1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | forge-skills |
| 作者/维护者 | Atlassian(GitHub 官方组织账号) |
| 来源链接 | https://github.com/atlassian/forge-skills |
| 许可证 | Apache License 2.0 |
| GitHub Stars | 17(数据来自 GitHub API) |
| Forks | 8(数据来自 GitHub API) |
| 最新版本 | 0.1.0(plugin.json 标注) |
| 安装方式 | Claude Code / Cursor / Gemini CLI / GitHub Copilot CLI / OpenAI Codex 插件市场,或 Atlassian 自家 Rovo Dev 单独安装 |
2. 功能介绍与亮点
forge-skills 是 Atlassian 官方为其 Forge 应用开发平台打造的技能包,围绕 Forge 应用的完整开发生命周期提供六项技能:
- forge-app-builder:引导脚手架搭建,覆盖
forge create、模板选择、模块类型判断、跨产品权限范围、部署安装的全流程 - forge-app-review:部署前审查,检查安全、架构、成本与调用效率、性能、触发器配置是否合理
- forge-cost-optimizer:定位并降低 Forge 平台资源消耗(调用次数、存储、日志、内存、触发器)
- forge-debugger:系统化排查部署失败、resolver 报错、界面空白、权限问题等常见故障
- forge-connector:指导构建
graph:connector应用,将外部数据接入 Atlassian Teamwork Graph,使其可在 Rovo Search / Rovo Chat 中被检索 - forge-security-review:白盒安全审计,规则驱动地检查权限校验、注入风险、租户隔离、密钥处理、出站请求与 Web 触发器
技能包同时附带两个远程 MCP 服务(Forge 文档查询、Atlassian Design System 组件查询),为技能提供实时、非训练数据依赖的文档支持,而非取代技能本身。
主要亮点:该插件已被 Anthropic 官方插件市场收录(claude.com/plugins/forge-skills),页面显示安装次数为 688 次;仓库含 CODE_OF_CONDUCT 与 CONTRIBUTING 文档,配有 Renovate 自动化依赖更新机制;除 Atlassian 内部工程师持续提交外,也收到外部贡献者提交的功能 PR(如新增 OpenCode 主机支持),显示出跨越单一团队的真实使用与维护动力。
3. 适用场景
所属分类:工程效率与代码质量
适用于使用 Claude Code、Codex 等 Agent 开发 Atlassian Forge 应用(Jira 面板、Confluence 宏、仪表盘挂件等)的开发者——从需要脚手架引导快速起步的新手,到需要部署前安全审计、成本优化建议的资深工程师,均可按需安装对应技能。
4. 跨 Agent 兼容性
- Claude Code:原生支持 ✅——README 提供
/plugin install forge-skills@atlassian-forge-skills命令 - Codex:原生支持 ✅——README 提供
codex plugin marketplace add与codex plugin add命令 - OpenClaw:未验证 ❓——README 未提及
- Hermes Agent:未验证 ❓——README 未提及
补充:README 另提供 Cursor、Gemini CLI、GitHub Copilot CLI 的安装命令,以及 Atlassian 自家 Rovo Dev 的独立安装方式,跨平台覆盖面在同类厂商技能包中较为完整。
5. 推荐理由
这是 Atlassian 官方为 Forge 平台开发者打造的完整技能包,把脚手架搭建、部署前审查、故障排查、成本优化、安全审计几件原本要分别查文档、自行编写检查清单的工作整合进统一的技能集合。已被 Anthropic 官方插件市场收录并有真实安装量,仓库持续获得包括外部贡献者在内的活跃维护,对正在构建 Jira/Confluence 扩展应用的开发者能显著减少上下文切换与重复劳动。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | GitHub 星标数不高(17★),但作为 Atlassian 官方出品,已被 Anthropic 官方插件市场收录并显示 688 次安装,且持续收到外部贡献者的功能提交,实际使用规模明显高于星标数反映的水平 |
| 可用性 | 8 | 覆盖 Claude Code / Cursor / Gemini CLI / Copilot CLI / Codex / Rovo Dev 六种安装路径,README 含详细前置条件与验证步骤,近半月内仍有代码更新;需要 Atlassian 账号、Node.js 22+ 与 Python 3 环境,对完全新手有一定配置门槛 |
| 安全性 | 8 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令权限范围 | 会在用户本地执行 Forge CLI 与静态分析脚本,作用范围限定在用户指定的 Forge 项目目录内,用途在文档中说明清楚 |
| ② 运行时联网外发 | 通过远程 MCP 连接 mcp.atlassian.com 的两个官方端点获取文档与设计系统数据,为第一方服务,目标透明 |
| ③ API key/凭据存储 | 依赖 Forge CLI 自身的 Atlassian 账号登录流程,未在技能文件中要求用户手动填写或存储密钥 |
| ④ 可疑指令排查 | 抓取到的 SKILL.md 与脚本内容未发现提示注入或隐蔽指令迹象 |
| ⑤ 作者信誉 | Atlassian 为纳斯达克上市公司,仓库主要贡献者具企业邮箱风格用户名,无刷星或自我造假迹象 |
| ⑥ License | Apache License 2.0,仓库根目录含完整 LICENSE 文件,条款明确 |
| ⑦ 最近维护 | 最近一次提交为 8 天前,仓库启用 Renovate 自动依赖更新,维护活跃 |
7. 跟同类 Skills 相比的优势
同属“厂商官方为自身平台打造技能包”这一细分品类的还有 HashiCorp 的 terraform-style-guide(Terraform 基础设施即代码风格规范技能,纯提示词模板、不执行代码)与 Supabase 的官方纠错技能(聚焦 Schema 迁移与 RLS 策略正确性)。
| 对比维度 | forge-skills | terraform-style-guide(HashiCorp) | Supabase 官方技能 |
|---|---|---|---|
| 覆盖范围 | 应用全生命周期:脚手架、评审、调试、成本、安全、数据连接器共六项技能 | 单一技能,仅规范 Terraform 代码风格 | 单一技能,聚焦 Schema 迁移与安全策略纠错 |
| 是否执行代码 | 是,本地运行静态分析脚本 | 否,纯提示词模板 | 视具体实现而定 |
| 配套工具 | 附带两个官方 MCP 服务提供实时文档 | 无 | 无 |
| 目标平台 | Atlassian Forge(Jira/Confluence 扩展开发) | Terraform/OpenTofu 基础设施代码 | Supabase 全栈应用后端 |
forge-skills 的差异化在于它不是单点工具,而是把 Forge 应用开发中分散的多个环节(从新建项目到上线前审计)打包进同一套技能,减少开发者在不同工具间切换的成本。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;已知的外部参与证据是一名非 Atlassian 员工的贡献者提交了为该技能包新增 OpenCode 主机支持的功能请求与对应代码。
9. 其他补充
仓库同时提供面向不同宿主的插件清单(.claude-plugin、.codex-plugin、.cursor-plugin、gemini-extension.json),并规划了持续新增宿主支持的社区贡献路径(CONTRIBUTING.md 明确说明如何提交新技能或新命令)。
10. 安装使用方式
Claude Code:
/plugin marketplace add atlassian/forge-skills
/plugin install forge-skills@atlassian-forge-skills
OpenAI Codex:
codex plugin marketplace add atlassian/forge-skills --ref main
codex plugin add forge-skills@atlassian-forge-skills
Cursor:从 Cursor Marketplace 搜索 atlassian/forge-skills 安装,或在对话中执行 /add-plugin forge-skills。
Gemini CLI:
gemini extensions install https://github.com/atlassian/forge-skills
GitHub Copilot CLI:
copilot plugin install atlassian/forge-skills
安装后注意事项:需要预先拥有 Atlassian 账号、Node.js 22+ 与本机 Python 3 环境;安装完成后需开启新会话(新线程/新对话)才能加载技能与 MCP 配置;可通过询问“帮我搭建一个展示客服工单的 Jira 面板”等提示语验证技能是否生效。
11. 注意事项
- 技能面向 Atlassian Forge 应用开发这一特定场景,非 Forge 开发者(不涉及 Jira/Confluence 扩展开发)用不上其中的核心技能
- forge-security-review、forge-cost-optimizer 等技能依赖本地运行的静态分析脚本,建议在信任的项目目录内使用
- 目前仅验证了 Claude Code 与 Codex 的官方安装路径,OpenClaw 与 Hermes Agent 的兼容性未经验证
- 仓库版本号仍为 0.1.0,属早期阶段,功能与命令格式后续可能调整