206 Commits

Author SHA1 Message Date
AI不止语
cc1148887e feat(site): 页脚 + README 增加扫码关注(公众号 + 抖音二维码)
- 官网页脚新增"扫码关注"区块:公众号 AI不止语 + 抖音 @AI不止语(AIBZY)
  两张二维码并排展示(中英 i18n + 响应式)
- README 交流区在公众号文案处嵌入公众号二维码
- 二维码自托管于 assets/,CSP img-src 'self' 已允许,无需放行外域

资源:site/template/assets/qr-{wechat,douyin}.jpg(站点)、assets/qr-wechat.jpg
(README);build.mjs 增加拷贝逻辑 + 页脚 figure 区块 + i18n 文案;
styles.css 增加 .foot-qr/.qr-card 样式。

验证:重建 42 页;两张 QR 拷入 dist;页脚区块生成;CSP 不受影响。
2026-06-20 06:04:15 +08:00
AI不止语
54d0e94776 Merge pull request #67 from jnMetaCode/feat/google-analytics
feat(site): 接入 Google Analytics (G-L02QK4EVDL) + CSP 放行
2026-06-20 05:56:13 +08:00
AI不止语
6f494d818e feat(site): 接入 Google Analytics (gtag.js, G-L02QK4EVDL)
在每页 <head> 加入 gtag.js(异步加载器 + 内联 config)。

同步放行严格 CSP(否则 GA 被拦):
- script-src 增加 https://www.googletagmanager.com(加载器);内联 config
  块由 CSP hash 收集器自动加白名单
- connect-src 增加 google-analytics / analytics.google / googletagmanager
  (上报埋点)
- img-src 增加 google-analytics / googletagmanager(beacon)

验证:重建 42 页;GA 代码在 head;CSP 含上述域名;全站 126 处内联脚本
hash 全命中 CSP(0 缺失,站点不被打断、GA 内联可执行)。
2026-06-20 05:56:04 +08:00
AI不止语
f1b0cbe411 Merge pull request #66 from jnMetaCode/fix/css-cache-busting
fix(site): CSS/JS 内容 hash 版本号,根治边缘缓存样式不更新
2026-06-20 05:52:39 +08:00
AI不止语
3933c22858 fix(site): CSS/JS 加内容 hash 版本号,根治边缘缓存导致的样式不更新
问题:styles.css/app.js 设了 max-age=86400,Cloudflare 边缘缓存旧版,
部署 CSS 改动后用户仍看到旧样式(详情页排版修复一度不可见)。

修复:HTML 引用改为 styles.css?v=<hash> / app.js?v=<hash>,hash 取文件
内容 sha256 前 10 位。内容变→URL 变→边缘按新 key 取新文件(立即生效);
内容不变→URL 不变→继续命中长缓存。HTML 本身 max-age=0 始终新鲜,
保证总是引用到最新版本号。

验证:重建 42 页,首页与详情页 CSS/JS 引用均带 ?v=hash。
2026-06-20 05:52:31 +08:00
AI不止语
2e1c14551e Merge pull request #65 from jnMetaCode/docs/update-star-count
fix(site): 详情页排版居中 + star 233k + 页脚加 X/Twitter
2026-06-20 05:47:59 +08:00
AI不止语
ceb92f3536 fix(site): 详情页排版居中 + star 数更新 233k + 页脚加 X/Twitter
- styles.css: .doc 容器补 margin:0 auto + 左右 24px 内边距,修复 skill
  详情页正文紧贴左边缘、右侧大片空白的排版问题
- build.mjs / README: 上游 star 数 159k+ → 233k+(实际 233,268)
- build.mjs: 页脚生态区新增 X / Twitter(https://x.com/jnMetaCode)

验证:重建 42 页;.doc 居中边距生效;无 159k 残留;X/Twitter 入页脚。
2026-06-20 05:47:50 +08:00
AI不止语
48fc58f41e Merge pull request #64 from jnMetaCode/site/footer-update
docs(site): 去掉 fork 框定与上游链接,页脚增加生态/社区入口
2026-06-20 05:36:51 +08:00
AI不止语
4340c987b2 docs(site): 去掉 fork 框定与上游链接,页脚增加生态/社区入口
按项目方要求,官网不再以"基于 obra/superpowers 的中文增强 fork"自我定位:
- 页脚版权改为 © 2026 superpowers-zh · MIT License(中英)
- 移除页脚资源区的"上游 obra/superpowers"链接(中英)
- FAQ"和上游关系"条改写为"superpowers-zh 有哪些独特价值",以独立中文
  项目视角介绍,不再用 fork 框定(中英)
- 页脚新增「生态」列:aiOlaOla(从零学会 AI 编程)、公众号 AI不止语、
  姐妹项目;「社区」列新增联系邮箱

验证:重建 42 页;页脚/FAQ 的 fork 字样与上游链接已清除;新链接均已注入。
2026-06-20 05:36:42 +08:00
AI不止语
3e44f43c04 Merge pull request #63 from jnMetaCode/docs/site-link
docs: README 顶部增加官网徽章(sp.aiolaola.com)
2026-06-20 05:22:29 +08:00
AI不止语
d81febfe96 docs: README 顶部增加官网徽章(sp.aiolaola.com)
官网已上线 https://sp.aiolaola.com(Cloudflare Pages,中英双语,
20 个 skill 在线浏览)。在徽章区首位加官网入口,便于用户访问。
2026-06-20 05:22:20 +08:00
AI不止语
05238fb875 Merge pull request #62 from jnMetaCode/fix/site-deploy-bootstrap
fix(ci): 部署前确保 Cloudflare Pages 项目存在(修复首次部署 Project not found)
2026-06-20 05:04:27 +08:00
AI不止语
09af7860f3 fix(ci): 部署前确保 Cloudflare Pages 项目存在
首次部署因 "Project not found" 失败——wrangler pages deploy 不会自动
创建项目。新增一步 wrangler pages project create(幂等,已存在则跳过),
用已配置的 CLOUDFLARE_API_TOKEN(含 Pages:Edit 权限)自动建项目,
使 CI 全自动完成"建项目 + 部署",无需手动在面板创建。
2026-06-20 05:04:03 +08:00
AI不止语
cc5841fd0a Merge pull request #61 from jnMetaCode/feat/site
feat(site): 新增项目官网(静态站点 + Cloudflare Pages 自动部署)
2026-06-20 04:51:53 +08:00
AI不止语
e26c26f3df harden(ci): deploy-site workflow 的 action 全部 SHA 固定(供应链加固)
部署 job 持有可写的 Cloudflare API token,第三方 action 用可变标签
(@v3 等)存在标签劫持/供应链风险。改为 commit SHA 固定,附版本注释:

- actions/checkout@34e1148… # v4
- actions/setup-node@49933ea… # v4
- cloudflare/wrangler-action@9acf94a… # v3

SHA 与 GitHub 当前标签解析一致(checkout/setup-node 的 SHA 也与既往
CI 日志中运行器解析的值吻合)。YAML 已校验合法。
2026-06-20 04:18:10 +08:00
AI不止语
0aa3344f6f harden(site): 站点安全加固——严格 CSP + 安全响应头 + 链接 scheme 净化
安全审核发现两处防御纵深缺口(当前内容可信、非活跃漏洞,但公开站应补齐):

1. 部署站 _headers 此前只有 Cache-Control,缺所有安全响应头。
   现新增全站 /* 头:
   - Content-Security-Policy:default-src 'self';script-src 'self' + 本站
     内联脚本的 SHA-256 hash(构建时从生成 HTML 实测,禁用 unsafe-inline/
     unsafe-eval 又不误伤自有脚本);style-src 'self';object-src 'none';
     base-uri 'self';frame-ancestors 'none';form-action 'self'
   - X-Content-Type-Options: nosniff / X-Frame-Options: DENY /
     Referrer-Policy: no-referrer / Cross-Origin-Opener-Policy: same-origin /
     Permissions-Policy(关闭定位/麦克风/摄像头)
2. md.mjs 链接渲染未校验 scheme。现仅放行 http/https/mailto/锚点/相对
   路径,阻断 javascript:/data:/vbscript: 等可执行 scheme,并转义引号防
   属性逃逸。

验证:重建 42 页成功;独立核验全站 84 处内联脚本的 hash 全部命中 CSP
白名单(0 缺失 → CSP 不会打断站点);链接净化单测 5/5(正常/锚点/相对
保留,javascript:/data: 中和为 #);站点正常外链完好。外部资源仅 <a>
导航链接,不受 default-src 影响。
2026-06-20 04:16:40 +08:00
AI不止语
c8a4ebd930 feat(site): 新增项目官网(静态站点生成 + Cloudflare Pages 自动部署)
为 superpowers-zh 增加官方站点:用 site/build.mjs 从 skills/ 与模板生成
中英双语静态站(42 页:中/英首页 + 20 skill × 2 语言详情),部署到
Cloudflare Pages。

- site/build.mjs + site/md.mjs + site/template/:站点生成器源码
- site/README.md:站点说明
- .gitignore:忽略 site/dist/(构建产物不入库,CI 重建)
- .github/workflows/deploy-site.yml:push 到 main 且 site/ 或 skills/
  变更时,构建并部署到 Cloudflare Pages 项目 superpowers-zh-site
  (需仓库 Secrets:CLOUDFLARE_API_TOKEN + CLOUDFLARE_ACCOUNT_ID)
- package.json:加 site / site:deploy 脚本

验证:node site/build.mjs 构建成功,生成 42 页到 site/dist;
site/dist 已确认被 gitignore 排除、未入库;build.mjs 无硬编码密钥。
2026-06-20 04:06:02 +08:00
AI不止语
c354572305 docs: 顶部加 aiOlaOla 免费配套学习 CTA + 姐妹项目互链 2026-06-20 03:44:55 +08:00
AI不止语
4909388f35 feat(pi): 新增 Pi (oh-my-pi) harness 支持(关 #44,对齐上游 v6.0.0)
issue #44:Pi 像 opencode 一样开放,skill:// 能直接用,已验证可手动使用,
希望原生支持。上游 obra/superpowers 在 v6.0.0 已用扩展模型原生集成 Pi,
本提交把同样的集成方式落到本 fork。

Pi 走扩展模型,通过 package.json 的 pi 字段声明,直接指向仓库现有
skills/,不复制 skill、无运行时依赖。扩展内容中立——读取 fork 现有的
中文 using-superpowers/SKILL.md 自动注入,故扩展代码逐字节照搬上游。

- .pi/extensions/superpowers.ts:注册 resources_discover / session_start /
  session_compact / agent_end / context 生命周期钩子,在会话注入
  using-superpowers bootstrap + Pi 工具映射(带去重标记、插在 compaction
  summary 之后)
- package.json:加 pi.skills=["./skills"] + pi.extensions + pi-package
  keyword;.pi/extensions/ 加入 files(npm 发布需含扩展)
- skills/using-superpowers/references/pi-tools.md:Pi 工具映射参考
- docs/README.pi.md:中文安装/原理/工具映射/验证指南;README.md 工具列表加链接
- tests/pi/:上游扩展行为测试(适配 fork:name=superpowers-zh)+ 运行包装

验证:bash tests/pi/run-tests.sh 6/6 通过 exit 0(校验 pi 包配置、生命周期
钩子无 pre-compaction 注入、resources_discover 贡献 skills 目录、session_start
注入 You-have-superpowers + Pi-tool-mapping、pi-tools 参考存在);package.json
合法;scripts/audit.sh 静态 0 FAIL;README→docs/README.pi.md 链接可解析。

注:扩展是 TS(仅 import type,运行时无类型依赖),Node 22.6–23.5 需
--experimental-strip-types(run-tests.sh 已带),23.6+ 默认支持。
Pi 内实际 skill 触发需在 Pi 内验证(与本 fork 其它 harness 同样限制)。
2026-06-20 02:53:31 +08:00
AI不止语
af4c03c1e0 feat(kimi): 新增 Kimi Code harness 支持(对齐上游 v6.0.0 集成模型)
issue #37:Kimi Code 已支持 Skills 能力,希望原生支持。上游 obra/superpowers
在 v6.0.0 已用插件清单模型原生集成 Kimi,本提交把同样的集成方式落到本 fork。

Kimi 走插件清单模型(与 CC plugin 同类),直接指向仓库现有 skills/,
不复制 skill、不建 symlink、不装 hook、无运行时依赖,因此无需改 npx
安装器(安装器面向需要复制 skills 的工具)。

- .kimi-plugin/plugin.json:fork 品牌清单,skills 指向 ./skills/,
  sessionStart.skill = using-superpowers(会话开始自动加载 bootstrap),
  skillInstructions 提供 Kimi 工具映射(AskUserQuestion/TodoList/Agent/
  Skill/Read/Write/Edit/Bash/Grep/Glob/FetchURL/WebSearch,保留上游权威
  英文映射以免破坏真实工具名)
- 版本同步:.version-bump.json 与 scripts/sync-plugin-version.js 双向接入
- docs/README.kimi.md:中文安装/工具映射/排错指南;README.md 工具列表加链接
- tests/kimi/:清单结构测试(适配 fork:name=superpowers-zh、校验版本同步条目)

验证:bash tests/kimi/run-tests.sh 通过;manifest 合法 JSON;版本同步双机制
均含 kimi 条目;scripts/audit.sh 静态校验 0 FAIL;README→docs/README.kimi.md
链接可解析。

注:Kimi 实际 skill 自动触发需在 Kimi Code 内验证(与本 fork 其它 harness
同样限制),清单结构已对齐上游 v6.0.0 经过验证的集成方式。
2026-06-20 02:37:31 +08:00
AI不止语
8ca12c26e3 sync(v6): brainstorm 可视化伴侣安全模型 + 测试套件对齐上游 v6.0.0
上游 v6.0.0 给 brainstorm 可视化伴侣服务器重写了安全模型:之前服务器
监听 loopback 但无任何鉴权,任意本地浏览器标签页都能读取 brainstorm
屏幕/文件、或向正在运行的 agent 会话注入事件(prompt injection)。新模型
用每会话密钥(?key=<token> 或会话 cookie)门禁所有端点,并加一组安全头
(X-Frame-Options: DENY、CSP frame-ancestors none、Cross-Origin-Resource-Policy
same-origin 等)。本 fork 此前停留在旧无鉴权版本。

改动(全部逐字节对齐上游 main,本 fork 在这些文件无中文/品牌定制):
- skills/brainstorming/scripts/server.cjs:旧 354 行 → 723 行,新鉴权模型
- skills/brainstorming/scripts/{frame-template.html,helper.js}:v6 重构拆出的
  独立模板/客户端 helper,旧版与新 server.cjs 不匹配会导致 UI 崩坏
- skills/brainstorming/scripts/{start,stop}-server.sh:随之更新
- tests/brainstorm-server/:同步上游全套测试(auth/branding/server/lifecycle/
  helper/ws-protocol/browser-launcher 等),否则旧测试与新 server 不匹配

验证:tests/brainstorm-server 全套 npm test 通过,exit 0
(ws-protocol 32 / helper 15 / browser-launcher 3 / auth 20 / branding 7 /
server 33 / lifecycle 13 / start 4 / stop 7,0 failed)。所有 17 个文件
与上游 main 逐字节一致。

修复 CI「全量审计」中 brainstorm script 漂移项。关联 #19(v6 同步追踪)
2026-06-20 01:57:20 +08:00
AI不止语
316e831476 sync(v6): hooks/session-start 对齐上游 v6.0.0
- 移除 legacy ~/.config/superpowers/skills 迁移警告块及其 warning_escaped
  注入(上游 v6.0.0 已删;与 v6 清理 ~/.config/superpowers/ 一致)
- 三处 printf 输出补 | cat,对齐上游输出行为

验证:与上游 v6.0.3 逐字一致;实际运行 hook,三个平台分支
(CURSOR_PLUGIN_ROOT / CLAUDE_PLUGIN_ROOT / COPILOT_CLI) 均输出合法
JSON(字段分别为 additional_context / hookSpecificOutput.additionalContext
/ additionalContext)。注入内容仍为本 fork 的中文 using-superpowers SKILL.md。

关联 #19(v6 同步追踪)
2026-06-20 01:48:03 +08:00
AI不止语
8dc606d3ec Merge pull request #56 from jnMetaCode/chore/aiolaola-unify
配套学习文案统一(免费 + 统一书名)
2026-06-19 23:34:58 +08:00
AI不止语
9b0cdda5a2 docs: 配套学习文案统一(从零学会 AI 编程 + 书名《AI 编程实战三卷书》)
链接文字用「从零学会 AI 编程」,统一书名《AI 编程实战三卷书》,与其他仓对齐。
2026-06-19 23:21:07 +08:00
AI不止语
cf5f6da176 sync(v6): 移除旧全局 worktree 目录引用,对齐上游 v6.0.0
上游 v6.0.0 废弃了 ~/.config/superpowers/worktrees/ 全局目录,worktree
统一落到项目内 .worktrees/。本提交同步该行为变更:

- using-git-worktrees: 删除目录选择中的全局目录分支、安全验证豁免说明、
  创建代码块里的全局路径分支及快速参考表行;目录优先级表述改为
  「明确 instructions > 现有项目本地目录 > 默认」。顺带修复既有的步骤
  编号缺口(0,1,3,4 → 0,1,2,3)并校正 3 处步骤交叉引用,使其与上游
  v6.0.3 标题结构逐行对齐。
- finishing-a-development-branch: 两处 worktree 清理判定移除全局目录。

验证:scripts/audit.sh 78 PASS / 0 FAIL;与上游 v6.0.3 原文标题结构
对齐;两文件无 ~/.config/superpowers 残留。description 未改,skill
触发行为不变。

关联 #19(v6 同步追踪)
2026-06-19 20:23:15 +08:00
AI不止语
d4ec471513 Merge pull request #55 from jnMetaCode/chore/aiolaola-link
配套阅读链接改为 aiOlaOla 平台 (aiolaola.com)
2026-06-19 10:43:11 +08:00
AI不止语
d6fa408415 docs: 配套阅读改为 aiOlaOla 平台(aiolaola.com)
原指向单本书 book.aibuzhiyu.com,改为母平台 aiOlaOla:
180 节免费课 + 《方法论三卷书》+ 实战社区,一个账号解锁全部。
2026-06-19 10:40:24 +08:00
AI不止语
dc3be50f83 docs: 相关项目生态新增 codepet(码宠 桌面养成桌宠),项目数更正为八个 2026-06-18 04:50:50 +08:00
AI不止语
83083ba324 docs(readme): 修复 Antigravity 安装指南死链 (#51 跟进)
#51 把 README 链接改成 docs/README.agents.md,但实际文档文件仍是
docs/README.antigravity.md(PR 只就地改了内容、未改文件名),导致 404。
将链接指回真实文件名。bin 与文档内容已统一为 .agents/skills(经官方文档核实)。
2026-06-17 06:49:49 +08:00
Drolese
1d504ed756 fix(Antigravity): 修复Antigravity安装引导文件目录错误问题 (#51)
参考官方文档https://antigravity.google/docs/skills,将引导目录从.antigravity修改为.agents
2026-06-17 06:48:29 +08:00
blueQ
952fc29a39 fix: add version, license, and metadata.hermes.tags to all 20 skills (#49)
Hermes Agent convention requires SKILL.md frontmatter to include
version, license, and metadata.hermes.tags (see skill-authoring.md).
All 20 skills in this repo were missing these fields.

This fix adds:
- version (1.0.0)
- license (MIT)
- metadata.hermes.tags (auto-generated per skill)

Audited by: Hermes Skill Auditor (30 rules x 100 points)
Before: avg 60/100 (C grade) -> After: avg 70/100 (B grade)

Co-authored-by: shunfeng8421 <shunfeng8421@users.noreply.github.com>
2026-06-17 06:45:05 +08:00
AI不止语
76019ce9d6 fix(install): 检测落空时不再静默兜底安装 (#33) (#43)
零参数 npx superpowers-zh 自动检测不到任何工具目录时,原本会静默兜底
安装到 .claude/skills/。但 Antigravity / Trae 等工具不一定在项目里留下
检测目录(如 .antigravity/),这些工具的用户因此被误装成默认目标,且因
文件实际落在 .claude/ 而非预期目录,卸载时显示成功但文件依旧存在。

改为:检测落空时明确报错并列出 --tool 用法后退出,不做任何安装。
带 .claude/ 目录的项目仍会被自动检测命中,裸命令安装行为不变。

修复 #33。
2026-06-17 06:45:00 +08:00
AI不止语
26d157fc08 docs: 相关项目生态新增 local-agent-toolkit;本仓库 skills 支持 skillet 一键安装 2026-06-13 07:20:03 +08:00
AI不止语
75aea1834c Merge: 新增赞助商版块 5Cookie Code + 效果对比表移位 2026-06-13 06:12:39 +08:00
AI不止语
6bff7ec29c docs(readme): 效果对比表移到「这是什么?」章节下 2026-06-13 06:11:46 +08:00
AI不止语
a65c3ed0dc docs(readme): 新增赞助商版块 — 5Cookie Code
在「这是什么?」上方新增「❤️ 赞助商」版块,首位赞助商
5Cookie Code(logo + 描述 + aff 链接),标题旁附招赞助语。
2026-06-13 06:09:58 +08:00
AI不止语
1a388c6851 docs(trae): 修正手动安装路径 .trae/rules → .trae/skills
安装器实际把各 skill 复制到 .trae/skills/,并在
.trae/rules/superpowers-zh.md 生成 bootstrap 规则。旧文档让用户把
skills 往 .trae/rules/ 拷,会误导。对齐安装器真实行为,并注明手动复制
不会生成自动触发规则。
2026-06-02 20:51:04 +08:00
AI不止语
d5d64cd267 chore: 补 .gitignore 漏配 + 修 repository.url 格式
- .gitignore: 加 .qoder/ 和 .trae/(这两个工具走 bootstrap 模式,
  会在仓库根目录写 <tool>/rules/superpowers-zh.md + <tool>/skills/,
  之前漏配导致本地装一次就有 21 个 untracked 项)
- package.json: repository.url 加 git+ 前缀,消掉 npm publish 的
  auto-correct warning(npm 端 v1.5.0 已被自动 corrected 入库,
  此修复仅影响本地 manifest,不需要发 patch)
2026-05-24 17:32:47 +08:00
AI不止语
3202b18e43 chore: release v1.5.0 — Qoder 适配 + qoder-tools.md ref
- package.json + 5 个 plugin manifest: 1.4.0 → 1.5.0
- RELEASE-NOTES.zh.md: 新增 v1.5.0 段,描述 Qoder 适配、Rules schema
  来源说明、设计取舍
- skills/using-superpowers/references/qoder-tools.md: 新增工具映射 ref
  (Qoder 大部分工具同名 CC,仅 EnterPlanMode → EnterSpecMode 差异;
  附 Task agent 类型表 + Quest MCP 工具清单)
- skills/using-superpowers/SKILL.md 第 42 行: 平台适配段加 Qoder ref 引用

发版前验证:
- 6 处版本号全部 1.5.0
- 18 款工具 install + 二次幂等 + uninstall 全跑通
- bootstrap 工具(Qoder + Trae)rule 文件内容正确写入与卸载清理
- audit 96 PASS / 0 FAIL
- npm pack --dry-run 确认 docs/README.qoder.md + qoder-tools.md 入包
v1.5.0
2026-05-21 05:56:56 +08:00
AI不止语
725977b422 feat: 加 Qoder 适配(第 18 款工具)— skills + always_on bootstrap rule
closes #26, closes #34

## 改动

- bin/superpowers-zh.js: TARGETS 加 Qoder (`.qoder/skills`, detect `.qoder`),
  TOOL_ALIASES 加 `qoder`,新增 `generateQoderBootstrap()` 生成
  `.qoder/rules/superpowers-zh.md`(`trigger: always_on` + `alwaysApply: true`)
- scripts/audit.sh: TOOLS 加 qoder,17→18
- 3 个 plugin manifest(.claude-plugin/{plugin,marketplace}.json、.cursor-plugin/plugin.json)
  description 同步到 18 款
- README、CLAUDE.md、package.json 文案对齐 18
- docs/README.qoder.md: 新增完整安装/使用/卸载指南,附 schema 说明

## 设计要点

Qoder Rules 的 frontmatter schema(`trigger: always_on` / `model_decision` /
`manual`)官方 docs.qoder.com/zh/user-guide/rules 未公开,来自 GitHub 上
4 份真实社区样本(python-office、termiClaude、QoderTest、TelegramFileServer)
的交叉验证。

按 Trae 模式生成 always_on bootstrap 而非 Cursor/Windsurf 的"裸 skill"模式,
是为了确保核心规则(先 brainstorming / 先 TDD / 先验证)在每个会话都自动加载,
不依赖模型对 description 文本的隐式匹配。

## 验证

- 端到端:--tool qoder 装、自动检测、二次幂等、卸载(20 skills + 1 bootstrap
  全部清掉,0 残留)
- bootstrap 文件 skill 列表(20)与实际 skills/ 目录数(20)一致
- 全量 audit: 96 PASS / 0 FAIL(18 款工具完整 install + 幂等 + uninstall 跑通)
2026-05-21 00:56:18 +08:00
AI不止语
2399664f11 docs: 在姊妹项目表加 ai-shortfilm-prompts
新仓库:https://github.com/jnMetaCode/ai-shortfilm-prompts
内容:Mx-Shell《丧尸清道夫》5 段式视频提示词方法论
适用:Seedance / 小云雀 / Sora / 可灵 / 即梦等模型
2026-05-19 00:40:30 +08:00
AI不止语
4e79a147b0 docs: add cross-link banner to AI 编程实战三卷书 2026-05-15 00:09:00 +08:00
AI不止语
9a8d4e471e docs(meta): 修 "6 中国原创" 文案漂移,准确反映 14+4+2 拆分 (#27)
* docs(meta): 修 "6 中国原创" 文案漂移,准确反映 14+4+2 拆分

5 处描述把 skill 数量写成 "14 翻译 + 6 中国原创",但实际只有 4 个 chinese-*
(chinese-code-review / chinese-commit-conventions / chinese-documentation /
chinese-git-workflow)是中国原创;另外 2 个(mcp-builder / workflow-runner)
是上游 v5.0+ 已删除但本 fork 保留的 skill,不是中国原创。

- 结构化描述(3 个 plugin/marketplace JSON):拆为 "14 翻译 + 4 中国原创 + 2 上游历史保留"
- 散文(README + package.json):改 "完整汉化 + 4 个中国原创 skills"
  (mcp-builder/workflow-runner 实质上是汉化版,归入"完整汉化"语义)

数学:14 + 4 + 2 = 20,与 .codex-plugin/plugin.json 已有的 "4 个中文 skills 沉淀" 对齐。

* docs(readme): 补漏 L61 "6 国产原创" 同性质漂移

跟前一 commit 同性质——"国产原创" 语义明确指 chinese-original,
mcp-builder/workflow-runner 是上游翻译版不是国产原创。

剩余 L44/46/L122/L133/L134 用的是 "中国特色"(china-specific)
框架,可以包含 fork-specific 历史保留,留给跟进 PR 单独处理。
2026-05-12 18:36:07 +08:00
AI不止语
c5b4fa446b chore: release v1.4.0 — 上游漂移 P0 全量修复 + 防回归基建 (#32)
跟 PR #28 + #30 + #31 一起构成 v1.4.0 的完整内容。本 PR 仅做发布层
(版本号 bump + plugin manifest 同步 + release notes),不动 skill 内容。

版本号 1.3.0 → 1.4.0:
- package.json
- .claude-plugin/plugin.json + marketplace.json
- .cursor-plugin/plugin.json
- .codex-plugin/plugin.json
- gemini-extension.json(之前卡在 1.1.6,本次顺带追上)

工具链小修:
- scripts/sync-plugin-version.js TARGETS 加入 gemini-extension.json
  (之前漏掉,是 gemini-extension.json 长期卡在老版本的根因)
- package.json 的 version 钩子 git add 列表加上 gemini-extension.json

RELEASE-NOTES.zh.md 新增 v1.4.0 段,按"上游同步"性质分组列出 9 项
修复内容,明确标注每项的上游 ref + 本 fork PR 号。

注意:本 PR 应在 #28 + #30 + #31 merge 之后才 merge —— 顺序错了
会导致 release notes 描述的 PR 在 git log 里还没有。

不影响:
- 上游 marketplace 安装路径(仍按主站路径正常工作)
- 现有 npm 用户向后兼容(npx superpowers-zh 仍可用)
v1.4.0
2026-05-12 18:14:02 +08:00
AI不止语
98ce004193 chore(ci): 加 audit 脚本 + workflow 自动检测上游漂移 (#31)
防回归基建:把本轮全量质量审计的 4 类检查打包成可重复运行的脚本,
每次 PR 自动跑,发现漂移立刻拦下。

scripts/audit.sh:
1. 静态校验:JSON parse、SKILL.md frontmatter、symlink、hook 可执行性
2. Installer 功能:17 款工具装 / 重装(幂等)/ 卸载全跑一遍
3. 上游对齐:hooks 4 文件 + brainstorm scripts 3 文件 + 14 翻译 skill
   结构层级(H1-H4 标题数)+ code-reviewer.md self-contained 版结构
4. 交叉引用:README → docs/ 链接、skill 间 superpowers:xxx 引用、
   装完后 .claude/skills/using-superpowers/SKILL.md 路径解析

支持 --quick(跳过 installer)和 --no-upstream(跳过对齐)两个开关。

.github/workflows/audit.yml:
- 触发:PR + push to main + 手动 dispatch
- 步骤:checkout(fetch-depth 0)+ setup node 20 + 加 upstream remote
  + fetch upstream main 浅克隆 + 跑 audit.sh
- FAIL > 0 → 整个 workflow 失败,PR 被卡

设计原则:
- 这次"4 个 P0 缺陷漂"事件(hooks-cursor + brainstorm + code-reviewer 引用 +
  code-reviewer.md 整合)如果当时有这个 audit 在 CI 跑,PR 阶段就会被拦下
- 用 H 数对齐而不是行数 diff 来判断结构漂移(避免翻译造成的假阳性)
- WARN(不阻塞)vs FAIL(阻塞)分级:主动扩写算 WARN,
  结构性落后上游算 FAIL

本地烟测:
- main 分支跑:92 PASS / 2 WARN / 8 FAIL(捕获到所有已知漂移)
- chore/sync-upstream-p0-drift(PR #30)跑:97 PASS / 2 WARN / 0 FAIL(PR 修复后全绿)

后续:PR #28 + #30 merge 后,main 上 FAIL 应归零(WARN 只剩 executing-plans
主动扩写一项)。
2026-05-12 18:13:12 +08:00
AI不止语
559ba914e0 chore(skills): 同步上游 P0 漂移修复(hooks-cursor + brainstorm + code-reviewer 引用) (#30)
* chore(skills): 同步上游 P0 漂移修复(hooks-cursor + brainstorm + code-reviewer 引用)

来自质量审计的 3 个 P0 缺陷,全部是上游漂移类("主站有的我们没跟"),逐项 cherry-pick / 翻译同步:

1. hooks/hooks-cursor.json:command 从直接调 unix shell 脚本改回上游的
   polyglot wrapper "./hooks/run-hook.cmd session-start"。修复 Windows
   Cursor 用户 hook 完全不触发的回归。

2. skills/brainstorming/scripts/{server.cjs,start-server.sh,stop-server.sh}:
   完整 cherry-pick 上游 v5.0.6(commit 9e3ed21)的 CONTENT_DIR/STATE_DIR
   peer-dir 拆分。修复 visual brainstorming 用户因 SKILL.md 指向新路径但
   server.cjs 还用旧 SCREEN_DIR 结构导致卡死。

3. skills/requesting-code-review/SKILL.md:
   - 3 处 "superpowers:code-reviewer" 命名子代理引用 → 上游 v5.1.0 改用
     "general-purpose" Task + 模板路径的形式
   - 占位符从 5 个(含 WHAT_WAS_IMPLEMENTED + DESCRIPTION 冗余)精简到 4 个
     (只保留 DESCRIPTION 作为 "Brief summary of what you built"),与上游对齐
   - 示例段落里的占位符顺序和命名同步上游
   - "执行计划" 集成段:从 "每批(3 个任务)后审查" 改为 "每个任务完成后或
     在自然 checkpoint 审查",对齐上游 v5.1.0 的 subagent 节奏调整

验证:3 文件 diff vs upstream 全部 0 行漂移;残留
"superpowers:code-reviewer" 字符串 0 处。

不在本 PR 范围(issue #19 其他批次留独立 PR):
- using-git-worktrees + finishing-a-development-branch v5.1.0 安全修复 → PR #28
- brainstorming + writing-plans 的 review loop 简化 → 后续 PR
- subagent-driven-development 的节奏调整其他部分 → 后续 PR

Refs: 本次全量质量审计(102/106 测试 96.2% 通过率)

* chore(skills): 同步 code-reviewer.md 到上游 v5.1.0 self-contained 版

补漏:本次质量审计第二轮(支持文件结构对比)发现 code-reviewer.md
有真结构漂移——上游 6 个 header,我们 16 个,原因是上游 v5.1.0
(PR #1299)把 reviewer persona + checklist + dispatch 模板整合到
单一 code-reviewer.md 里,self-contained。我们仍是拆分式老版。

这是 issue #19 列出的 "v5.1.0 Code Review 整合" 待办项。同性质上游
同步(主站有的我们没跟),合并到本 PR 的 P0 漂移清单里。

改动:重写 skills/requesting-code-review/code-reviewer.md:
- 上游结构:H1 标题 + 散文 intro + 单一 Task tool 代码块(含完整
  prompt 模板)+ Placeholders 说明 + Reviewer returns 说明 + Example
  Output 段
- 翻译策略:散文逐句翻译;占位符 {DESCRIPTION}/{PLAN_OR_REQUIREMENTS}/
  {BASE_SHA}/{HEAD_SHA} 保留英文;Critical/Important/Minor 等术语保留
- 验证:上游 6 header == 我方 6 header(结构 1:1 对齐)

不在范围:reviewer-prompt.md 其他文件(spec/plan-document-reviewer-prompt.md、
subagent-driven-development/*-prompt.md)的翻译漂移——已确认全是
translation drift(H 数对齐 1:1),无结构漂移,本 PR 不动。
2026-05-12 18:09:22 +08:00
AI不止语
473b01114c chore(skills): 同步上游 v5.1.0 worktree 安全修复(issue #19 第一批) (#28)
把 upstream/main v5.1.0 在 using-git-worktrees + finishing-a-development-branch
两个 skill 上的行为变更逐字翻译同步过来。属于上游修复 obra/superpowers#991
(subagent 自动创建嵌套 worktree、清理误删 harness-managed workspace)。

using-git-worktrees:
- 新增 Step 0:GIT_DIR vs GIT_COMMON 检测现有隔离,submodule 守卫
- 新增创建前同意流程(除非 instructions 已声明偏好)
- 重组 Step 1 为 1a Native Tools (首选) + 1b Git Worktree Fallback
- 新增沙盒回退(permission error 时原地工作)
- 删除旧"示例工作流"段(含 /Users/jesse 硬编码路径)
- 保留章节编号 Step 1→3 的上游怪癖(不擅自"修正")

finishing-a-development-branch:
- 新增 Step 2 检测环境(三态表决定菜单形态和清理逻辑)
- 旧 Step 2/3/4/5 重编号为 3/4/5/6
- Step 4 新增分离 HEAD 3 选项变体
- Step 5 Option 1 重写:MAIN_ROOT cwd safety + merge→verify→cleanup→delete 严格排序
- Step 5 Option 2 增加 "Do NOT cleanup worktree" 提示(PR 迭代需要)
- Step 6 清理范围限定:只清 .worktrees/ / worktrees/ / ~/.config/superpowers/worktrees/
  之内的;外部 harness-managed workspace 一律不动(核心安全修复)
- 红线 + 常见错误段扩展(按上游对应同步)

翻译原则:
- 章节标题翻译,但保留章节编号 (Step 0/1/3/4 一一对应)
- 代码块完全保留,不翻译变量名/命令
- 散文逐句翻译,不简化不扩写
- 我们独有的 "## 集成" 段保留(指向 brainstorming/subagent-driven-development 等)

不属于本 PR 范围:
- review loop 简化(v5.0.6 brainstorming/writing-plans)→ 下一批
- code-reviewer 整合(v5.1.0 requesting-code-review)→ 下一批
- subagent 节奏调整 (v5.1.0 subagent-driven-development) → 下一批
- brainstorm server.cjs 脚本结构同步 (v5.0.6 CONTENT_DIR/STATE_DIR) → 单独 PR

Refs: jnMetaCode/superpowers-zh#19
2026-05-12 18:08:46 +08:00
AI不止语
132b658491 docs(package): description 里 superpowers star 数 99k+ → 159k+ 对齐 README
npm registry 页面顶部显示的 description 字段写的是 99k+,但 README
已经更新到 159k+(上游 obra/superpowers 现状)。统一一下避免 npm
访客看到过时 marketing 文案。

下次 release(v1.4.0 或 v1.3.1)npm publish 会把更新后的 description
带到 npm registry。
2026-05-11 23:25:30 +08:00
AI不止语
7bc9acde14 docs(openclaw): 移除 stale slash command 引用,改自然语言触发 (#25)
OpenClaw 安装指南的"使用"段写"输入 /brainstorming 开始头脑风暴"和
"输入 /commit 使用中文提交规范"——这两条都是过时引用:

- `/brainstorming` 不是有效 slash command(commands/ 目录在 v5.1.0 已删,
  且我们的 commands/ 里也从来没有 brainstorming 这个名字)
- `/commit` 完全不存在(我们没有 commit 这个 skill;可能想表达
  chinese-commit-conventions,但 slash command 形式也不存在)
- 即便 commands/ 还在的年代,OpenClaw 也不一定把 skill 自动暴露为
  slash command

改写为 OpenClaw 实际生效的触发方式:AI 通过 skill frontmatter 的
description 字段自主选择 skill。文档同时给出 4 个高频触发场景示例,
并说明强制触发的方式(在指令里点名 skill)。
2026-05-11 21:40:38 +08:00
AI不止语
31fb8e317b docs(readme): 手动安装段加 low-fidelity 警示,避免误以为 cp skills 等于完整 plugin (#24)
群友反馈:「superpowers-zh 是不是只有 skills,没 hooks/commands/agents 不完整?」

实际原因不是 plugin 缺失(v1.3.0 起 skills + hooks + 4 套 manifest 齐全;
commands/ agents/ 是上游 v5.1.0 主动删的 deprecated 内容,能力已收敛进 skills),
而是本仓库 README "方式二:手动安装" 段只展示 cp -r skills,没说还要复制
hooks/ 和生成 bootstrap,导致用户自己 cp 后 skills 不会自动触发。

改动:
- 标题改为「方式二:手动安装(low-fidelity,仅作备选)」
- 顶部加 ⚠️ 提示框,列清 plugin 完整组成(skills + hooks + bootstrap + manifest)
  与手动 cp 实际丢失的内容(hooks 不配置、bootstrap 不生成、skills 不自动触发)
- 强烈推荐回方式一 npx superpowers-zh,把手动 cp 限定在「npx 不可用的极端
  无网络环境」备选位
2026-05-10 23:44:05 +08:00