pdlc-bootstrap — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited pdlc-bootstrap (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
<!-- @include templates/prompts/iron-law.md -->
接收一句话项目描述,自动分析需求、选择技术栈、生成完整的项目骨架(代码目录 + 基础配置 + PDLC 文档草稿)。
git status),如果有,提示用户先 commit 或 stash,然后继续docs/00_standards/ 等),如不存在则先运行 make initYYYYMMDDdocs/ 目录下所有文件名,匹配模式 F<今日日期>-(\d{2}),提取所有序号01F<YYYYMMDD>-<NN>(如 F20260326-01)根据用户的一句话描述,自动分析并生成项目计划摘要:
输出格式:
## 项目计划摘要
### 后端服务
| 服务名 | 分类 | 技术栈 | 说明 |
|--------|------|--------|------|
| user-service | services | Java/Spring Boot | 用户管理 |
| ... | ... | ... | ... |
### 前端应用
| 应用名 | 分类 | 技术栈 | 说明 |
|--------|------|--------|------|
| web-admin | web | React/Next.js | 管理后台 |
| ... | ... | ... | ... |
### 目录结构预览
(输出目录树)如果描述太模糊,主动追问 1-2 个关键问题(如"后端偏好 Java 还是 Go?"、"需要管理后台还是面向用户的前台?"),但不要超过 2 轮追问。
将计划摘要展示给用户,等待确认。用户可以调整服务列表、技术栈等。 确认后一次性生成所有内容,不再逐步确认。
确认后,按以下顺序生成:
#### 3.1 后端服务骨架
对每个后端服务:
backend/<分类>/<服务名>/backend/<分类>/<服务名>/docs/ 下创建 api-design.md 骨架#### 3.2 前端应用骨架
对每个前端应用:
frontend/<分类>/<应用名>/#### 3.3 PDLC 文档草稿
docs/01_requirements/prd/ 下创建 <功能ID>-<项目名>-prd.mdtemplates/prd-template.md 模板格式docs/02_design/architecture/ 下创建 <功能ID>-<项目名>-arch.mdtemplates/arch-design-template.md 模板格式/pdlc-arch 维护 docs/ARCHITECTURE.md(per-feature ledger 与系统级 surface 分工互补)。*-arch-analysis.md(v1.0 的 v1..v5 累积模式),提示用户运行 /pdlc-arch 整合到 docs/ARCHITECTURE.md 并归档旧文件。docs/02_design/api/ 下为每个后端服务创建 <功能ID>-<服务名>-api.mdtemplates/api-design-template.md 模板格式docs/02_design/database/ 下创建 <功能ID>-<项目名>-db.mdtemplates/db-design-template.md 模板格式docs/ 根创建两个空 stub,提供 canonical surface 位置,内容留待对应技能填充docs/ARCHITECTURE.md:参考 templates/architecture-overview-template.md,仅写 surface 标记 + 追溯头 + 占位说明("运行 /pdlc-arch 生成完整架构总览")docs/GLOSSARY.md:参考 templates/glossary-template.md,仅写 surface 标记 + 占位说明(surface 型术语表,就地编辑维护,git log 审计)## Bootstrap 完成报告(<功能ID>)
### 生成内容汇总
| 类型 | 路径 | 说明 |
|------|------|------|
| 后端服务 | backend/services/xxx | ... |
| 前端应用 | frontend/web/xxx | ... |
| PRD 草稿 | docs/01_requirements/prd/<功能ID>-... | ... |
| 架构设计 | docs/02_design/architecture/<功能ID>-... | ... |
| API 设计 | docs/02_design/api/<功能ID>-... | ... |
| 数据库设计 | docs/02_design/database/<功能ID>-... | ... |
### 下一步操作
- 运行 `/pdlc-prd <需求描述>` 完善产品需求文档
- 运行 `/pdlc-design <设计目标>` 细化技术设计
- 运行 `/pdlc-tdd <功能描述>` 开始测试驱动开发
- 运行 `git diff` 预览所有变更
- 运行 `git checkout .` 可一键回滚所有生成内容<!-- @include templates/prompts/output-language.md -->
项目描述: $ARGUMENTS
<!-- @include templates/prompts/handoff.md -->
本命令的 handoff 输出:
✅ 项目骨架初始化 完成
📦 产出:backend/ + frontend/ + docs/ 骨架
👉 下一步:(本次流程结束,无后续)~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.