
关于
GitHub 仓库审计、清理、PR 审查和竞品分析的 7 阶段超级工作流。
name: openclaw-github-repo-commander description: "GitHub 仓库审计、清理、PR 审查和竞品分析的 7 阶段超级工作流" category: development-and-testing risk: safe source: community date_added: "2026-03-18" author: wd041216-bit tags: [github, git, repository, audit, cleanup, workflow, devtools, automation, code-review, security] tools: [claude, cursor]
OpenClaw GitHub 仓库指挥官
概述
一个结构化的 7 阶段超级工作流,用于全面的 GitHub 仓库管理。此技能自动化仓库审计、清理、竞品基准测试和优化——将混乱的仓库转变为干净、文档完善、生产就绪的项目。
何时使用此技能
- 当你需要审计仓库中的密钥、垃圾文件或低质量内容时使用
- 当用户说"清理我的仓库"、"优化我的 GitHub 项目"或"审计这个库"时使用
- 当使用结构化分析审查或创建 Pull Request 时使用
- 当将你的项目与 GitHub 上的竞品进行比较时使用
- 当在仓库 URL 上运行
/super-workflow或/openclaw-github-repo-commander时使用
工作原理
阶段 1:接收
克隆目标仓库,定义成功标准,建立基线指标。
阶段 2:执行
从此技能目录运行 scripts/repo-audit.sh <repo-path> — 自动化只读检查:
- 硬编码密钥(
ghp_、sk-、AKIA等) - 已跟踪的
node_modules/或构建产物 - 空目录
- 大文件(>1MB)
- 缺失的
.gitignore覆盖 - 损坏的内部 README 链接
阶段 3:反思
超越自动化的深度手动审查:内容质量、文档一致性、结构问题、版本不匹配。
阶段 4:竞品分析
在 GitHub 上搜索类似仓库。比较文档标准、功能覆盖、Star 数量和社区采用度。
阶段 5:综合
将所有发现整合为优先级行动计划(P0 关键 / P1 重要 / P2 锦上添花)。
阶段 6:迭代
执行计划:删除低价值文件、修复安全问题、升级文档、添加 CI 工作流、更新变更日志。
阶段 7:验证
重新运行审计脚本(目标:7/7 通过),验证所有更改,推送到 GitHub,并交付完整报告。
示例
示例 1:完整仓库审计
/openclaw-github-repo-commander https://github.com/owner/my-repo
运行所有 7 个阶段并生成详细的前后对比报告。
示例 2:快速清理
清理我的 GitHub 仓库——删除垃圾文件、修复密钥、添加 .gitignore
示例 3:竞品基准测试
将我的技能仓库与 GitHub 上排名前 5 的类似仓库进行比较
最佳实践
- ✅ 推送前始终运行阶段 7 验证
- ✅ 使用语义化提交消息:
chore:、fix:、docs: - ✅ 检查
pr_todo.json文件中待处理的审查者请求 - ❌ 不要跳过阶段 4——竞品分析能揭示盲点
- ❌ 不要提交
node_modules/或.env文件
安全与安全注意事项
- 审计脚本扫描常见密钥模式,但排除
.github/workflows/以避免误报 - 捆绑脚本是只读的:它报告发现但从不删除、重写、暂存、提交或推送文件
- 所有
ghCLI 操作使用用户现有的认证——此技能不存储凭据 - 在阶段 6 中,技能在没有用户明确确认的情况下从不修改文件
来源归属
最初由 @wd041216-bit 在 PR #340 中贡献。此技能目前没有独立的上游仓库。
许可证:MIT | 版本:4.0.0
限制
- 仅在任务明确匹配上述范围时使用此技能。
- 不要将输出视为环境特定验证、测试或专家审查的替代品。
- 如果缺少所需的输入、权限、安全边界或成功标准,请停下来寻求澄清。
兼容工具
Claude CodeCursor
标签
AI与机器学习