1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | old-coder |
| 作者/维护者 | AmazingAng(GitHub 昵称 0xAA) |
| 来源链接 | https://github.com/AmazingAng/old-coder |
| 许可证 | MIT |
| GitHub Stars | 168(GitHub API) |
| Forks | 9(GitHub API) |
| 最新版本 | 无正式版本号/Release 标签,最近一批提交完成于 2026-07-27 |
| 安装方式 | npx skills add 一键安装,或手动复制 |
2. 功能介绍与亮点
old-coder 是一套“证据优先”(evidence-first)的编码工作流技能,思路来自 Robert C. Martin(Uncle Bob)公开分享的一段话:与其逐行审查 AI 写的代码,不如用一整套可验证的约束把产出包住,靠“过关证据”而不是“人工审阅”建立信任。
技能定义一条完整循环:SPEC → RED → GREEN → REFACTOR → GAUNTLET → EVIDENCE。SPEC 阶段把需求转成可执行验收标准,人工只批准这份文档、不看代码;RED→GREEN→REFACTOR 是先写失败测试、补最小实现、再重构的标准循环;GAUNTLET 是一整套关卡——完整测试套件、静态类型检查、lint、变更行覆盖率、变异测试、基于属性的测试、复杂度预算、真实运行验证、供应链与密钥审计、测试套件健壮性;EVIDENCE 是关卡跑完后产出的证据报告,要求“贴真实数字,不写形容词”。技能另定义 6 条反作弊铁律(不许放宽断言、不许同时改测试和实现、不许对被测单元打桩、不许硬凑覆盖率、不许谎报未执行的检查项、关卡不过不算完成),以及按风险分级的 3 档投入强度。
仓库自带一个可运行的示例项目(限流器 demo),证据报告显示 17 个测试、变更代码 100% 分支覆盖、8/8 个人工植入 bug 被捕获,过程中还发现一个真实存在的 NaN 边界 bug。技能本体是纯 Markdown(SKILL.md + 一份 references/gauntlet.md),不携带可执行脚本,安装单元干净。
3. 适用场景
所属分类:工程效率与代码质量。
适合日常使用编码 agent、但不想逐行审查 AI 产出代码的开发者;尤其适合涉及资金、登录鉴权、并发控制、数据完整性等高风险改动——技能会要求先列失败模式清单,针对性补充压力测试、模糊测试等专项验证层。常规 bug 修复与小功能改动也有对应的轻量流程(先用能复现 bug 的失败测试打底)。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——README 提供
npx skills add一键安装,也可手动复制到~/.claude/skills/,通过/old-coder触发 - Codex:✅ 原生支持——README 明确“适用于任何遵循指令的编码 agent:Claude Code、Codex CLI、Cursor、Aider”,安装所用的 vercel-labs/skills CLI 也列有 Codex 专属路径
- OpenClaw:✅ 原生支持——同一 CLI 列有 OpenClaw 专属安装路径
- Hermes Agent:✅ 原生支持——同一 CLI 列有 Hermes Agent 专属安装路径
判断依据:README 对安装方式的直接说明,以及该安装 CLI 文档中当前的受支持 agent 列表。
5. 推荐理由
让编码 agent 用一份人工批准的 SPEC 和一份贴真实数字的 EVIDENCE 报告自证工作成果,中间夹一整套防作弊的测试关卡,把“要不要信任 agent”变成“有没有证据”,尤其适合审查资金、鉴权、并发这类高风险改动。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 4 | 168 Stars / 9 Forks,仓库创建于 2026-07-27,目前 0 个外部 issue/PR,暂无可验证的第三方参与证据 |
| 可用性 | 8 | 一条 npx 命令或手动复制即可安装;文档完整并附带可复现实测的 demo 项目;零付费依赖;近期持续维护 |
| 安全性 | 9 | 纯 Markdown 方法论技能,安装单元内无可执行脚本、无网络请求、无凭据依赖;MIT 协议完全开源可审计 |
综合评分(三项均值):7.0
安全检查清单: ① Shell 权限:安装单元本身不含可执行脚本,正文只是指导 agent 运行测试/lint/类型检查等标准工具的建议性文字 ② 联网外发:无 ③ API Key/凭据:无要求 ④ 可疑指令:全文精读 SKILL.md 与 README,未见隐蔽指令或提示词注入迹象 ⑤ 作者信誉:AmazingAng(0xAA),北京大学神经科学在读博士、Web3 独立教育者,GitHub 2015 年注册、2239 名关注者,运营公开教育网站 wtf.academy ⑥ License:MIT,明确 ⑦ 最近维护:2026-07-27(当天完成全部提交后暂无更新)
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与 old-coder 的差异 |
|---|---|---|
| test-driven-development(addyosmani/agent-skills 子技能) | 标准红-绿-重构 TDD 循环指导 | 聚焦“如何写测试”本身,不含人工批准 SPEC 的前置闸门、事后 EVIDENCE 证据报告、变异测试等多层验证 |
| property-based-testing(trailofbits/skills 子技能) | 专精基于属性的测试技术 | 只覆盖测试手法中的一种,old-coder 把它作为 GAUNTLET 众多关卡之一纳入更完整的证据链条 |
| test-strategy-planner(levnikolaevich/claude-code-skills 子技能) | 制定测试策略文档 | 侧重规划阶段产出策略文档,不含实现阶段的红绿重构循环与事后可复现证据报告的完整闭环 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
- 提供中文版说明文档(README-zh.md)
- 仓库自带一个完整可运行的示例项目(限流器),包含真实测试套件、变异测试记录与依赖锁定文件,可直接跑通复现证据报告
- 方法论明确注明灵感来源:Robert C. Martin(Uncle Bob)在 X 上公开分享的一段关于自己如何与编码 agent 协作的说明
10. 安装使用方式
- 通用安装:
npx skills add https://github.com/amazingang/old-coder - Claude Code 手动安装:
cp -r skills/old-coder ~/.claude/skills/(或项目级.claude/skills/),可通过/old-coder触发,或让类似“证明它真的能跑”的请求自动命中 - 其他 agent:将
skills/old-coder/SKILL.md加入 AGENTS.md、规则文件或系统提示词,并保留references/gauntlet.md在同一目录下 - 安装后注意事项:技能生效后会先要求人工批准一份 SPEC(执行计划)才开始写代码;若项目缺少测试/lint/类型检查工具链,技能会引导先搭建最小标准工具链,这也需要作为 SPEC 的一部分获得批准
11. 注意事项
- 仓库创建于 2026-07-27,尚处早期阶段,目前 0 个外部 issue/PR,缺乏独立第三方验证
- 变异测试关卡在没有专用工具时退化为“人工手动变异”,效果依赖 agent 对反作弊规则的自律遵守程度
- 方法论要求人工审批 SPEC;若在完全自主模式下运行,审批会被跳过,EVIDENCE 需标注“未获批准”并下调可信度
- 目前仅提供英文与中文两个语言版本