SaferSkills independently audited kongyo-skill-creator (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
kongyo 系 skill の強みは「知識の説明」ではなく「その場で動ける運用メモ」にある。最初の 1 画面で何をすればいいかが分かり、分岐基準と失敗時の戻り方が見え、必要なら references/ と assets/ に深掘りできる形へ整える。新規作成や大きな変更では、skill もコードと同じく「失敗例で検証してから直す」対象として扱う。
description の trigger、section 順序、テンプレ資産の切り出し方を見直したいとき使わない場面:
## モードを決める の表で new / refactor / standardize / review を 1 つ選ぶ。## 必要入力 の不足を埋める。不明な値は推測で固定せず、placeholder と確認事項に回す。## 出力契約 と ## 出力テンプレート に沿って、SKILL.md 草案またはレビュー結果を出す。## 検証サイクル で失敗シナリオと再評価を設計する。references/review-checklist.md の Quality Gate で自己採点する。| 入力 | 必須 | 不足時の扱い |
|---|---|---|
| 対象 source | 必須 | skill 化する本文、既存 SKILL.md、またはメモの提示を依頼する |
| 作業モード | 推奨 | ## モードを決める で推定し、成果物に推定理由を書く |
| 想定利用者 / 完了条件 | 推奨 | 誰が何を終えるための skill か を仮置きし、確認事項に残す |
| 前提環境 / toolchain | 任意 | 不明なら汎用 placeholder にし、固有コマンドを断定しない |
既存の references/ / assets/ | 任意 | 無ければ候補だけ示し、実ファイル作成は求められた場合だけ行う |
| 検証要否 | 任意 | 新規、大幅変更、規律を守らせる skill は検証対象として扱う |
| 状況 | モード | 返すもの |
|---|---|---|
| 新しい skill を作る材料だけがある | new | kongyo-style の SKILL.md 草案 |
| 既存 skill が説明中心で実行しにくい | refactor | 書き換え後の SKILL.md 草案と主な変更点 |
| 複数 skill の書き味を揃えたい | standardize | 共通構成、差分方針、代表テンプレ |
| 既存 skill が実用可能か見たい | review | checklist 採点、合否、最小修正案 |
| skill の効き方を確かめたい | validate | pressure/application scenario、期待失敗、再評価計画 |
| source が短すぎて skill 化の価値が薄い | no-op / ask | 提案不要の理由、または不足情報の質問 |
references/kongyo-skill-patterns.mdkongyo 系 skill を 3 archetype に分類している。まずこれで寄せる型を決める。
references/review-checklist.md仕上げ前の品質ゲート。trigger 明確性、初速、分岐、コピペ性、事故防止を採点する。
references/skill-tdd-and-discovery.md新規作成、大幅変更、description 見直し、subagent 検証が必要なときだけ読む。
最低でも次を満たす。
| 項目 | 必須条件 |
|---|---|
| Frontmatter | name は kebab-case、description だけで trigger が判断できる |
| First screen | 先頭 1 画面で「いつ使うか」「最短成功パス」「必要入力」が読める |
| Decision support | 分岐が 2 つ以上あるなら table または if ... then ... を置く |
| Reuse | コマンド、プロンプト、設定例、テンプレのいずれかを 1 つ以上置く |
| Failure handling | 3 件以上の落とし穴、または troubleshooting を置く |
| Disclosure | 長い詳細は references/、コピーして使う雛形は assets/ に逃がす |
| Discovery | description は trigger-only。workflow 要約を書かない |
| Validation | 新規・大幅変更なら検証シナリオまたは検証結果を残す |
必要に応じて次も追加する。
references/: variant ごとの詳細、長い API/CLI 補足、評価軸、比較表assets/: 雛形ファイル、最小プロジェクト、設定例、画像・アイコンscripts/: 同じコードを何度も書くか、手動では壊しやすい処理があるときprimary archetype を 1 つ決めてから書く。hybrid は許容するが、初速を支配するのは 1 つに絞る。
| Archetype | 向いている skill | 最初に必要なもの | 典型的な追加資産 |
|---|---|---|---|
| Operations | 個人/チーム運用、日常手順、環境管理 | 前提環境、layout/table、日常フロー | command cheat sheet、troubleshooting |
| Practice | CLI / library / FFI / framework の実践ガイド | quickstart、原則、実例、decision table | references/ の詳細 docs、assets/ の starter |
| Meta | skill 作成、分類、提案、ふりかえり | 分類基準、出力契約、提案テンプレ | archetype 別 template、review checklist |
具体例は references/kongyo-skill-patterns.md を読む。
次を抜き出す。
assets/ や references/ に切り出せるかOperations / Practice / Meta のどれが中心かを先に決める。全部入りにしない。
SKILL.md: すぐ動くための手順、判断、注意点だけ残すreferences/: variant 詳細、長い比較表、評価軸、公式情報の要約assets/: そのままコピーしたい雛形や最小構成scripts/: deterministic にしたい処理だけdescription は trigger-only にする。 Use when <task>, <symptom>, or <decision point>.
悪い例: XX を設定し、A を確認し、B を修正する runbook 良い例: Use when 新規導入、既存設定の修正、または failure 原因調査を行うとき。
以下を優先順に置く。
## いつ使うか使わない場面抽象的な背景説明はこの後ろに回す。
branch が 2 つ以上あるなら、table か if ... then ... を必ず入れる。 判断が暗黙だと skill は trigger しても実行で詰まる。
次のどれかを必ず 1 つ以上用意する。
placeholder を使うなら、何に置換するかも 1 行で明記する。 資産の中に fenced code block を含めるなら、外側は 4 backticks 以上にして Markdown が壊れないようにする。
気をつける だけで終わらせない。 誤り -> 実害 -> 回避策 か 症状 -> 原因 -> 打ち手 で書く。
references/review-checklist.md で採点する。
新規 skill、大幅変更、discipline-enforcing skill は、読むだけのレビューで出さない。subagent が使えるなら、最低 1 本は「実際に使う」シナリオで検証する。
| 対象 | 検証方法 | 見るもの |
|---|---|---|
| 規律を守らせる skill | pressure scenario | agent が抜け道や合理化をしないか |
| 実践 guide / runbook | application scenario | 手順、入力、分岐、failure handling が使えるか |
| reference skill | retrieval scenario | 必要情報にたどり着けるか、穴がないか |
| review だけ | static checklist | 0 点軸、template 崩れ、description trap |
検証で失敗したら、失敗内容をそのまま潰す最小修正だけを入れる。詳細な scenario 設計、合理化表、RED-GREEN-REFACTOR の進め方は references/skill-tdd-and-discovery.md を読む。
<PLACEHOLDER> にして置換ルールを書くEXPLAIN など共通概念に寄せるreferences/ や assets/ は、ユーザーがファイル作成を求めていない場合は「切り出し候補」として示すnew / refactor---
name: <skill-name>
description: "Use when <task>, <symptom>, or <decision point>."
---
# <Skill Title>
## いつ使うか
- <trigger 1>
- <trigger 2>
使わない場面:
- <out of scope>
## クイックスタート / 最短成功パス
1. <first action>
2. <decision or verification>
3. <final output or handoff>
## 必要入力 / 前提環境
| 入力 | 必須 | 不足時の扱い |
|---|---|---|
| <input> | 必須 | <ask / placeholder / skip> |
## Decision Table
| 状況 | 次の操作 |
|---|---|
| <condition> | <action> |
## コピペ資産
<command / prompt / checklist / file template>
## Failure Handling
| 症状 | 原因 | 打ち手 |
|---|---|---|
| <symptom> | <cause> | <action> |
## 検証計画
- Scenario: <agent がこの skill を実際に使う現実的な状況>
- Expected failure without skill: <baseline で起きそうな失敗>
- Pass condition: <成果物が満たす条件>review## 現状評価
<合格 / 要修正 / 提案不要>。<理由 1-2 文>
## Checklist 採点
| 軸 | 点 | 理由 |
|---|---:|---|
| Trigger clarity | <0-2> | <reason> |
| First-screen success path | <0-2> | <reason> |
| Inputs / prerequisites | <0-2> | <reason> |
| Decision support | <0-2> | <reason> |
| Copy-paste assets | <0-2> | <reason> |
| Failure handling | <0-2> | <reason> |
| Progressive disclosure | <0-2> | <reason> |
| Fidelity | <0-2> | <reason> |
| Validation readiness | <0-2> | <reason> |
## 最小修正案
| 変更箇所 | 修正内容 |
|---|---|
| `description` | <trigger-only に直し、workflow 要約を消す> |
| body | <first-screen / decision / template / failure handling の不足を埋める> |
| validation | <必要なら scenario と pass condition を追加する> |
## 改善パッチ案
<貼り付け可能な差分または置換案>
読む順 = 作業順 に寄せるdescription は起動条件だけを書く。手順や workflow を要約しないSKILL.md に残し、詳細は references/ に逃がすreferences/review-checklist.md の合格条件を満たすまで出さない。
Trigger clarity, First-screen success path, Decision support, Failure handling の 4 軸で 0 点を出さないreferences/ や assets/ を追加した場合は、SKILL.md から直接たどれる状態にするdescription が「ガイド」「ベストプラクティス」だけで終わっているdescription が手順や workflow を要約していて、本文を読まずに動けてしまうreferences/ に逃がしたのに SKILL.md から読みに行く条件が書かれていない注意する 確認する で終わる~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.