SkillsScout
ENG-QUALITY / 工程效率与代码质量

senior-engineering-partner

收录日期 2026-07-20·来源仓库 ↗
受欢迎程度
5
可用程度与相关性
9
安全性
9
7.7SCOUT SCORE

1. 基本信息

项目 内容
名称 senior-engineering-partner
作者/维护者 Brian Greenberg(个人开发者,公开身份为 CIO/CTO/CISO,个人网站 briangreenberg.net)
来源链接 https://github.com/bjgreenberg/senior-engineering-partner
许可证 Apache-2.0(GitHub API 验证)
GitHub Stars 135(GitHub API 实测)
Forks 13(GitHub API 实测)
最新版本 v1.19.0(2026-07-17 发布,GitHub Releases 验证)
安装方式 Claude Code 插件市场一键安装,或 git clone~/.claude/skills/

2. 功能介绍与亮点

senior-engineering-partner 是一个把“资深工程师”的判断力封装成可复用指令的 Claude Code 技能。核心是三件事:

亮点:① 技能自带 evals/ 回归测试套件,用真实历史缺陷改写成的场景验证技能本身是否有效,而非只停留在文档承诺;② 仓库接入 OpenSSF Scorecard 与 Best Practices 徽章,2026-07-20 由第三方 securityscorecards.dev 独立评出 6.9/10;③ 每周持续发布新版本(release-please 自动化),最近一次发布为 2026-07-17;④ 明确的反幻觉纪律——任何关于环境的断言必须来自当次实际执行的命令,禁止编造 CLI 参数或 API。

3. 适用场景

固定分类:工程效率与代码质量

适合使用 Python、Bash、Google Apps Script 或 JavaScript 进行日常开发、且希望获得“资深工程师搭档”式协作体验的初中级 Claude Code 用户——包括需要系统化代码评审、结对编程、根因导向调试、或希望团队/个人项目从原型到生产的安全底线不因“图省事”而松动的场景。

4. 跨 Agent 兼容性

(补充:README 另说明 Gemini CLI 也可原生加载该技能,但 Gemini CLI 不在本报告覆盖的四个生态之内,仅作参考。)

5. 推荐理由

多数同类工具只做代码评审这一件事,这个技能把评审、结对编程、调试、教学四种模式统一在同一套“安全地板不随项目阶段松动”的纪律之下,并且技能作者用回归测试套件持续验证自己的技能是否真的按承诺工作,而不是停在 SKILL.md 的文字承诺上。

6. 评分

维度 分数 说明
受欢迎程度 5 GitHub 135 stars、13 forks;仓库创建于 2026-06-26,约一个月内积累到这一规模,增速明显,但 issue 记录以作者自身的发布流程为主,尚未发现独立第三方的讨论
可用性 9 插件市场一键安装或 git clone 两种方式均可用;文档体系完整(README + CHANGELOG + 按需加载的 references/);近 3 天内仍有版本发布,维护活跃
安全性 9 见下方安全检查清单

安全检查清单

① Shell 命令执行范围——技能本身不直接执行任意命令,而是以指令形式约束 Claude 在会话中如何编写与校验代码,并显式给出 Bash 命令注入防护写法(禁止用字符串拼接方式传给 eval/bash -c)。 ② 联网外发——无,技能内容为纯 Markdown 提示词与参考文档,不含任何网络请求逻辑。 ③ API key/凭据——不要求用户提供任何凭据;反而强制“绝不硬编码密钥、每个应用独立密钥”的纪律。 ④ 可疑指令——未发现 prompt injection 或隐藏指令迹象;仓库设有 leakage-guard 自动化检查持续验证文档不泄露敏感信息。 ⑤ 作者信誉——作者 Brian Greenberg 使用真实姓名与公开身份,仓库遵循规范化发布流程(release-please 自动生成 CHANGELOG 与版本号)。 ⑥ License——Apache-2.0,权利义务明确。 ⑦ 最近维护——最新版本 v1.19.0 发布于 2026-07-17;第三方 OpenSSF Scorecard 于 2026-07-20 对该仓库给出 6.9/10 的独立评分(其中 Code-Review 检查项为 0,因该仓库 PR 均由作者本人合并,未见其他贡献者参与代码审查,这是本项目作为单人维护技能的已知局限)。

7. 跟同类 Skills 相比的优势

项目 定位 与本技能的差异
Open Code Review(alibaba/open-code-review,10.7k★) 阿里巴巴出品的代码评审工具,确定性流水线 + LLM Agent,内置 NPE/线程安全/XSS/SQL 注入等专项规则 只做评审这一件事,不覆盖结对编程、调试、教学;本技能把评审作为六种模式之一,并强制配套 spec→计划→TDD 的完整工作流
code-review-expert(sanyuan0704/sanyuan-skills 内子技能) 针对当前 git 改动做 SOLID/安全风险评审,按 P0–P3 分级输出 同样只做单次评审,不涉及分阶段安全地板或调试模式;本技能额外提供 DEBUG: 系统化调试与 AUDIT: 全库报告模式
cc-safety-net(kenryu42/cc-safety-net,1.4k★) 跨工具(Codex/Claude Code/OpenCode 等)的安全网 hook,拦截破坏性 git/文件系统命令 定位是运行时防护栏,不涉及代码质量或架构判断;本技能是内容型指令技能,覆盖面更偏向工程纪律而非命令拦截

8. 用户评价

该技能目前在第三方平台尚无独立用户评价;已知的公开信息来自作者本人的项目博客(briangreenberg.net)对该技能的介绍文章。

9. 其他补充

仓库自带 evals/ 回归测试套件:每条历史缺陷都被改写为一条可自动运行的场景用例,附带“必须做到”与“绝不能做”两类断言,防止未来修改技能时旧问题复发。该套件同时支持切换到其他 Agent CLI 运行(--runner generic),用于衡量技能在不同模型下的实际遵循程度。

10. 安装使用方式

方式一:插件市场(推荐,最快)

/plugin marketplace add bjgreenberg/senior-engineering-partner
/plugin install senior-engineering-partner@bjgreenberg

后续更新:/plugin marketplace update bjgreenberg

方式二:克隆到技能目录(可自定义环境)

git clone https://github.com/bjgreenberg/senior-engineering-partner \
  ~/.claude/skills/senior-engineering-partner

克隆安装后可复制 references/my-environment.template.mdreferences/my-environment.md,填入自己的技术栈、代码托管平台、密钥管理工具等信息,让技能给出的建议更贴合实际环境;该文件被 .gitignore,不会被提交。

两种安装方式互斥,同时使用会导致技能被加载两次。安装后通过 /senior-engineering-partner 调用,可选加前缀触发词(如 REVIEW:DEBUG:)指定模式。

11. 注意事项