可信度 44/100低风险0 个技能
包
github/spec-kit
💫 Toolkit to help you get started with Spec-Driven Development
可信度代表什么
可信度评分是启发式结果,综合了热度、活跃度、结构质量和安全扣分。它适合拿来排序,不是安全保证。
风险的含义
风险来自对技能、文件和允许工具的自动扫描,它不等于人工安全审查。
评估状态
当前只有自动扫描结果。虽然没发现明显高风险信号,但这依然不代表人工复核过,更不代表绝对安全。
风险:低(无明显风险信号)
Stars
83,081
Forks
7,108
技能
0
文件
0
适用人群
适合那些不想裸信任随机仓库、而是希望先看懂工作流包再决定是否安装的个人或团队。
不适用人群
如果你想要零复核的一键安装,或者团队连起步技能和允许工具都不打算看,那这类包不适合你。
安装前置检查
动手安装前先确认什么
- 先读起步技能,确认这个工作流真的对应你的实际任务。
- 核对允许工具、脚本和文件数量,弄清楚这个包可能碰到什么。
- 确认你的 Agent 运行环境支持你打算采用的安装方式。
建议先看的内容
先看风险最低的技能
先从最清晰、风险最低的技能看起,先弄明白这个包的边界,再决定要不要装。
路径: 根目录
安装后
怎么确认它真的能用
安装后先打开起步技能,确认预期文件都在。
先在安全测试环境里跑一遍,不要一上来就丢进敏感工作区。
确认实际产出的工作流结果和包描述一致,再考虑更大范围使用。
核心技能
这个包到底帮你做什么
包内容
目录与文件
最后一步
把上面的检查做完再安装
如果这个包适合你的工作流、起步技能讲得通,而且自动扫描信号也符合你的环境要求,再使用下面这条准确的安装命令。
安装命令
npx skills add github/spec-kit
Claude Code
Copy to .claude/skills/
GitHub Copilot
Copy to .github/skills/
Codex CLI
Copy to .agents/skills/
Gemini CLI
Copy to .gemini/skills/
Community Signals
What users think
相关包
值得顺手对比的相似包
暂无相关包。