1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | senior-engineering-partner |
| 作者/维护者 | Brian Greenberg(个人开发者,公开身份为 CIO/CTO/CISO,个人网站 briangreenberg.net) |
| 来源链接 | https://github.com/bjgreenberg/senior-engineering-partner |
| 许可证 | Apache-2.0(GitHub API 验证) |
| GitHub Stars | 135(GitHub API 实测) |
| Forks | 13(GitHub API 实测) |
| 最新版本 | v1.19.0(2026-07-17 发布,GitHub Releases 验证) |
| 安装方式 | Claude Code 插件市场一键安装,或 git clone 到 ~/.claude/skills/ |
2. 功能介绍与亮点
senior-engineering-partner 是一个把“资深工程师”的判断力封装成可复用指令的 Claude Code 技能。核心是三件事:
- 分阶段严谨度阶梯:区分 Prototype(一次性原型)→ MVP(真实用户但成本敏感)→ Production(多租户商用级),投入的验证深度随阶段变化,但密钥管理、注入防护、输入校验、隔离环境、身份鉴权这条安全地板在任何阶段都不允许放松。
- 强制而非建议的工作流:spec 先行确认需求 → 分步可验证的计划 → 分阶段严格程度的 TDD(红→绿→重构)→ 交付前的自我复核(高风险改动升级为多视角对抗式复核)。
- 六种模式:默认结对编程;
REVIEW:严格代码评审并直接给出重构版本;EXPLAIN:面向中级开发者的教学讲解;MVP:/PROTOTYPE:精简但不降安全底线的构建;DEBUG:复现→假设→二分定位→修根因→回归测试的系统化调试;AUDIT:只出严重度分级报告、不动代码的全库审计。
亮点:① 技能自带 evals/ 回归测试套件,用真实历史缺陷改写成的场景验证技能本身是否有效,而非只停留在文档承诺;② 仓库接入 OpenSSF Scorecard 与 Best Practices 徽章,2026-07-20 由第三方 securityscorecards.dev 独立评出 6.9/10;③ 每周持续发布新版本(release-please 自动化),最近一次发布为 2026-07-17;④ 明确的反幻觉纪律——任何关于环境的断言必须来自当次实际执行的命令,禁止编造 CLI 参数或 API。
3. 适用场景
固定分类:工程效率与代码质量。
适合使用 Python、Bash、Google Apps Script 或 JavaScript 进行日常开发、且希望获得“资深工程师搭档”式协作体验的初中级 Claude Code 用户——包括需要系统化代码评审、结对编程、根因导向调试、或希望团队/个人项目从原型到生产的安全底线不因“图省事”而松动的场景。
4. 跨 Agent 兼容性
- Claude Code:原生支持 ✅——通过
/senior-engineering-partner直接调用,或作为插件从仓库自带的 marketplace.json 一键安装。 - Codex:原生支持 ✅——采用与 Claude Code 相同的 Agent Skills 目录格式,README 明确说明可直接克隆到
~/.agents/skills/供 Codex CLI 加载。 - OpenClaw:未验证——项目文档未提及。
- Hermes Agent:未验证——项目文档未提及。
(补充:README 另说明 Gemini CLI 也可原生加载该技能,但 Gemini CLI 不在本报告覆盖的四个生态之内,仅作参考。)
5. 推荐理由
多数同类工具只做代码评审这一件事,这个技能把评审、结对编程、调试、教学四种模式统一在同一套“安全地板不随项目阶段松动”的纪律之下,并且技能作者用回归测试套件持续验证自己的技能是否真的按承诺工作,而不是停在 SKILL.md 的文字承诺上。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 5 | GitHub 135 stars、13 forks;仓库创建于 2026-06-26,约一个月内积累到这一规模,增速明显,但 issue 记录以作者自身的发布流程为主,尚未发现独立第三方的讨论 |
| 可用性 | 9 | 插件市场一键安装或 git clone 两种方式均可用;文档体系完整(README + CHANGELOG + 按需加载的 references/);近 3 天内仍有版本发布,维护活跃 |
| 安全性 | 9 | 见下方安全检查清单 |
安全检查清单:
① Shell 命令执行范围——技能本身不直接执行任意命令,而是以指令形式约束 Claude 在会话中如何编写与校验代码,并显式给出 Bash 命令注入防护写法(禁止用字符串拼接方式传给 eval/bash -c)。
② 联网外发——无,技能内容为纯 Markdown 提示词与参考文档,不含任何网络请求逻辑。
③ API key/凭据——不要求用户提供任何凭据;反而强制“绝不硬编码密钥、每个应用独立密钥”的纪律。
④ 可疑指令——未发现 prompt injection 或隐藏指令迹象;仓库设有 leakage-guard 自动化检查持续验证文档不泄露敏感信息。
⑤ 作者信誉——作者 Brian Greenberg 使用真实姓名与公开身份,仓库遵循规范化发布流程(release-please 自动生成 CHANGELOG 与版本号)。
⑥ License——Apache-2.0,权利义务明确。
⑦ 最近维护——最新版本 v1.19.0 发布于 2026-07-17;第三方 OpenSSF Scorecard 于 2026-07-20 对该仓库给出 6.9/10 的独立评分(其中 Code-Review 检查项为 0,因该仓库 PR 均由作者本人合并,未见其他贡献者参与代码审查,这是本项目作为单人维护技能的已知局限)。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| Open Code Review(alibaba/open-code-review,10.7k★) | 阿里巴巴出品的代码评审工具,确定性流水线 + LLM Agent,内置 NPE/线程安全/XSS/SQL 注入等专项规则 | 只做评审这一件事,不覆盖结对编程、调试、教学;本技能把评审作为六种模式之一,并强制配套 spec→计划→TDD 的完整工作流 |
| code-review-expert(sanyuan0704/sanyuan-skills 内子技能) | 针对当前 git 改动做 SOLID/安全风险评审,按 P0–P3 分级输出 | 同样只做单次评审,不涉及分阶段安全地板或调试模式;本技能额外提供 DEBUG: 系统化调试与 AUDIT: 全库报告模式 |
| cc-safety-net(kenryu42/cc-safety-net,1.4k★) | 跨工具(Codex/Claude Code/OpenCode 等)的安全网 hook,拦截破坏性 git/文件系统命令 | 定位是运行时防护栏,不涉及代码质量或架构判断;本技能是内容型指令技能,覆盖面更偏向工程纪律而非命令拦截 |
8. 用户评价
该技能目前在第三方平台尚无独立用户评价;已知的公开信息来自作者本人的项目博客(briangreenberg.net)对该技能的介绍文章。
9. 其他补充
仓库自带 evals/ 回归测试套件:每条历史缺陷都被改写为一条可自动运行的场景用例,附带“必须做到”与“绝不能做”两类断言,防止未来修改技能时旧问题复发。该套件同时支持切换到其他 Agent CLI 运行(--runner generic),用于衡量技能在不同模型下的实际遵循程度。
10. 安装使用方式
方式一:插件市场(推荐,最快)
/plugin marketplace add bjgreenberg/senior-engineering-partner
/plugin install senior-engineering-partner@bjgreenberg
后续更新:/plugin marketplace update bjgreenberg。
方式二:克隆到技能目录(可自定义环境)
git clone https://github.com/bjgreenberg/senior-engineering-partner \
~/.claude/skills/senior-engineering-partner
克隆安装后可复制 references/my-environment.template.md 为 references/my-environment.md,填入自己的技术栈、代码托管平台、密钥管理工具等信息,让技能给出的建议更贴合实际环境;该文件被 .gitignore,不会被提交。
两种安装方式互斥,同时使用会导致技能被加载两次。安装后通过 /senior-engineering-partner 调用,可选加前缀触发词(如 REVIEW:、DEBUG:)指定模式。
11. 注意事项
- 覆盖语言仅限 Python、Bash、Google Apps Script、JavaScript/TypeScript,其他语言栈不在其规范范围内。
- 插件市场安装方式无法保留个人环境配置文件(
references/my-environment.md),每次更新会整体替换为默认基线;需要长期自定义环境信息的用户应选择 git clone 安装方式。 - 项目目前由作者一人独立维护,尚未形成有其他贡献者参与代码审查的开源协作模式。
- 技能中的具体工具绑定(如 GitHub、1Password、GCP Cloud Run)为示例默认值而非强制要求,使用其他工具链时可按文档说明替换,但需要用户自行完成映射。