与SEO

代码实现

从docs/plans/获取已批准的计划,将其转化为开放的PR。按里程碑实施,以仓库风格提交每个里程碑的代码,并针对仓库基础分支开启PR。当用户批准计划、说'开始执行'、'启动'、'实现它'、'执行'或要求为已规划工作开启PR时使用——西班牙语指令包括'dale'、'arrancá'、'implementalo'、'hacelo'。

查看 GitHub 仓库 ↗

1. 📌Skill基础信息

Skill名称:ship(Ship It)

简称:ship

来源:社区第三方(Keykor)

运行宿主:Claude-Code CLI

核心定位:将已批准的开发计划从文档规范自动转换为可合并的PR,实现按里程碑分步实施、规范提交代码,并自动创建PR的完整开发流程自动化。

2. 🧩内部核心组成

核心能力组件

  • GitHub CLI (gh) 集成工具
  • Git 版本控制操作
  • 计划文档解析器
  • PR 自动创建系统
  • 代码规范检查适配器

关键命令工具

命令/工具功能简述
gh repo view获取GitHub仓库信息
git fetch拉取远程分支信息
git switch -c创建并切换特性分支
git push -u推送分支并设置上游
gh pr create创建Pull Request
gh pr edit编辑PR属性(添加标签)
gh api graphqlGraphQL API调用

文件依赖

  • docs/plans/{{ticket}}.md - 计划文档(必须存在且已批准)
  • CLAUDE.md - 仓库开发规范配置文件
  • 临时文件 - PR描述内容文件

3. 🛠安装与启用方式

安装命令

skills install --user Keykor/ship-it

前置依赖

  • Git CLI 已安装并配置
  • GitHub CLI (gh) 已安装并登录认证
  • 本地仓库已正确初始化并关联远程仓库

环境要求

  • 需要访问 GitHub API 权限
  • 需要仓库读写权限
  • 需要有效的 GitHub 个人访问令牌

4. 📋标准工作流

  1. 触发检测:用户使用特定触发短语("ship it"、"go"、"implement it"等)时激活
  1. 计划验证

- 检查 docs/plans/ 目录下对应计划文件存在

- 验证计划已批准且无未决决策

  1. 环境准备

- 读取仓库 CLAUDE.md 获取基础分支和规范

- 创建符合规范的特性分支

- 拉取最新代码基准

  1. 分步实施

- 按计划里程碑顺序逐个实现

- 每步完成后运行lint和单元测试

- 严格遵循计划范围,不擅自扩展功能

  1. 预提交检查

- 全量测试套件通过

- 代码规范检查通过

- 安全扫描(敏感信息检测)

  1. PR创建

- 推送分支到远程

- 自动生成规范的PR描述

- 设置合适的标签和审查者

  1. 后续处理

- 自动调用 watch skill监控PR审查状态

- 返回PR链接和待人工审查事项

5. ⚠️关键限制、缺陷、注意事项

平台限制

  • 仅支持GitHub平台仓库
  • 依赖GitHub CLI工具链
  • 需要网络连接访问GitHub API

Token消耗:中等偏高,因涉及多次API调用和代码生成

适合项目类型

  • 已有完善 CLAUDE.md 规范的项目
  • 采用计划驱动开发流程的团队
  • GitHub托管的中大型项目

不适合项目

  • 无预先计划文档的紧急修复
  • 非GitHub托管的仓库(GitLab、Bitbucket等)
  • 缺乏规范定义的新建项目

已知坑点

  • 计划文档必须严格符合格式要求
  • 需要提前配置好所有开发工具链
  • GraphQL API调用可能存在权限问题

生产环境适用性:✅ 可用,但建议在严格测试后部署

6. ✅适用场景 & ❌不适合场景

✅ 适用场景

  • 有计划文档的规范功能开发
  • 需要保持提交历史和PR规范性的团队
  • 希望减少人工操作错误的自动化流程
  • 已有完善CI/CD和代码规范的项目

❌ 不适合场景

  • 探索性编程或原型开发
  • 紧急hotfix需要快速响应的情况
  • 缺乏前期计划设计的项目
  • 开发人员偏好自由编码风格的环境
  • 非GitHub生态系统项目

如何安装

skills install --user Keykor/ship-it

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

⚠️ 中风险:需留意隐私

本 Skill 涉及读取隐私 / 敏感信息(如密钥、环境变量、凭据)。安装前请确认其用途是否必要。

检测到隐私/敏感信息读取(预设模式 #3)

命中检测项

  • privacy_collect

相似 Skill 推荐

笔记本LM
teng-lin/notebooklm-py
中风险

Google NotebookLM的完整API——提供程序化访问,包括Web UI中没有的功能。可创建笔记本、添加来源、生成所有类型的内容,并以多种格式下载。通过显式输入/notebooklm或意图如“创建关于X的播客”

技能优化-睡眠
microsoft/SkillOpt
低风险

仅供参考的OpenClaw对SkillOpt-Sleep的改编。用于学习或移植贡献的DeepSeek包装器,而非即用型安装。

进攻性Active Directory
SnailSploit/Claude-Red
中风险

针对内部网络红队演练的Active Directory攻击方法论。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭据滥用(Kerberoasting、ASREProasting、NTLM中继

Claude 开源情报技能
elementalsouls/Claude-OSINT
低风险

8个Claude技能 · 100多种侦察能力 · 80个秘密正则表达式模式 · 80多个黑客搜索语法 · 9个只读凭证验证器 · 27个攻击路径模板 · 约10,000行结构化战术。即插即用的SKILL.md文件,将Cl