SkillsScout
ENG-QUALITY / 工程效率与代码质量

fallow-skills

收录日期 2026-08-03·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
8
8.0SCOUT SCORE

一、基本信息

项目 内容 数据来源
正式名称 fallow-skills GitHub 仓库名
作者/维护者 fallow-rs(同一组织维护底层 CLI 工具 fallow-rs/fallow) GitHub API
来源链接 https://github.com/fallow-rs/fallow-skills
许可证 MIT GitHub API
GitHub Stars/Forks 111 / 9(本技能仓库自身数字,非底层 CLI 工具仓库) GitHub API
配套 CLI 工具热度 底层 fallow-rs/fallow 仓库 4,237 Stars,2026-08-03 当天仍有代码提交 GitHub API
最新版本 随附 fallow CLI v3.12.0(README 徽章标注) GitHub 仓库页
安装方式 npx skills add / Claude Code 插件市场 / Codex 插件市场 / 手动复制(见第十章) 官方 README

二、功能介绍与亮点

fallow-skills 是官方为 fallow(TypeScript/JavaScript 代码库智能分析引擎)打造的 Agent 技能包,教会 Agent 如何调用这个引擎,而不是替代它。包内含两个技能:

三、适用场景

固定分类:工程效率与代码质量

面向使用 TypeScript/JavaScript 的开发团队,适合在提交前审计变更风险、清理未使用代码与依赖、排查重复逻辑与循环依赖、检查架构边界是否被违反,或在 CI 中设置代码质量门禁与回归基线时使用。

四、跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 官方提供 /plugin marketplace add + /plugin install 专用命令,另有 ~/.claude/skills 手动安装路径
Codex 原生支持 官方提供 codex plugin marketplace add + codex plugin add 专用命令
OpenClaw 未验证 已抓取材料未提及 OpenClaw,未为此单独搜索
Hermes Agent 未验证 已抓取材料未提及 Hermes Agent

五、推荐理由

ESLint 抓的是逐文件的写法问题,TypeScript 编译器抓的是类型问题,两者都不构建全仓库的依赖图,也就都回答不了“这段代码到底还有没有被任何东西引用”这种需要全局视角的问题。fallow 用一套零配置、亚秒级的静态分析补上这块空白,把“删这段代码安不安全”从 Agent 的猜测变成有依赖图证据支撑的判断,fallow-review 再把这份证据用到 PR 审查上,让人和 Agent 都少花时间在工具已经能确定性回答的问题上。

六、评分

维度 分数 说明
受欢迎程度 7 技能仓库自身 111 Stars(创建约 4 个月内积累);配套 CLI 工具仓库 4,237 Stars 且 2026-08-03 当天仍有提交;技能已被 agentskills.io、mcpapp-store.com、openagentskill.com、skillsmp.com 等多家第三方技能目录独立收录,DEV Community 博主发表专文评测
可用性 9 npx skills add/plugin install 一条命令安装;SKILL.md 含完整命令速查表与场景示例;2026-08-03 当天仍有代码提交;核心静态分析功能免费、无需 API Key(仅可选的云端 Runtime 层为付费)
安全性 8 见下方安全检查清单
综合评分 8.0 三项均值

安全检查清单

检查项 结果
① Shell 命令与权限范围 执行本地 fallow CLI 子命令(分析/审计/安全候选扫描/自动修复等),范围限定在读取代码库与生成本地报告;自动修复要求先 --dry-run 预演
② 运行时联网外发 免费静态层纯本地运行;可选付费 Runtime 云层用于生产流量采集,SKILL.md 明确要求 telemetry 默认关闭且 Agent 不得代替用户开启
③ API Key/凭据 核心功能不需要;仅可选的付费 Runtime/云层功能才涉及账号
④ 可疑指令排查 已完整抓取阅读两份 SKILL.md 全文,未发现可疑指令;反而显式包含 prompt injection 防御指导(不信任远程配置内容)
⑤ 作者/组织信誉 fallow-rs 官方组织,底层 CLI 仓库 4,237 Stars、持续活跃开发,配有官方文档站与 GitHub Marketplace Action
⑥ License MIT,仓库根目录明确声明
⑦ 最近维护 2026-08-03 当天仍有代码提交

七、跟同类 Skills 相比的优势

对比对象 定位 与本 skill 的差异
Knip(业界知名 JS/TS 未使用代码检测工具,非 Agent Skill) Node.js 运行,插件生态更庞大,对长尾/小众框架覆盖更全 fallow 为 Rust 原生编译,官方对比数据显示同等分析在部分项目上明显更快(如 fastify 项目 64ms vs 205ms);且 fallow 覆盖范围更广,额外含重复代码、复杂度热点、架构边界、设计系统漂移分析,不止未使用代码一项
static-analysis-trailofbits-skills(Trail of Bits 出品的安全技能) 接入 CodeQL/Semgrep,做安全漏洞的污点追踪与规则扫描 定位互补而非重叠:面向“代码里有没有安全漏洞”,fallow 面向“代码库结不结构健康、有没有死代码与架构违规”,两者可在同一项目组合使用
ESLint / TypeScript 编译器 逐文件语法检查 / 逐类型检查 都不构建全仓库依赖图,无法确定性回答“这段代码是否完全没被引用”;fallow 靠全局依赖图给出这类判断所需的证据

八、用户评价

DEV Community 博主 Olawale Afuye 发表专文《Your TypeScript Codebase Is Lying to You. Fallow Will Tell You the Truth.》,称赞 fallow 填补了 ESLint 与 TypeScript 编译器都覆盖不到的死代码追踪空白,同时提醒该工具本身不会自动清理代码库,需要开发者保持使用纪律。AI Founder Kit 的评测报道中,一位运营 SaaS 初创公司的社区创始人反馈,使用该工具找出了让海外开发团队感到困惑的重复函数逻辑。

九、其他补充

配套 CLI 工具同时以 GitHub Action 形式上架 GitHub Marketplace,可直接接入 CI 流水线做质量门禁;官方文档站 docs.fallow.tools 提供与 Knip 等同类工具的详细迁移与对比说明。

十、安装使用方式

前置条件:需先安装 fallow CLI 本体(技能文件本身只是操作手册,不含分析引擎):

npm install -g fallow      # 预编译二进制,推荐
npx fallow dead-code       # 免安装直接试用
cargo install fallow-cli   # 源码构建

Agent Skills 通用 CLI:

npx skills add fallow-rs/fallow-skills

Claude Code:

/plugin marketplace add fallow-rs/fallow-skills
/plugin install fallow@fallow-skills

Codex:

codex plugin marketplace add fallow-rs/fallow-skills
codex plugin add fallow@fallow-skills

手动安装:克隆仓库后把 fallow/skills/ 目录下的两个技能子目录复制进所用 Agent 的 skills 目录(如 ~/.claude/skills/~/.cursor/skills/~/.codeium/windsurf/skills/)。

安装后注意事项:安装技能本身无需重启;但要让 Agent 真正跑得动分析,必须额外安装 fallow CLI,否则技能内的命令无法执行。安装完成后用“审计这次改动的风险”“找未使用的代码”“检测重复逻辑”“用 fallow 做代码审查”等意图描述即可触发。

十一、注意事项