mattpocock-skills — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited mattpocock-skills (Plugin) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
<p> <a href="https://www.aihero.dev/s/skills-newsletter"> <picture> <source media="(prefers-color-scheme: dark)" srcset="https://res.cloudinary.com/total-typescript/image/upload/v1777382277/skills-repo-dark_2x.png"> <source media="(prefers-color-scheme: light)" srcset="https://res.cloudinary.com/total-typescript/image/upload/v1777382277/skill-repo-light_2x.png"> <img alt="Skills" src="https://res.cloudinary.com/total-typescript/image/upload/v1777382277/skill-repo-light_2x.png" width="369"> </picture> </a> </p>
中文镜像说明:本仓库基于原项目 mattpocock/skills 翻译维护。中文维护者:popsiclelmlm。原项目 copyright 归 Matt Pocock 所有,按 MIT License 分发。
这些是我每天用于真正工程工作的 agent skills,而不是 vibe coding。
开发真实应用很难。GSD、BMAD 和 Spec-Kit 这类方法试图通过接管流程来帮忙。但在这么做的同时,它们也会拿走你的控制权,并让流程里的 bug 变得难以解决。
这些 skills 被设计得小、易于调整、可组合。它们适用于任何模型,并建立在几十年的工程经验之上。随意改造它们,把它们变成你自己的。祝你用得开心。
如果你想跟上这些 skills 的变化,以及我创建的新 skills,可以加入我的 newsletter,那里还有大约 60,000 位开发者:
npx skills@latest add mattpocock/skills/setup-matt-pocock-skills。它会:/triage 会使用这些 labels)如果你需要安装设置、中文文档说明、agent 工作流定制,或付费支持咨询,可以提交 support request。
请不要在公开 issue 中发布 API key、密码、token、私有仓库内容或其他敏感信息。
我构建这些 skills,是为了修复我在 Claude Code、Codex 和其他 coding agents 中看到的常见失败模式。
“没有人确切知道自己想要什么。”
>
David Thomas & Andrew Hunt, The Pragmatic Programmer
The Problem。软件开发中最常见的失败模式是错位。你以为开发者知道你想要什么;然后你看到他们构建的东西,才意识到对方完全没理解你。
AI 时代也是一样。你和 agent 之间存在沟通鸿沟。修复方式是一场 grilling session:让 agent 围绕你要构建的东西提出细致问题。
The Fix 是使用:
/grill-me — 用于非代码场景/grill-with-docs — 和 /grill-me 类似,但会加入更多好东西(见下文)这些是我最受欢迎的 skills。它们帮助你在开始之前与 agent 对齐,并深入思考正在做的变更。每次想做变更时都应该使用它们。
有了 ubiquitous language,开发者之间的对话和代码表达都会从同一个领域模型中派生出来。
>
Eric Evans, Domain-Driven-Design
The Problem:在项目早期,开发者和他们为之构建软件的人(领域专家)通常说着不同语言。
我在 agent 身上也感到同样的张力。Agents 通常被丢进项目里,然后被要求边走边弄懂行话。于是它们用 20 个词表达 1 个词就能说清的事。
The Fix 是共享语言。它是一份帮助 agents 解码项目行话的文档。
<details> <summary> Example </summary>
这里有一个来自我的 course-video-manager repo 的 CONTEXT.md 示例。哪一个更容易读?
这种简洁会在一次又一次 session 中持续回报。
</details>
这已经内置在 /grill-with-docs 中。它是一场 grilling session,但还会帮助你与 AI 建立共享语言,并把难以解释的决策记录到 ADRs 中。
这有多强很难解释。它可能是这个 repo 中最酷的技术。试试看。
[!TIP] 共享语言除了减少啰嗦之外还有很多好处:
>
- Variables、functions 和 files 会使用共享语言一致命名 - 因此,agent 更容易导航 codebase - agent 也会因为能使用更简洁的语言而花更少 tokens 思考
“始终采取小而审慎的步骤。反馈速率就是你的速度上限。永远不要承担太大的任务。”
>
David Thomas & Andrew Hunt, The Pragmatic Programmer
The Problem:假设你和 agent 已经对齐了要构建什么。如果 agent _仍然_ 产出糟糕代码,会发生什么?
这时要看你的反馈循环。没有关于代码实际运行情况的反馈,agent 就是在盲飞。
The Fix:你需要一组常规反馈循环:static types、browser access 和 automated tests。
对于 automated tests,red-green-refactor 循环至关重要。也就是 agent 先写一个失败测试,然后修复它。这能给 agent 一个稳定的反馈水平,从而产出好得多的代码。
我构建了一个 [`/tdd`](./skills/engineering/tdd/SKILL.md) skill,你可以把它塞进任何项目。它鼓励 red-green-refactor,并给 agent 提供大量关于好测试和坏测试的指导。
用于 debugging 时,我还构建了一个 [`/diagnose`](./skills/engineering/diagnose/SKILL.md) skill,把最佳 debugging 实践包装成一个简单循环。
“每天都要投入系统设计。”
>
Kent Beck, Extreme Programming Explained
“最好的 modules 是深的。它们通过简单接口提供大量功能。”
>
John Ousterhout, A Philosophy Of Software Design
The Problem:大多数由 agents 构建的 apps 都复杂且难以修改。因为 agents 能极大加速编码,它们也会加速软件熵增。Codebases 会以前所未有的速度变复杂。
The Fix 是一种全新的 AI-powered development 方法:关心代码设计。
这贯穿在这些 skills 的每一层中:
更关键的是,/improve-codebase-architecture 会帮助你拯救已经变成一团烂泥的 codebase。我建议每隔几天就在你的 codebase 上运行一次。
软件工程基础比以往任何时候都更重要。这些 skills 是我把这些基础压缩成可重复实践的最佳努力,希望能帮助你交付职业生涯中最好的 apps。祝你用得开心。
我日常用于代码工作的 skills。
CONTEXT.md 和 ADRs。CONTEXT.md 中的领域语言和 docs/adr/ 中的决策,寻找让 codebase 更深入的机会。to-issues、to-prd、triage、diagnose、tdd、improve-codebase-architecture 或 zoom-out 前运行一次。通用工作流工具,不专属于代码。
我保留下来但很少使用的工具。
as type assertions 迁移到 @total-typescript/shoehorn。~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.