$npx -y skills add lightpointventures/claude-code-starter --skill commit当用户想提交代码、git commit、推送更改时使用 — 自动检查代码规范、扫描敏感信息、生成规范的 commit message
| 1 | # 安全提交流程 |
| 2 | |
| 3 | 按以下步骤执行提交,每一步都要完成才能进入下一步。 |
| 4 | |
| 5 | ## 步骤 |
| 6 | |
| 7 | ### 1. 检查是否有可提交的更改 |
| 8 | |
| 9 | 运行 `git status` 查看当前状态。如果没有任何更改,告诉用户「没有需要提交的更改」并结束。 |
| 10 | |
| 11 | ### 2. 运行代码规范检查 |
| 12 | |
| 13 | 读取 CLAUDE.md 中的 lint 命令。如果配置了 lint 命令(不是「暂无」),运行它。 |
| 14 | |
| 15 | - 如果 lint 通过:继续下一步 |
| 16 | - 如果 lint 失败:展示错误,询问用户「要我帮你修复这些问题吗?」 |
| 17 | - 修复后重新运行 lint,直到通过 |
| 18 | - 如果没有配置 lint:跳过这一步 |
| 19 | |
| 20 | ### 3. 扫描敏感信息 |
| 21 | |
| 22 | 检查所有 staged 文件,扫描以下内容: |
| 23 | - `.env` 文件或包含 `API_KEY`、`SECRET`、`PASSWORD`、`TOKEN` 赋值的行 |
| 24 | - 硬编码的密钥(长字符串,看起来像 key/token 的值) |
| 25 | - 私钥文件(.pem、.key) |
| 26 | |
| 27 | 如果发现敏感内容: |
| 28 | - 列出有问题的文件和行 |
| 29 | - 建议用户移除这些文件或使用环境变量 |
| 30 | - 在用户确认处理完之前,不要继续提交 |
| 31 | |
| 32 | 如果没有发现问题:继续下一步。 |
| 33 | |
| 34 | ### 4. 展示更改摘要 |
| 35 | |
| 36 | 展示 `git diff --staged` 的摘要(改了哪些文件、大致改了什么)。不需要展示完整 diff,给出简洁的中文摘要即可。 |
| 37 | |
| 38 | ### 5. 生成 commit message |
| 39 | |
| 40 | 根据更改内容,生成一个符合规范的 commit message: |
| 41 | - 格式:`type: 简短描述` |
| 42 | - type 选择:feat / fix / docs / refactor / test / chore |
| 43 | - 描述用中文,简洁说明改了什么 |
| 44 | |
| 45 | 展示生成的 message,询问用户: |
| 46 | > 提交信息:`xxx` |
| 47 | > 确认提交吗?可以直接说「好」,或者告诉我你想改成什么。 |
| 48 | |
| 49 | ### 6. 执行提交 |
| 50 | |
| 51 | 用户确认后,执行 `git commit`。展示提交结果。 |