Foreman — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Foreman (Plugin) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
Aggregate score unchanged between these scans.
The primary manifest — the file an agent reads to learn what this artifact does.
一个作用于其它 Skill 的 Skill:运行任何一个 Skill 时,把它从"黑盒"翻译成"看得懂、可监督、能随时插手"的过程。
就像有人写了个"安全审查 Skill"专门审查别的 Skill 有没有风险——「包工头」也是一个作用于 Skill 的 Skill,只不过它管的是"看懂 + 上手 + 监督 + 调整"。
📖 想看更完整的来龙去脉和设计思路,可以读这篇长文:《我做了个最懒的 Skill,专门盯着别的 Skill 干活》
English TL;DR — Foreman is a Claude Code skill that supervises other skills. Instead of a skill running as a black box and dumping a result, Foreman first explains what the target skill does and needs, walks you through it step by step, and stops at the few key decisions to ask you — so you keep control. One line: let AI do the work, keep the control for yourself.
现在大多数 Skill 跑起来都是黑盒:你发一句指令,它闷头跑一阵,直接甩给你一个结果。中间它在干什么、读了哪些文件、按什么逻辑走、哪几步其实你本可以做主——你统统看不到,也插不上手。
这带来两个问题:
「包工头」就是来解决这个的:让"运行一个 Skill"从"交出去等结果",变成"看得见、插得上手"。
❌ 直接运行一个 Skill(黑盒): 它闷头跑两分钟,直接把结果甩给你——你不知道它干了啥、也没机会插手。
<img src="docs/before-blackbox.png" width="600" alt="直接黑盒运行的截图">
✅ 让包工头运行同一个 Skill: 它先用大白话跟你交底——这 Skill 是干嘛的、能接什么活 / 不接什么:
<img src="docs/after-1.png" width="600" alt="包工头:交底——这 Skill 干啥、能接什么活">
接着把能力档位、可选风格、还有"会动你机器上什么"的安全风险都摊开说清楚:
<img src="docs/after-2.png" width="600" alt="包工头:能力档位、风格、安全提醒">
再把整个流程拆给你看、标出哪几步要你拍板,然后问你要素材才开干:
<img src="docs/after-3.png" width="600" alt="包工头:流程地图(标出关键决策)+ 问你要素材">
(截图较宽,点击可放大看清。)
直接运行 = 黑盒跑完给你结果。用「包工头」运行,它会多做这几件事:
1. 先把这个 Skill 的所有文件读全,再用大白话把你该关心的讲清楚:
2. 把它内部流程拆开给你看,并分成两类:
3. 整个过程清晰可见:一张流程地图实时显示走到哪了(✅ 做完 / 🟡 现在 / ⬜ 待做),多轮对话也不会跟丢。
4. 关键处你随时能拍板:每个关键决策都给你几个方向 + 一个推荐 + 推荐理由——没想法的直接跟推荐,有想法的自己挑;想全程放手,说一句"你定"它就跑到底(但仍会把每个决策展示给你,只是不再停下来等)。
一句话:它替你跑,但你全程看得见、随时插得上手、结果不对能一眼看出是卡在哪一步。
在 Claude Code 里跑两条命令(它是一个 plugin):
/plugin marketplace add AIisNothing/foreman
/plugin install foreman@aiisnothing装完重启一下 Claude Code 即可。之后直接说"让包工头运行一下 某某 skill"就行。
更新到最新版:
/plugin marketplace update aiisnothing
/plugin update foreman@aiisnothing📝 每次更新了什么、为什么改 → 见 CHANGELOG.md。
喊一声"包工头",像喊人干活一样——后面想让它干啥随便说:
包工头,帮我运行一下 guizang怎么说都行,喊到名字它就接活:"包工头跑下 guizang""让包工头看看 guizang 怎么用"……
接活后它一条流程走到底:先解释这个 Skill 是干嘛、怎么用 → 问你要输入 → 边跑边带你,到关键决策停下来让你拍板。你随时能停、能改、能跳。
(只想先看懂、不想真跑?它解释完,你说一声停就行——不用记两个命令。)
不是 Skill 市场(找)、不是安装管理器(装)、不是给开发者看日志的工具(调试)。它只管一件事:让你看懂、上手、监督、调整一个 Skill。
「包工头」现在是一个纯 Skill——靠模型在运行时自觉遵守一套规则来做监督。这条路零门槛、装上就能用,但也因此有几个暂时绕不开的问题,先跟你说清楚:
这些问题的根子有两类:一是靠"自律"守纪律,长程里不牢靠(第 1 条);二是纯聊天没有真正的界面能力——没有计时器、没有固定工作台(第 2、3 条)。两者都指向同一个出路:把它做成带界面 / runtime 的版本(任务边界用机制强制重置监督 + 真正可视化的工作台)。这个纯 Skill 版的目的,就是先验证"需求到底成不成立",再决定要不要做那一步。
遇到上面任何一种,欢迎开 issue 告诉我们——这恰恰是判断"该不该做下一步"的关键反馈。
把活交给 AI,把掌控留给自己。
不是把任务丢进黑盒干等结果,而是:开工前先交底(它的能耐和边界)、干活时进度可见、真正左右成品的那三五个关键决策停下来交你拍板。掌控不靠盯每一步(步骤会随 AI 越自主而爆炸),靠把住这几下——把活儿交出去,方向盘还在你手里。
foreman/
├── .claude-plugin/
│ ├── plugin.json # 插件清单
│ └── marketplace.json # 市场清单(供 /plugin marketplace add)
├── skills/foreman/
│ ├── SKILL.md # 核心:包工头的行为规范
│ └── templates/ # 输出模板(产品卡片/流程地图/关键决策/试用总结)
├── examples/ # 走查示例(guizang 出图类、weread 非渲染类)
├── docs/ # README 配图
├── README.md CHANGELOG.md LICENSE~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.