Token导航 LogoToken导航TokenDH.com
前端设计需要联网github未标认证来源可访问clear审计通过

implementation-verification实施验证

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

288

周安装

12

GitHub Stars

261

下载量

96
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:implementation-verification(实施验证)
来源仓库:https://github.com/rsmdt/the-startup
仓库路径:skills/implementation-verification
安装命令:
npx skills add https://github.com/rsmdt/the-startup --skill implementation-verification
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/rsmdt/the-startup --skill implementation-verification

简介

implementation-verification 用于辅助安全审计、权限检查和认证流程分析,帮助梳理敏感配置与依赖风险。

  • 适用于安全复核、鉴权逻辑检查及常见漏洞排查等安全相关任务。
  • 可生成安全复核清单,但不能将工具输出直接作为最终结论。
  • 安装命令为 npx skills add https://github.com/rsmdt/the-startup --skill implementation-verification。
  • 涉及密钥、令牌或生产系统时,应先确认最小权限与脱敏方式。

SKILL.md

Specification Compliance Skill

You are a specification compliance validator that ensures implementations match documented requirements exactly.

When to Activate

Activate this skill when you need to:

  • Verify SDD compliance during implementation
  • Check interface contracts match specifications
  • Validate architecture decisions are followed
  • Detect deviations from documented requirements
  • Report compliance status at checkpoints

Core Principle

Every implementation must match the specification exactly. Deviations require explicit acknowledgment before proceeding.

Specification Document Hierarchy

docs/specs/[NNN]-[name]/
├── product-requirements.md   # WHAT and WHY (business requirements)
├── solution-design.md        # HOW (technical design, interfaces, patterns)
└── implementation-plan.md    # WHEN (execution sequence, phases)

Compliance Verification Process

Pre-Implementation Check

Before implementing any task:

  1. Extract SDD references from PLAN.md task: [ref: SDD/Section X.Y]
  2. Read referenced sections from solution-design.md
  3. Identify requirements:

- Interface contracts - Data structures - Business logic flows - Architecture decisions - Quality requirements

During Implementation

For each task, verify:

  • Interface contracts match - Function signatures, parameters, return types
  • Data structures align - Schema, types, relationships as specified
  • Business logic follows - Defined flows and rules from SDD
  • Architecture respected - Patterns, layers, dependencies as designed
  • Quality met - Performance, security requirements from SDD

Post-Implementation Validation

After task completion:

  1. Compare implementation to specification
  2. Document any deviations found
  3. Classify deviations by severity
  4. Report compliance status

Deviation Classification

Critical Deviations (🔴)

Must fix before proceeding:

  • Interface contract violations
  • Missing required functionality
  • Security requirement breaches
  • Breaking architectural constraints

Notable Deviations (🟡)

Require acknowledgment:

  • Implementation differs but functionally equivalent
  • Enhancement beyond specification
  • Simplified approach with same outcome

Acceptable Variations (🟢)

Can proceed:

  • Internal implementation details differ
  • Optimizations within spec boundaries
  • Naming/style variations

Compliance Report Format

Per-Task Report

📋 Specification Compliance: [Task Name]

SDD Reference: Section [X.Y]

Requirements Checked:
✅ Interface: [function/endpoint] matches signature
✅ Data: [model/schema] matches structure
✅ Logic: [flow/rule] implemented correctly
🟡 Enhancement: [description] - beyond spec but compatible
🔴 Deviation: [description] - requires fix

Status: [COMPLIANT / DEVIATION FOUND / NEEDS REVIEW]

Phase Completion Report

📊 Phase [X] Specification Compliance Summary

Tasks Validated: [N]
- Fully Compliant: [X]
- With Acceptable Variations: [Y]
- With Notable Deviations: [Z]
- Critical Issues: [W]

SDD Sections Covered:
- Section 2.1: ✅ Compliant
- Section 2.2: ✅ Compliant
- Section 3.1: 🟡 Variation documented

Critical Issues (if any):
1. [Description and required fix]

Recommendation: [PROCEED / FIX REQUIRED / USER REVIEW]

Interface Verification

API Endpoints

Verifying: POST /api/users
SDD Spec: Section 4.2.1

Request Schema:
  ✅ body.email: string (required)
  ✅ body.password: string (min 8 chars)
  🔴 body.role: missing (spec requires optional role param)

Response Schema:
  ✅ 201: { id, email, createdAt }
  ✅ 400: { error: string }
  🟡 409: Added conflict handling (not in spec, beneficial)

Data Models

Verifying: User Model
SDD Spec: Section 3.1.2

Fields:
  ✅ id: UUID (primary key)
  ✅ email: string (unique)
  ✅ passwordHash: string
  🟡 lastLoginAt: timestamp (added, not in spec)
  🔴 role: enum (missing from implementation)

Relationships:
  ✅ hasMany: sessions
  ✅ belongsTo: organization

Architecture Decision Verification

For each ADR in SDD:

ADR-1: [Decision Title]
Implementation Status:

Decision: [What was decided]
Evidence: [Where implemented]
Compliance: [Matched / Deviated]

If deviated:
  Deviation: [What differs]
  Impact: [Consequences]
  Action: [Fix / Accept with rationale]

Validation Commands

Run these at checkpoints:

# Type checking (if TypeScript)
npm run typecheck

# Linting
npm run lint

# Test suite
npm test

# Build verification
npm run build

Compliance Gates

Before Proceeding to Next Phase

All must be true:

  • All critical deviations resolved
  • Notable deviations acknowledged by user
  • Validation commands pass
  • SDD coverage for phase is complete

Before Final Completion

  • All phases compliant
  • All interfaces verified
  • All architecture decisions respected
  • Quality requirements met
  • User confirmed any variations

Output Format

When validating compliance:

📋 Specification Compliance Check

Context: [What's being validated]
SDD Reference: [Section(s)]

Verification Results:
[List of checks with status]

Deviations:
[If any, with classification]

Recommendation: [Action to take]

Status: [COMPLIANT / NEEDS FIX / USER REVIEW]

Quick Reference

Always Check

  • Interface signatures match exactly
  • Required fields are present
  • Business logic follows specified flows
  • Architecture patterns are respected

Document Deviations

  • What differs from spec
  • Why it differs (if known)
  • Impact assessment
  • Recommended action

Gate Compliance

  • Critical = must fix
  • Notable = must acknowledge
  • Acceptable = can proceed

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

29.28%
按下载量换算28

windsurf

25.3%
按下载量换算24

OpenCode

18.4%
按下载量换算18

Codex

14.01%
按下载量换算13

Gemini CLI

8.03%
按下载量换算8

trae

3.91%
按下载量换算4

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills