开发与工程 github-issuesissue-triageissue-templatesprivacy-sanitizationread-only-discovery

GitHub 议题创建与分诊

基于仓库真实协作流程,安全地创建、审核并分诊 GitHub 议题,避免重复与隐私泄露。

FollowSkills 评估 · FSRS-2.0
谨慎使用
60/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全20 / 25 · 4.0/5

技能显著遵循最小权限和用户确认原则:要求先只读发现仓库策略(gh auth status、gh repo view、gh api),失败时停止并询问;发布前强制隐私审查,替换敏感数据为占位符;不虚构标签,只在明确允许时使用;没有恶意或过度操作。扣分点:外部依赖(gh CLI)未验证其安全性,且流程要求用户确认但未提供显式的确认提示步骤,例如在发布前是否询问用户,而是要求内部审查;回滚/恢复机制未提及。

2可靠稳定10 / 20 · 2.5/5

技能步骤自洽,提供了清晰的发现流程和失败时的停止与询问,错误处理有限(没有具体的错误消息模板),依赖外部工具(gh)可用性未验证;静态评估不能执行,但指令看起来可复现。扣分点:缺乏测试证据,错误反馈仅提示'停止并询问',而未提供诊断信息。

3适用触发11 / 15 · 3.7/5

使用场景明确(创建和处理GitHub issues),触发条件清晰,但未明确说明非适用场景(如非GitHub仓库)。对中文环境:使用/gh/命令和英文模板,但GitHub本身可访问性在中国大陆可能受限,但技能本身不依赖海外服务,只是操作GitHub仓库,可能受网络影响。扣分点:未提供环境适配说明或中文支持。

4规范维护9 / 15 · 3.0/5

文档结构清晰,有When To Use、Core Rule、Workflow等,但缺少安装/依赖说明(假定gh已安装)、版本信息在front matter中有(v1.2),但未明确维护责任和更新路径。扣分点:缺乏详细的故障排除和FAQ,未提及长期维护计划。

5有效结果7 / 15 · 2.3/5

核心任务(创建和分诊issue)描述详尽,步骤逻辑清晰,但静态评估无法验证实际输出是否可直接使用;未提供示例输出或额外价值证据。扣分点:无实际运行证据,输出质量和边际价值未验证。

6证据核验3 / 10 · 1.5/5

仅有技能文档和仓库级CI文件,没有针对该技能的直接测试或执行记录;关键声明(如发现流程有效性)基于文档描述,缺乏独立验证。扣分点:无直接证据可验证技能行为。

证据充分度: 评估于 2026年8月7日 审查版本 1eb4b2602105
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 该技能依赖GitHub CLI(gh),需确保用户环境中已安装并配置好认证,否则流程失败。
  • 发布外部issue会产生外部影响,务必严格执行隐私审查,避免泄露敏感数据。
  • 在中国大陆网络环境下,GitHub访问可能不稳定,请评估网络可达性。
评估证据 [1][2][3][4][5][6][7]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

本技能指导 AI 代理在创建或审核 GitHub 议题前,先通过只读命令发现仓库的协作约定(模板、标签、审批门禁、Discussions 支持等)。它要求先检查 CONTRIBUTING.md、README、议题模板及标签列表,确保符合仓库政策,否则宁可停下来询问用户。技能强调禁止编造信息、标签或流程,并在提交前强制执行隐私扫描,将环境特定数据转换为占位符以保护敏感信息。该技能是 gentle-ai 仓库内 38 个技能之一,仓库以 MIT 许可证整体发布,而本技能自身采用 Apache-2.0 许可证。

运行只读 GitHub CLI 命令(如 gh auth status、gh repo view)验证认证、解析仓库信息、检查是否有 Discussions/Issues 功能、列出标签。读取仓库中的 CONTRIBUTING.md、README、.github/ISSUE_TEMPLATE 及 config.yml 等文件。搜索现有 open/closed issues 以识别重复。根据发现的模板构建标签参数(使用 --label)。在发布前执行隐私扫描,将私有项目名、用户名、主机名、路径、令牌等替换为占位符。最终通过 gh issue create 创建议题,可能使用 --web 打开表单或 --body-file 提交。在未明确开启空白议题时,不发布无模板的议题。

  1. 开发者在有明确贡献流程的公共仓库中遇到 bug,希望提交符合模板的议题而不被维护者打回。
  2. AI 代理在处理既有的开源项目时,需要提出功能请求,但需确保不创建重复议题。
  3. 团队内部仓库中,成员需要报告问题,但希望避免在议题中泄露内部项目名、用户名或内部主机名。
  4. 维护者在分诊新议题时,需要一套检查清单来确认议题是否具体、是否有证据、是否在范围内。
  5. 用户不确定议题该用模板还是直接提问,需要技能判断是走 Discussions 还是联系链接。

这个 Skill 有哪些优点和局限?

优点
  • 强制先发现再行动,避免违反仓库政策。
  • 通过搜索现有议题来防止创建重复。
  • 内置隐私扫描,识别并替换环境特定数据。
  • 明确处理无模板情况,不擅自发布。
  • 只读操作,安全进行。
局限
  • 完全依赖 GitHub CLI(gh),需要已安装并认证。
  • 未能发现仓库政策时会停止并要求用户,可能增加交互成本。
  • 隐私扫描需要用户参与确认替换的正确性。
  • 没有自动化测试套件的证据,可能缺乏验证。
  • 未提及对 GitHub Enterprise 或非 GitHub 平台的支持。

如何安装这个 Skill?

本技能作为 gentle-ai 仓库的一部分提供,仓库包含 38 个技能。通过官方安装脚本安装整个 gentle-ai 集合(macOS/Linux: curl -fsSL https://raw.githubusercontent.com/Gentleman-Programming/gentle-ai/main/scripts/install.sh | bash;Windows PowerShell: irm ... | iex)。安装后,将本技能目录(internal/assets/skills/issue-creation/)复制到您的 Agent Skills 目录,或使用 gentle-ai skill-registry refresh 更新技能注册表。

如何使用这个 Skill?

在任何 GitHub 仓库中,向代理发出触发指令,例如“创建议题”或“为这个问题开一个 issue”。技能会自动运行发现命令,检查仓库的贡献指南。如果发现空白议题未启用或缺少模板,技能会要求您提供上下文或遵循仓库的联系方式,而不是猜测。遵循技能输出的指示,提供必要的信息(如问题描述、复现步骤、环境),并确认技能生成的隐私替换。最终发布前,技能会运行隐私扫描并创建议题。

常见问题

这个技能需要什么权限?
需要本地安装 GitHub CLI (gh) 并对其认证,能够访问目标仓库。技能仅执行只读操作(如查看仓库信息、列出标签)和最后的创建命令。它不要求额外权限,但需要网络访问 GitHub API。
如果仓库没有启用问题跟踪怎么办?
技能会检测 hasIssuesEnabled 为 false,并停止,要求您提供仓库的联系链接或询问如何报告问题。它不会尝试发布议题。
隐私扫描会删除所有敏感信息吗?
是的,它会将私有项目名、用户名、主机名、路径和令牌替换为占位符,如 <project-name> 和 <user>。但不会删除有意公开的标识符,如工具名称或公共文档 URL。如果替换使复现步骤不可行,会标记为 <value-required> 并请求您提供。
这个技能适用于其他平台吗?
技能设计为通用的,依赖 GitHub CLI,而非特定代理平台。因此,它应该在任何能运行 shell 命令的代理中工作。

同仓库的其他 Skills

均来自 Gentleman-Programming/gentle-ai

相关 Skills