一、基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | fallow-skills | GitHub 仓库名 |
| 作者/维护者 | fallow-rs(同一组织维护底层 CLI 工具 fallow-rs/fallow) | GitHub API |
| 来源链接 | https://github.com/fallow-rs/fallow-skills | — |
| 许可证 | MIT | GitHub API |
| GitHub Stars/Forks | 111 / 9(本技能仓库自身数字,非底层 CLI 工具仓库) | GitHub API |
| 配套 CLI 工具热度 | 底层 fallow-rs/fallow 仓库 4,237 Stars,2026-08-03 当天仍有代码提交 | GitHub API |
| 最新版本 | 随附 fallow CLI v3.12.0(README 徽章标注) | GitHub 仓库页 |
| 安装方式 | npx skills add / Claude Code 插件市场 / Codex 插件市场 / 手动复制(见第十章) |
官方 README |
二、功能介绍与亮点
fallow-skills 是官方为 fallow(TypeScript/JavaScript 代码库智能分析引擎)打造的 Agent 技能包,教会 Agent 如何调用这个引擎,而不是替代它。包内含两个技能:
- fallow:静态分析主技能。覆盖未使用代码/依赖/文件、重复代码、循环依赖、复杂度热点、架构边界违规、设计系统样式漂移,配合可选的运行时覆盖数据还能给出“冷路径删除信心”“热路径提醒”。123 个框架插件、零配置、亚秒级完成分析
- fallow-review:PR/diff 审查技能。先把死代码、复杂度、重复度等确定性问题从人工审查范围里剔除,再把改动按影响面排序,最后把少数真正需要人类判断的结构性决策(新增公开 API、耦合边界跨越、新依赖)整理成可回答的判断题
- 需要先安装 fallow CLI 本体(
npm install -g fallow或npx fallow免安装试用),技能文件本身只是操作手册 - SKILL.md 显式写明将项目配置视为不可信输入、不得跟随远程配置内容中的指令,属主动的 prompt injection 防御设计;同时明确 telemetry 默认关闭,Agent 不得代替用户开启
三、适用场景
固定分类:工程效率与代码质量
面向使用 TypeScript/JavaScript 的开发团队,适合在提交前审计变更风险、清理未使用代码与依赖、排查重复逻辑与循环依赖、检查架构边界是否被违反,或在 CI 中设置代码质量门禁与回归基线时使用。
四、跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 官方提供 /plugin marketplace add + /plugin install 专用命令,另有 ~/.claude/skills 手动安装路径 |
| Codex | 原生支持 | 官方提供 codex plugin marketplace add + codex plugin add 专用命令 |
| OpenClaw | 未验证 | 已抓取材料未提及 OpenClaw,未为此单独搜索 |
| Hermes Agent | 未验证 | 已抓取材料未提及 Hermes Agent |
五、推荐理由
ESLint 抓的是逐文件的写法问题,TypeScript 编译器抓的是类型问题,两者都不构建全仓库的依赖图,也就都回答不了“这段代码到底还有没有被任何东西引用”这种需要全局视角的问题。fallow 用一套零配置、亚秒级的静态分析补上这块空白,把“删这段代码安不安全”从 Agent 的猜测变成有依赖图证据支撑的判断,fallow-review 再把这份证据用到 PR 审查上,让人和 Agent 都少花时间在工具已经能确定性回答的问题上。
六、评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 技能仓库自身 111 Stars(创建约 4 个月内积累);配套 CLI 工具仓库 4,237 Stars 且 2026-08-03 当天仍有提交;技能已被 agentskills.io、mcpapp-store.com、openagentskill.com、skillsmp.com 等多家第三方技能目录独立收录,DEV Community 博主发表专文评测 |
| 可用性 | 9 | npx skills add 或 /plugin install 一条命令安装;SKILL.md 含完整命令速查表与场景示例;2026-08-03 当天仍有代码提交;核心静态分析功能免费、无需 API Key(仅可选的云端 Runtime 层为付费) |
| 安全性 | 8 | 见下方安全检查清单 |
| 综合评分 | 8.0 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 执行本地 fallow CLI 子命令(分析/审计/安全候选扫描/自动修复等),范围限定在读取代码库与生成本地报告;自动修复要求先 --dry-run 预演 |
| ② 运行时联网外发 | 免费静态层纯本地运行;可选付费 Runtime 云层用于生产流量采集,SKILL.md 明确要求 telemetry 默认关闭且 Agent 不得代替用户开启 |
| ③ API Key/凭据 | 核心功能不需要;仅可选的付费 Runtime/云层功能才涉及账号 |
| ④ 可疑指令排查 | 已完整抓取阅读两份 SKILL.md 全文,未发现可疑指令;反而显式包含 prompt injection 防御指导(不信任远程配置内容) |
| ⑤ 作者/组织信誉 | fallow-rs 官方组织,底层 CLI 仓库 4,237 Stars、持续活跃开发,配有官方文档站与 GitHub Marketplace Action |
| ⑥ License | MIT,仓库根目录明确声明 |
| ⑦ 最近维护 | 2026-08-03 当天仍有代码提交 |
七、跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本 skill 的差异 |
|---|---|---|
| Knip(业界知名 JS/TS 未使用代码检测工具,非 Agent Skill) | Node.js 运行,插件生态更庞大,对长尾/小众框架覆盖更全 | fallow 为 Rust 原生编译,官方对比数据显示同等分析在部分项目上明显更快(如 fastify 项目 64ms vs 205ms);且 fallow 覆盖范围更广,额外含重复代码、复杂度热点、架构边界、设计系统漂移分析,不止未使用代码一项 |
| static-analysis-trailofbits-skills(Trail of Bits 出品的安全技能) | 接入 CodeQL/Semgrep,做安全漏洞的污点追踪与规则扫描 | 定位互补而非重叠:面向“代码里有没有安全漏洞”,fallow 面向“代码库结不结构健康、有没有死代码与架构违规”,两者可在同一项目组合使用 |
| ESLint / TypeScript 编译器 | 逐文件语法检查 / 逐类型检查 | 都不构建全仓库依赖图,无法确定性回答“这段代码是否完全没被引用”;fallow 靠全局依赖图给出这类判断所需的证据 |
八、用户评价
DEV Community 博主 Olawale Afuye 发表专文《Your TypeScript Codebase Is Lying to You. Fallow Will Tell You the Truth.》,称赞 fallow 填补了 ESLint 与 TypeScript 编译器都覆盖不到的死代码追踪空白,同时提醒该工具本身不会自动清理代码库,需要开发者保持使用纪律。AI Founder Kit 的评测报道中,一位运营 SaaS 初创公司的社区创始人反馈,使用该工具找出了让海外开发团队感到困惑的重复函数逻辑。
九、其他补充
配套 CLI 工具同时以 GitHub Action 形式上架 GitHub Marketplace,可直接接入 CI 流水线做质量门禁;官方文档站 docs.fallow.tools 提供与 Knip 等同类工具的详细迁移与对比说明。
十、安装使用方式
前置条件:需先安装 fallow CLI 本体(技能文件本身只是操作手册,不含分析引擎):
npm install -g fallow # 预编译二进制,推荐
npx fallow dead-code # 免安装直接试用
cargo install fallow-cli # 源码构建
Agent Skills 通用 CLI:
npx skills add fallow-rs/fallow-skills
Claude Code:
/plugin marketplace add fallow-rs/fallow-skills
/plugin install fallow@fallow-skills
Codex:
codex plugin marketplace add fallow-rs/fallow-skills
codex plugin add fallow@fallow-skills
手动安装:克隆仓库后把 fallow/skills/ 目录下的两个技能子目录复制进所用 Agent 的 skills 目录(如 ~/.claude/skills/、~/.cursor/skills/、~/.codeium/windsurf/skills/)。
安装后注意事项:安装技能本身无需重启;但要让 Agent 真正跑得动分析,必须额外安装 fallow CLI,否则技能内的命令无法执行。安装完成后用“审计这次改动的风险”“找未使用的代码”“检测重复逻辑”“用 fallow 做代码审查”等意图描述即可触发。
十一、注意事项
- 技能文件是“教会 Agent 如何调用 fallow CLI”的说明书,必须先装好 fallow 本体才生效,单独装 SKILL.md 不会带来任何分析能力
- 仅覆盖 TypeScript/JavaScript 项目,不适用于其他语言代码库
- 免费层为静态分析;若需要“生产环境真实执行路径”证据(热路径提醒、冷路径删除信心),需额外开通付费的 Fallow Runtime 云层
- OpenClaw、Hermes Agent 的兼容性尚无可验证材料,如需在这两个环境使用请自行测试