SaferSkills independently audited recording-knowledge (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
AI 对话中的知识用过即忘。这个 Skill 教会 Agent 在开发过程中主动将完成的功能、做的决策、踩到的坑记录到项目本地的 docs/kb/,与代码同仓库、同版本、可检索。
docs/kb/
├── INDEX.md ← 主索引(自动维护)
├── TEMPLATE.md ← 记录模板
├── features/ (f-) ← 已开发特性
├── decisions/ (d-) ← 技术决策
├── pitfalls/ (p-) ← 踩坑记录
└── architecture/ (a-) ← 架构快照| 类型 | 前缀 | 目录 | 适用场景 |
|---|---|---|---|
| Feature | f- | features/ | 完成了一个可独立运行的功能 |
| Decision | d- | decisions/ | 做了技术选型或架构决策 |
| Pitfall | p- | pitfalls/ | 修复了隐蔽的 Bug 或踩坑 |
| Architecture | a- | architecture/ | 架构发生了有意义的演进 |
进入一个没有知识库的项目时,Agent 自动执行:
mkdir -p docs/kb/{features,decisions,pitfalls,architecture}创建 docs/kb/INDEX.md:
# 知识库索引
## Architecture(架构快照)
_暂无_
## Decisions(技术决策)
_暂无_
## Features(特性记录)
_暂无_
## Pitfalls(踩坑记录)
_暂无_创建 docs/kb/TEMPLATE.md(内容见本 Skill 附带的 TEMPLATE.md,或直接内联创建)。
初始化完成后告知用户:"知识库骨架已创建,开发过程中说'记录一下'即可记录知识。"
以下场景出现时,Agent 应主动提议"这个值得记录到知识库":
FeatureDecisionPitfallArchitecture提议话术:"这个值得记录到知识库,要记录吗?" 用户同意后执行写入。
用户说出以下关键词时,立即执行写入流程:
每次 Agent 认为对话即将结束时,检查本会话中是否有值得记录但尚未记录的信息。如果有,主动询问用户是否需要记录。
docs/kb/TEMPLATE.md 模板创建新文件{前缀}-{序号}-{简短英文描述}.md(全小写连字符)docs/kb/{类型}/ 目录docs/kb/INDEX.md:| YYYY-MM-DD | [文件名](路径) | 一句话说明 |_暂无_ 行新会话启动时:
docs/kb/INDEX.md在开始任何设计或实现之前,Agent 必须先执行三层追问:
用户说:"我想要一个 X 工具"
Step 1 — WHAT:你想要什么?
→ "你想要一个 X 工具,具体是什么样子的?"
Step 2 — WHY:你为什么想要这个?
→ "你觉得 X 工具能解决你的什么问题?"
Step 3 — ACTUAL NEED:没有 X,你的痛点是什么?
→ "如果没有 X,你现在感到最不方便的地方是什么?"第三层才是应该被设计的。 不要把用户提出的方案直接当成需求。
| 错误 | 正确做法 |
|---|---|
| 记录包含大量对话过程 | 只写结论、理由、影响三要素 |
| 为"未来可能有用"提前设计架构 | 先三层追问找到真实痛点,只解决已验证的问题 |
| 记录写完后不更新 INDEX.md | 每次写入后必须同步更新 INDEX |
| 认为知识只存在于 AI 的记忆中 | 当场写入 Markdown,与代码版本绑定 |
| 直接把用户说的方案当需求 | 执行三层追问:WHAT → WHY → ACTUAL NEED |
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.