自动化与运维 ✓ Microsoft · 官方 agent-hookspolicy-enforcementlifecycle-automationjson-configurationtool-use-governance

Hook 政策创建器

把代理行为要求转化为可执行的生命周期 Hook。

FollowSkills 评估 · FSRS-2.0
谨慎使用
46/ 100 五分制 2.3 / 5
1 2 3 4 5 6
1信任安全14 / 25 · 2.8/5

技能明确将目标限定为 .github/hooks/,并要求澄清触发事件及阻止、警告或注入模式,具备一定的用户参与和范围意识;但未要求在写入前取得明确确认,未说明钩子或伴随脚本的数据流、敏感信息处理、外部副作用、权限隔离或回滚机制,因此扣分。

2可靠稳定7 / 20 · 1.8/5

步骤逻辑基本一致,涵盖提取需求、澄清、起草和迭代;但依赖未提供的 agent-customization/hooks.md,未给出可验证模板、JSON 校验、脚本失败处理或针对关键路径的具体测试,静态评估不超过10分,故扣分。

3适用触发9 / 15 · 3.0/5

名称、目标和主要场景清楚,覆盖 PreToolUse、SessionStart、Stop 等事件,并能处理阻止、警告和上下文注入;但未定义不适用范围、输入输出契约、语义触发边界,也未说明中文支持或中国大陆网络环境适配,因此扣分。

4规范维护7 / 15 · 2.3/5

Front Matter、参数提示、路径约定和渐进式步骤较清晰,仓库 README 与 LICENSE 提供了 Microsoft 归属和 MIT 许可证据;但缺少版本、变更记录、维护责任、更新路径、完整安装依赖说明、示例和故障排查信息,因此扣分。

5有效结果6 / 15 · 2.0/5

技能能把对 agent 行为的诉求转化为 hook 草案,并要求总结约束和测试方式,核心价值明确;但没有提供可直接使用的模板或代表性输出,脚本与 JSON 的正确性仍需人工修订和验证,静态上限为7分,故扣分。

6证据核验3 / 10 · 1.5/5

选定文件本身可审计,相关仓库材料显示存在测试与 CI 基础设施;但没有针对该技能的测试、执行记录或第三方复现证据,且关键 agent-customization 资料未提供,只有有限的静态可追溯性,因此扣分。

证据充分度: 评估于 2026年7月20日 审查版本 5b3e1be7be9e
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 写入 .github/hooks/ 前应明确确认最终策略、触发事件、阻止条件和文件变更范围。
  • 应依据 hooks.md 验证 JSON schema、命令权限、工作目录、脚本输入输出及失败时的安全行为,并设计可恢复的回滚方案。
  • 不要将机密、用户内容或不必要的环境信息传入钩子;当前材料未说明数据流和敏感信息处理。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

此技能用于创建 JSON Hook,以约束代理行为或自动化代理生命周期事件。它首先检查对话历史,提取需要阻止、门控、注入上下文或自动处理的行为。若政策需求不明确,它会询问触发事件、处理方式以及是否需要配套脚本。最终文件应创建在 .github/hooks/,并在定稿后说明约束内容、测试方式和后续可创建的定制项。

读取当前对话历史,识别诸如禁止运行某命令、执行某操作前必须检查、或在特定时点注入上下文等需求;在需要时询问 Hook 事件、阻止/警告/注入方式和配套脚本需求;起草并保存 Hook JSON 及相关脚本到 .github/hooks/;检查草案中最含糊或薄弱的部分并向用户提问;完成后总结 Hook 的约束、建议测试方法和相关定制方向。

  1. 需要限制代理运行某些命令的开发者,可让技能根据对话中的约束起草阻止或门控 Hook。
  2. 希望在代理使用工具前注入项目上下文的团队,可通过该技能定义相应的上下文注入策略。
  3. 需要在会话开始或结束时自动执行处理的用户,可用它明确 SessionStart 或 Stop 等事件的自动化需求。
  4. 只有模糊的代理治理想法、尚未确定触发事件或是否需要脚本的用户,可让技能先提出澄清问题。

这个 Skill 有哪些优点和局限?

优点
  • 专门处理 .github/hooks/ 下的 Hook JSON 和配套脚本。
  • 会从对话历史中提炼代理行为约束,而不是只等待用户提供完整规格。
  • 覆盖阻止、门控、警告、上下文注入以及会话和工具使用自动化等需求。
  • 包含对工作目录和相对路径的明确约定,并禁止在非插件场景下使用环境变量进行路径寻址。
局限
  • SKILL.md 没有列出具体 Hook JSON 模板、事件字段或脚本示例,并要求另行加载 agent-customization 的 hooks.md。
  • 该技能的 frontmatter 含有 disable-model-invocation,移植到其他客户端可能需要调整元数据或调用方式。
  • 来源没有提供独立安装命令、测试套件或已验证的平台清单。
  • 如果对话中没有清晰的政策需求,用户必须补充触发事件、处理方式以及是否需要配套脚本。

如何安装这个 Skill?

该技能位于 microsoft/vscode 仓库的 extensions/copilot/assets/prompts/skills/create-hook/SKILL.md。README 没有提供单独安装命令;如使用整个技能集合,应从 https://github.com/microsoft/vscode 获取仓库,并保留该相对路径。具体客户端中的安装或注册步骤未在来源中说明。

如何使用这个 Skill?

在支持该 SKILL.md 的 Agent Skills 客户端中调用“create-hook”,并说明要强制执行或自动化的行为,例如:“不要运行数据库删除命令,除非先要求我确认。”技能会先检查对话历史;如果无法明确推导政策需求,它会询问触发事件、应阻止/警告/注入的方式,以及是否需要配套脚本。生成内容应保存到工作区的 .github/hooks/。

常见问题

它会自动创建任何 Hook 吗?
不会无条件创建。技能会先检查对话;若没有清晰的政策需求,会先询问触发事件、阻止/警告/注入方式和配套脚本需求。
生成的文件放在哪里?
指南要求将 Hook 创建在 .github/hooks/。Hook 命令和配套脚本的默认工作目录是可用时的工作区根目录,否则是用户主目录;相对路径从该目录解析。
它需要哪些权限或运行环境?
技能需要读取对话并创建或保存文件,因此需要文件系统访问;生成的 Hook 还可能运行命令或配套脚本。来源没有要求网络、MCP、Node.js、Python 或其他特定依赖。
使用它是否收费?
来源没有提供独立定价信息。该技能属于 microsoft/vscode 仓库,README 说明该仓库源代码采用 MIT 许可证。

同仓库的其他 Skills

均来自 microsoft/vscode

开发与工程 ✓ Microsoft · 官方

自定义代理创建器

根据工作目标和对话上下文创建专用的 .agent.md 代理文件。

开发与工程 ✓ Microsoft · 官方

VS Code 配置策略维护助手

规范 VS Code 企业配置策略的注册、导出与验证。

开发与工程 ✓ Microsoft · 官方

VS Code 本地 Web 工作台

在本地 vscode.dev 中验证 VS Code 工作台和 Agents 窗口改动。

开发与工程 ✓ Microsoft · 官方

工具重命名兼容性检查

防止内置工具重命名破坏现有提示词与工具配置。

开发与工程 ✓ Microsoft · 官方

Copilot Chat OpenTelemetry 埋点指南

为 Copilot Chat 统一设计和维护 OpenTelemetry 埋点。

开发与工程 ✓ Microsoft · 官方

Agent 主机端到端测试助手

用严格的回放夹具维护 VS Code Agent 主机端到端测试。

开发与工程 ✓ Microsoft · 官方

智能提交助手

根据仓库惯例生成提交信息并安全提交代码变更。

开发与工程 ✓ Microsoft · 官方

VS Code 集成浏览器架构指南

帮助开发者安全理解和修改 VS Code 集成浏览器的跨进程架构。

开发与工程 ✓ Microsoft · 官方

VS Code Agent 定制助手

帮助创建、修复和排查 VS Code Agent 定制文件及其加载问题。

开发与工程 ✓ Microsoft · 官方

Agent Host 日志分析

定位 Agent Host 导出日志中的会话、传输与主机问题。

开发与工程 ✓ Microsoft · 官方

Code OSS 启动与调试

为 VS Code 源码构建提供隔离启动、Playwright 自动化和多进程调试端口。

开发与工程 ✓ Microsoft · 官方

内存泄漏审计

系统检查事件监听器、生命周期回调和可释放资源中的泄漏风险。

开发与工程 ✓ Microsoft · 官方

Code OSS 开发日志查看器

快速定位并读取 Code OSS 开发运行日志。

开发与工程 ✓ Microsoft · 官方

项目指令创建器

把对话中的规则和偏好整理成项目指令文件。

开发与工程 ✓ Microsoft · 官方

Copilot 会话故障诊断

基于会话日志解释 Copilot CLI 为何出现异常行为。

开发与工程 ✓ Microsoft · 官方

工作流技能构建器

把对话中的工作方法整理成可复用的 SKILL.md。

开发与工程 ✓ Microsoft · 官方

Copilot 聊天故障排查

通过 Copilot Chat 调试日志解释代理行为、工具调用和加载失败。

开发与工程 ✓ Microsoft · 官方

运行命令配置助手

为 VS Code Agent Session 配置和更新运行按钮命令。

开发与工程 ✓ Microsoft · 官方

VS Code 代码卫生检查

在提交前检查 VS Code 代码规范,减少因卫生检查失败导致的提交阻塞。

开发与工程 ✓ Microsoft · 官方

VS Code Insiders 自动化技能

通过 Playwright 自动化 VS Code Insiders 与 Copilot Chat。

相关 Skills