# Store Agent Skills

当前目录是从 `/Users/jack/code/099-github/agent-skills` 裁剪出来的本仓库独立版，
只保留当前项目真正需要的生命周期技能，并接入现有 `prompt/` 治理、`.codex`
多代理角色、`tests/Security` 回归和 `tests/apifox/http` 的等保复测链路。

```
  GOAL        DEFINE          PLAN           BUILD          VERIFY         REVIEW          SHIP
 ┌──────┐    ┌──────┐      ┌──────┐      ┌──────┐      ┌──────┐      ┌──────┐      ┌──────┐
 │Goal  │ ─▶ │ Task │ ───▶ │ Slice│ ───▶ │ Fix  │ ───▶ │ Test │ ───▶ │ Gate │ ───▶ │ Pack │
 │Fit   │    │Scope │      │ Plan │      │ + Reg│      │ + Log│      │ + Doc│      │Evidence│
 └──────┘    └──────┘      └──────┘      └──────┘      └──────┘      └──────┘      └──────┘
  /goal       /spec          /plan          /build        /test         /review       /ship
```

## 本地命令映射

| 阶段 | 命令 | 当前仓库的落点 |
|------|------|----------------|
| GOAL | `/goal` | 先对齐目标、成功标准、边界、约束和证据口径 |
| DEFINE | `/spec` | 归一 `TASK_CONTRACT`，必要时补 `prompt/features/feat-dengbao/` 规格 |
| PLAN | `/plan` | 拆成可验证的小切片，明确代码、测试、证据三条线 |
| BUILD | `/build` | 以最小兼容改动修复等保问题，并补回归 |
| VERIFY | `/test` | 运行 `tests/Security` 与真实 HTTP 等保回归，沉淀日志 |
| REVIEW | `/review` | 先做 `review_guardian` 自动审查分流，再做正确性、兼容性、安全性与证据完整性审查 |
| SIMPLIFY | `/code-simplify` | 在行为不变前提下压缩复杂度 |
| SHIP | `/ship` | 生成一键复测证据包并给出发布/回滚建议 |

## 复制并保留的上游技能

- `goal`
  当原始请求仍停留在目标、目的、KPI、验收口径或成果描述层面，或用户显式调用 `/goal` 时使用。
  固定先输出简短 `GOAL_CONTRACT`，包含目标、原因、目标对象、成功标准、非目标、约束、证据和下一路由；
  不在 `/goal` 阶段直接进入实现。
- `spec-driven-development`
- `planning-and-task-breakdown`
- `incremental-implementation`
- `test-driven-development`
- `debugging-and-error-recovery`
- `code-review-and-quality`
- `code-simplification`
- `security-and-hardening`
- `documentation-and-adrs`
- `shipping-and-launch`
- `webapp-testing`
  来自 `ComposioHQ/awesome-codex-skills`，用于本控制项目的本地 Web 应用验证、
  Playwright 截图、浏览器日志和手册/视频前置证据采集。导入前已完成
  `skill-vetter` 安全检查；该 skill 只应在明确的本地目标 URL、端口和验证命令下使用。
- `demo-system-data-screenshot-acceptance`
  当用户要求修改演示环境或生产近似环境数据，并要求修改前后截图、备份、回滚机制或图文并茂对比清单时使用。
  固定先确认真实运行环境和 UI 可见性，先截真实 Before，再备份、写入、验证和截图 After；不得用数据库/API
  生成图冒充系统截图。
- `system-grounded-requirement-analysis`
  当用户要求从 Excel、截图、聊天记录或客户短文本做需求分析，并且要求结合本地系统真实页面、Before/After 原型、
  快速上线或“开发不用改”判断时使用。固定先保留需求原文，再核验真实 UI、前后端代码、接口、数据模型和配置能力；
  每条需求必须输出业务问题、系统证据、正确方案、上线方式、开发改动判断、风险和待确认项，不得把短需求直接翻译成按钮或页面文案。
  当成果要给产品人评审时，还要表达完整 SOP：客户需求先结构化成表格，再经过专家 skill 和书籍/方法论蒸馏 skill
  拆解，最后落到当前系统 Before 截图和 After 原型。
- `karpathy-guidelines`
  来自 `forrestchang/andrej-karpathy-skills` 的 `CLAUDE.md` 行为规范，用于约束编码代理先澄清再动手、
  保持简洁、精准改动，并把任务转成可验证目标。当前项目同时提供仓库根 `CLAUDE.md` 与
  `.cursor/rules/karpathy-guidelines.mdc`，方便 Claude Code / Cursor 直接读取；上游 fork 记录为
  `https://github.com/jiangyang118/andrej-karpathy-skills`。
- `user-taught-skill-capture`
  当用户主动教了“以后每次怎么做”、指定应使用的 skill/工具，或要求“沉淀成 skill / 装进本项目 /
  复制给其他 agent 线程”时使用。任务完成后必须把可复用流程写成项目内 skill 或更新已有 skill，
  并同步到 `AGENTS.md`、`HEARTBEAT.md` 或本 README 等后续线程会读取的入口。
- `skill-workflow-capture-standard`
  当用户要求“形成 skill 和 workflow”“沉淀成 skill 和 workflow”或把文章/方法加到本项目形成可复用
  skill/workflow 时使用。固定按来源索引、summary、稳定知识页、workflow、skill+eval、两个 HTML、
  入口更新、任务索引和验证成套执行；外部文章默认 C 级方法证据，不复制第三方全文。
- `android-other-knowledge-placement`
  当用户要求在本项目“沉淀”“记录”“整理成文档”“放到项目里”，且内容与 Android 终端、设备操作、流程图、
  操作视频、SOP 或其他未归属专项有关，并且没有指定具体 Android 项目目录时使用。默认放到
  `zhctprompt/work_android/other/`，不得新建根目录级一次性 `work_*` 目录。
- `multipurposemachine-change-recording`
  当任务目标是 `/Users/liang/AndroidStudioProjects/MultipurposeMachine`，且可能修改代码、资源、配置、
  Manifest、Gradle、文档或本地 hook 时使用。所有本项目变更都必须记录到
  `work_android/MultipurposeMachine/change_records/CHANGELOG.md`；Git commit、聊天总结或终端输出不能替代记录。
  完成改动和验证后、最终回复前必须检查并追加本次记录；没有文件改动时说明无需追加。
- `zhctproject-repo-sync`
  当用户在 `zhct` 工作区说“拉取最新代码”“更新代码”“同步代码”，或要求在别的电脑补齐业务仓库时使用。
  固定以 `control/zhctproject-repositories.csv` 为真源，同步所有已登记 `zhctproject` 仓库：存在则
  `git pull --ff-only`，缺失则 `git clone`；本地脏改动、非 Git 目录、认证失败或无法快进时停止报告。
- `zhctprompt-self-update-on-qa`
  进入 `zhct` 工作区、打开 `zhctprompt` 控制项目，或开始实质问答/任务执行前使用。
  固定先更新控制项目自身：干净工作树执行 `git pull --ff-only`；本地脏改动、非 Git 目录、认证失败、
  网络失败或无法快进时停止并报告，不做 reset、stash、clean 或强制拉取。该 skill 只更新 `zhctprompt`，
  业务仓库同步继续使用 `zhctproject-repo-sync`。
- `zhctprompt-qa-auto-pull-commit`
  当 `zhctprompt` 问答或任务需要验证“自动问答 + 自动提交”链路，或回答产生仓库文件变更时使用。
  回答前在干净工作树上拉取最新代码；回答后完成匹配验证、`git diff --check`、任务索引校验和提交前检查，
  再自动本地提交当前任务文件。该 skill 不授权 push、MR/PR、强推或改写已推送历史；冲突只有在当前任务文件
  且可验证时由 Agent 自行解决，否则输出人工审核材料。
- `guoxin-h5-ai-web-routing`
  当任务涉及国信 H5、国信小程序进入 H5、`/web/#/home`、`http://127.0.0.1:8083/web/#/home`、
  `ai_web` 或订餐 H5 原型时使用。固定先读 `zhctproject/ai_web/README.md`、
  `zhctproject/ai_web/src/router/index.js` 和相关 `src/views/**`；H5 前端工作落在
  `zhctproject/ai_web`，H5 调用的接口落在 `zhctproject/ai_api`，管理后台/PC 端落在
  `zhctproject/store`。不得默认把国信 H5 前端落到 `zhctproject/store/public/mobile`，
  也不得默认把 H5-facing API 落到 `store`。
- `guoxin-marketing-strategy-consume-scene`
  当任务涉及国信消费策略、`consume_scene_type`、`application_scene` 替换、H5 本人餐/亲友餐/招待餐、
  H5 外卖点餐、或 `/api/consume/bookingVerify` 未订餐现场消费策略时使用。固定按
  `consume_scene_type` 五类匹配：H5 本人餐和未订餐现场消费 `1`，H5 亲友餐 `2`，
  H5 招待餐 `3`，H5 外卖点餐/ordering `4`，普通消费机刷卡/扫码 `5`；不再使用
  `application_scene`。
- `output-format-preferences`
  当任务创建持久化资料、结构化表格或用户可见成果时使用。默认给 Agent 自己复用的资料用 Markdown；
  新建结构化表格用 CSV，不再默认 TSV；给用户查看的正式成果优先生成美观 HTML，但团队/事业部周报
  固定优先按周报模板输出 Excel，不套用 HTML 默认项。项目脚本强依赖 TSV 的既有机器索引例外，例如
  `control/task-index/items/*.tsv` 和 `control/task-index/tasks.tsv`。PRD、会话记录、需求分析和评审类文档
  默认同时生成 Markdown 源文档和同目录 HTML 预览文档，除非用户明确只要单一格式。写到桌面的用户可见交付物必须先建一个任务命名总文件夹，
  所有最终件、ZIP、预览页、运行输出和过程版本都放进该文件夹，不直接散落在桌面根目录。
- `taste-skill-visual-direction`
  当用户要求提升 HTML、Word、PPT、产品简介、手册预览页或方案材料的“品味 / taste / test 品味 /
  高级感 / 整体风格”，要求 Codex 默认替他挑一个视觉风格，或要求“生图 / 生成类似这样的图片 /
  视觉参考图 / 页面效果图”时使用。正式 HTML/Word/PPT/报告默认风格为
  `Kangbite Digital Executive Soft-Minimal`；本项目生图默认使用 `gpt-taste / redesign-skill`，并主动说明
  `Taste routing`。如果有人问还有哪些选项，说明可选分支包括 `imagegen-frontend-web`、
  `imagegen-frontend-mobile`、`brandkit`、`image-to-code-skill`、`soft-skill`、`minimalist-skill`、
  `brutalist-skill`、`stitch-skill`、`taste-skill` 等。运营后台和管理工具不得默认套用营销页或
  Awwwards 风格。
- `team-weekly-report-generation`
  当同事提供零散工作记录、项目进展、任务列表或下周计划，需要写周报、整理周报或统一周报时使用。
  固定先读取通用 `weekly-report` skill，再读取 `standards-stack/weekly-report/` 知识库，按康比特数字技术中心 /
  数科业务口径生成事业部周报 Excel；默认模板为 `/Users/jack/同步空间/cpt/05_经营管理与会议/005_日常管理/周例会（事业部层面）/2026年/周报模板.xlsx`，保留 `项目` 和 `产品` 两个主 Sheet，并在需要图文并茂时增加 `图文看板` Sheet；
  Markdown 只作内部证据/记忆，不作为默认用户交付物；体现产品标准化、项目闭环、AI 提效、SOP 沉淀、风险控制和经营价值；
  默认应用金字塔原理，先写核心结论，再写分论点，再给证据、路径、数据或待补缺口，最后写下一步；
  底层逻辑是从“做了很多事”升级为“按五层分解、SOP 阶段、产品规划表、AI 资产沉淀和 Before / After 讲价值”；
  不得编造未提供的数据、成果、客户反馈或完成状态。
- `weekly-report-strategic-transparency`
  当周报面向领导、战略复盘、跨团队协同，或用户要求“不要流水账”“提高战略透明度”时使用。
  固定在 `team-weekly-report-generation` 基础上叠加“主线任务 + 决策思路 + 情报视野”：
  主线任务写进度和阶段成果，决策思路写关键变量、判断依据、方案优势和风险控制，情报视野写客户、行业、
  竞品、产品、AI 或交付模式信号，并连接业务动作；协作问题写成风险和改进，不写抱怨或甩锅。
- `summary-report-clarity-pattern`
  当写或评审周总结、月度总结、阶段总结、项目总结、策略复盘，或用户要求“按 2 月月报那个思路”“写清晰一点”
  “不要流水账”“结合思维模型形成清晰报告”时使用。固定采用“项目事实 -> 业务价值 -> 产品策略 -> 问题复盘
  -> 下期里程碑 -> 组织能力升级 -> 一句话战略总结”的结构；非平凡总结叠加 `thinking-model-answering`，
  选择 1-3 个思维模型辅助推导，但真实项目证据优先于模型。
- `digital-business-investor-strategy-lens`
  当任务涉及数科业务、数字化体育科技、智慧营养健康餐厅、AI 智慧营养健康餐厅，或用户要求从投资人视角、
  经营逻辑、第二增长曲线、高毛利、可复制、持续收入、估值、主业协同来分析时使用。后续周报、产品规划、
  项目复盘和工作说明都不能只讲做了多少项目、做了哪些功能或客户提了什么需求；必须回答为什么值得做、
  怎么做大、怎么赚钱、怎么证明可复制、怎么反哺康比特主业，并区分 A/B/C/D 证据等级。
- `smart-canteen-sales-forecasting`
  当用户要求智慧食堂销售预测、销售漏斗概率化、商机评分、线索评分、赢单概率、月度签约预测，或提到
  B2B 销售预测 AI 化时使用。固定先把外部文章作为 C 级方法证据，再基于智慧食堂售前字段、产品包、
  阶段概率、签约月、回款节点和证据等级输出预测；没有真实商机台账时只输出字段模板和阶段门禁，
  不编造预测金额或准确率。
- `smart-canteen-marketing-growth`
  当用户围绕智慧食堂 / 智慧营养健康餐厅要求营销增长、`pm-marketing-growth`、定位、价值主张、产品命名、
  北极星指标、`north-star`、增长飞轮或标准包增长时使用。固定先通过 `pm-skills-team-workflow-router`
  选择窄 PM Skills，再落到康比特智慧食堂证据：默认第一增长对象是 `企业/园区/机关智慧食堂标准包`，
  默认 North Star 是“每月完成上线并进入经营/食安复盘的标准包餐厅数”；输出必须区分 A/B/C/D 证据，
  并保留非医疗健康承诺、AI 自动决策、客户案例公开和预测准确率门禁。
- `llm-wiki-knowledge-base`
  当用户要求调研方法、文章、仓库、会议材料或项目资料，并更新经验、知识或技能到本项目，或提到个人 wiki、
  Obsidian 知识库、自动整理知识库、复杂问答持续更新、Karpathy LLM Wiki / LLM Knowledge Base 时使用。
  固定先记录 raw 来源索引，再把可复用内容编译成 Markdown wiki、主题页、索引页、项目适配规则和可执行 skill；
  不得只输出一次性摘要后结束。
- `prd-requirements-analysis`
  当用户要求需求分析、PRD、需求评审、评审会前找问题、模拟评审会、需求评审 Prompt 或评审后复盘时使用。
  需求评审场景先找 P0/P1/P2 阻塞问题；需要完整准备时加载 `references/requirement-review-prompt-playbook.md`，
  按评审前 10 分钟快速自检、评审前 1 小时系统准备、评审后 30 分钟复盘执行，并保留范围、工期、接口、上线和客户承诺的人工拍板门禁。
  从 PRD、接口、设计稿、截图或原型进入代码前，加载 `references/prd-to-verifiable-code-loop.md`，先形成
  RequirementSpec、ArchitectureDesign、证据清单和验证策略，再进入实现、架构对齐、编译验证、视觉审计和经验沉淀。
- `wechat-article-youdao-intake`
  当用户提供微信公众号 `mp.weixin.qq.com` 链接，并要求保存到有道云、沉淀成 skill、更新 Codex 记忆或让其他同事默认学会时使用。
  固定先用 `youdaonote` CLI 剪藏并回读校验；如果微信验证码导致只保存了验证页，必须把剪藏重命名为 `验证码拦截待恢复：...`，
  再保存结构化恢复笔记和项目证据，不得把验证码页当正文或伪造文章摘要。
- `agent-skill-design-quality`
  当创建、更新、评审、精简或维护 Codex/Claude/Agent skill 时使用。固定先判断是否真的需要 skill，
  再写正负 eval 和路由 description；正文只保留高信号判断、gotcha、停止规则和渐进加载入口，重文档、
  脚本和模板放到 `references/`、`scripts/`、`assets/`。方法来源为 `standards-stack/llm-wiki/perplexity-agent-skills-method.md`。
- `pm-skills-team-workflow-router`
  当团队成员要求快速出 PRD、产品战略跨步、用户研究、竞品/市场研究、增长/GTM、产品数据分析、技术分析或
  AI 应用上线检查时使用。该 skill 路由到从 `phuryn/pm-skills` 导入的 68 个产品经理方法 skill；
  完整上游源包保留在 `standards-stack/agent-skills/upstream/pm-skills/`，团队说明页为
  `pm-skills-team-workflow-guide.html`。PM Skills 只提供结构化产品管理流程，不替代 `zhctprompt`
  的证据等级、真实系统核验、客户确认、安全评审和交付验收门禁。
- `wechat-article-youdao-intake`
  当用户发送微信公众号文章链接，并要求保存到有道云、归档文章、沉淀 skill 或更新 Codex 记忆时使用。
  固定先把 `image_detail` 链接归一为 `/s/<sn>`，去除一次性 token，再用 `youdaonote` CLI 或已登录有道云桌面端保存到专门目录/独立笔记；
  不得写入每日工作笔记。若微信返回安全验证、正文不可用、缺少 note ID 或无法可靠创建目录，只能记录 blocker，不得声称已完整保存全文。
- `zhctprompt-online-file-link`
  当用户查询 `zhctprompt` 文件连接、文件链接、线上地址，或要求查看本 AI 协作项目中的 Markdown/HTML 文件时使用。
- `aimami-install`
  当用户或同事询问 AiMaMi 安装、DMG 安装、macOS Gatekeeper 安全绕过、AiMaMi 打不开、SHA256 校验或帮同事安装时使用。
  固定覆盖 DMG 拖拽安装、系统设置安全绕过、终端安装、首次配置建议和同事推荐话术；SHA256 不匹配或 macOS 低于 12.0 时停止安装。
  安装手册真源为 `work/2026-05-27-aimami-install-skill/AiMaMi安装手册.md`。
  默认把仓库内相对路径拼到 `https://zhctpmt.yyangpt.cn/` 并直接返回域名访问链接；用户要求 IP 时再补
  `http://101.200.165.56/zhctprompt/`。目录路径保留结尾 `/`，非 `zhctprompt` 路径不得编造部署 URL；带图片、CSS、JS 等资源的 HTML 必须在线验证 HTML 200 且所有资源 200。
- `smart-canteen-agent-native-work-system`
  当用户要求把智慧食堂、AI 智慧营养健康餐厅、团队工作流、SaaS 页面、PM/设计/交付流程或公司级 Agent
  做成“AI Agent 必备能力”“Agent 原生”“人和 Agent 一起工作”“让 Codex/Claude 操作业务系统”时使用。
  固定先定义人类用户、Agent 用户、读写动作、禁区、人工监护点、证据路径和恢复方式，再路由到产品战略、
  云效、微盘、Apifox、SLS、手册视频或业务代码 specialist；不得把 Agent 自动化写成无人审核、无人上线或无人负责。
- `ai-prompting-quality-guardrails`
  团队共享问答底层能力。任何非平凡同事问答、资料检索、需求澄清、产品/交付/开发/售前/运营/管理答复、
  方案/手册/周报/复盘、代码建议、提示词、Agent 指令、AI 研究/写作/评审流程，都默认先补上下文包、
  证据等级、可靠信源策略和推理深度，再按中立提问、多方案迭代、大纲优先、分项评分和验证闭环执行；
  团队底层规范为 `standards-stack/prompt/governance/TEAM_SHARED_QA_BASELINE.md`，方法页为
  `standards-stack/llm-wiki/ai-prompting-for-everyone-method.md`。
- `thinking-model-answering`
  非平凡问答、分析、建议、评审、规划、复盘、战略、产品、管理、沟通和决策问题的默认思维模型路由。
  固定先读 `standards-stack/llm-wiki/thinking-models/thinking-model-question-routes.md` 或
  `thinking-model-keyword-routes.csv` 选择 1-3 个合适模型，再进入对应 `models/*.md` 或
  `full-content.md` 读取 PPT 原文抽取并按模型推导答案，同时叠加 `questioning-logic`
  的证据、反证和替代解释检查；不得把模型名当事实来源或装饰性标签。
- `ai-organization-operating-model`
  当用户要求 AI 原生组织、AI 交付组织、AI 平台部、Agent 原生研发、项目经营中台、Codex/Hermes/OpenClaw/云效/微盘协同，
  或把个人/团队执行系统复制给组织时使用。固定先读 `standards-stack/llm-wiki/ai-organization-methodology/README.md`，
  再按 operating model、角色/RACI、对象模型、交付闭环、人工门禁和试点切片输出；不得把组织改造写成工具清单或无人审核自动化。
- `project-delivery-quantified-acceptance`
  当项目需要量化验收、防退货、客户签收、准确率/学习周期口径、销售确认话术时使用。固定把指标拆成确认值、计算公式、样本前提、测试流程、异常处理和 `待确认` 项；客户承诺必须由产品、交付、销售或商务负责人确认。
- `hardware-adaptation-delivery-gate`
  当智慧食堂交付涉及一体机、称重台、优卡特设备、SDK/协议、样机、硬件联调、批量部署节点时使用。固定先锁样机、厂商资料、最小数据链路、UI 适配、异常处理和部署风险；研发排期与客户节点分开写。
- `ai-native-knowledge-loop`
  当会议录音、需求讨论、方案评审、PR 复盘、上线问题或故障复盘需要沉淀为 AI Native 项目知识库和模板时使用。固定保留来源索引、转写 Markdown、决策/行动/风险/owner/证据路径，并只把可复用且已确认的经验写成 skill。
- `software-ip-certification-package`
  当任务涉及软著、CNAS/CB、专利挖掘、截图清单、版本说明、认证资料包或每周一个软著节奏时使用。固定区分 Codex 草稿与专业/法务/认证确认，不得编造证书号、授权状态或申报结论。
- `team-document-review-learning-loop`
  所有有意义的代码和文档修改默认先在控制项目形成 Markdown 证据，让 AI 能理解上下文、证据、验收和经验；
  需要人审时生成 HTML review 页面；人的反馈必须区分认可经验和否定反模式。认可经验进入 wiki、治理规则或 skill，
  否定做法只进入 anti-pattern、stop rule 或质量门槛；每日团队文档复盘也按此 skill 输出 Markdown 和 HTML。
- `team-thread-markdown-record`
  当团队问答、文档讨论、Codex 线程或同事反馈产生可复用知识，或用户要求“按照线程形成 markdown 文档”“整个团队都要记录”
  “未来训练这些问答”时使用。在 `work/team-learning/thread-records/YYYY-MM-DD/` 形成一线程一 Markdown，
  链接产物、证据、验证、认可经验、否定反模式和训练提示；不保存密钥、原始生产 payload 或未脱敏个人信息。
- `yunxiao-wedrive-agentic-collaboration`
  当用户要求借鉴 AI 多智能体开发协作系统、代码审查智能体、项目管理智能体、任务调度智能体、云效看板自动推进，
  基于云效和企业微信微盘实现 AI 协作，或要求把会议纪要、开会流程、AI 协作流程、Codex 留痕、自测、用户手册、
  操作视频沉淀为可复用流程时使用。固定先读
  `standards-stack/prompt/governance/YUNXIAO_WEDRIVE_AGENTIC_COLLABORATION.md`，不要求用户按固定模板填写模式、
  输入或目标；先把自然语言、截图文字、云效链接、Codeup MR、微盘路径或聊天记录归一成内部路由，再按代码审查智能体
  或项目管理/任务调度智能体链路执行；涉及会议与 AI 协作 SOP 时同步读取
  `standards-stack/prompt/governance/MEETING_AND_AI_COLLABORATION_WORKFLOW.md`。自动审查必须经过 `review_guardian`，
  云效真实写入必须走 CLI/OpenAPI-backed CLI，微盘资料只通过派生索引定位，不批量复制原始文件。
- `product-development-management-standard`
  当任务涉及产品开发部工作管理规范、面向经理/项目的管理、云效 project 项目管理、项目经理检查清单，
  或把这些管理规范复制给其他同事时使用。固定先读
  `standards-stack/management/product-development-department/`，复制给同事时同时提供原始 Word、落地版规范、
  Excel/CSV 检查清单和复制说明；不得只转发原始 Word 文档。
- `product-development-master-agent`
  当用户要求把产品开发部规划蓝图、软件硬件 AI 工程化蓝图或整个项目蓝图放进项目，或说“这个作为总的 agent”
  “把工作填进蓝图”或“按 IPO 使用项目”时使用。固定先读 `PROJECT_IPO_USAGE_GUIDE.md`、
  `standards-stack/prompt/governance/ZHCTPROMPT_PRODUCT_SYSTEM_OPERATING_STANDARD.md`、产品开发部总蓝图和总 Agent
  运行契约；先把任务归入产品开发部总控体系、智慧食堂产品战略体系、康比特食安方案资产体系三条主线之一，
  再映射到场景产品化、软件平台化、硬件体系化、AI 工程化、交付资产化五个模块，最后路由到云效、Codeup、微盘知识库、产品设计、
  API 契约、设备项目、手册视频或知识库 skill；不得把宣讲愿景和待确认设备/项目状态写成已确认事实。
- `smart-canteen-strategy-agent`
  当用户要求智慧食堂产品战略规划、职工营养健康体系、食安监管产品化、产品地图、SPAN、PDC、7-2-1、
  产品路标、区域/渠道规划或绩效看板时使用。固定先读产品系统 Prompt OS 总规范和智慧食堂战略体系入口，
  再把证据分为 A/B/C/D，输出战略判断、能力地图、待补证据和下一轮路线图。
- `product-strategy-planning`
  当用户要求产品战略规划、产品规划、公司级产品战略、产品线战略规划、主要产品发展规划、区域产品规划、
  SPAN、APPEALS、PDC、7-2-1、产品地图、产品组合、产品路标、渠道规划或战略绩效看板时使用。
  固定先读 `modules/product/strategy/product-strategy-planning/` 的方法论和模板，先锁规划层级、规划周期、
  产品地图和证据等级，再进入市场细分、SPAN、APPEALS、PDC、7-2-1、路标和绩效；智慧食堂规划先调用本 skill，
  再调用 `smart-canteen-strategy-agent`。
- `product-manager-competitive-analysis`
  当用户要求产品经理竞品分析、竞对分析、竞品拆解、产品对标，或把有道/Obsidian 竞品资料沉淀成产品经理能力时使用。
  固定先读 `modules/product/product-manager-capabilities/competitive-analysis/` 的来源索引、知识页和模板；
  原文只保留在 Obsidian/Youdao 源文包，项目内只保存证据等级、方法和行动模板。输出必须按六步法明确目标、选择竞品、确定维度、收集信息、整理分析和总结行动，并连接到产品、销售、交付或下一轮调研动作。
- `wang-huiwen-demand-opportunity`
  当用户要求判断客户真实需求、需求机会、机会窗、为什么现在、基建/成本/技术变化或 PMF 前需求真伪时使用。
  固定先区分用户动机、产品要求和市场需求量，再按广度、强度、可行性、ROI、规模支撑和成功失败案例判断，不得把用户提出的功能直接当需求。
- `wang-huiwen-market-strategy`
  当用户要求判断市场体量、规模效应、产业链集中度、高频低频、增量存量、先发后发、入场时机或竞争战略时使用。
  固定先锁定时间/空间/决策，再输出 TAM、规模效应、上下游、频次、存量/增量、时机和战略姿态；该方法只能作为 C 级框架证据。
- `wang-huiwen-pmf-stp-4p`
  当用户要求找 PMF、第一批客户、早期用户、创新扩散、STP、4P、定价、渠道、推广或上线切入点时使用。
  固定区分最终市场和第一刀切入点，并让 STP 与 Price/Product/Place/Promotion 相互匹配。
- `wang-huiwen-founder-product-manager`
  当用户要求训练、评审或设计产品经理能力，尤其是从职业产品经理走向创业产品经理、从功能交付走向业务结果负责时使用。
  固定区分 feature PM 和 entrepreneurial PM，并把评审落到责任范围、跨域学习和下一次验证循环。
- `product-buying-points-translation`
  当用户要求把产品卖点、功能清单、设备参数、产品包或方案话术翻译成客户买点时使用。固定先区分卖点和买点，
  再按客户角色、为什么现在买、为什么选我们、可转述一句话、证据等级和补证缺口输出；不得把功能堆砌当成买点。
- `consumer-pain-point-discovery`
  当用户要求挖掘、验证、评分或汇报消费者/客户痛点，或提到“消费者痛点”“痛点挖掘”“客户痛点”“目标用户”“期望分析”“消费场景”时使用。
  先读 `standards-stack/llm-wiki/product-methods/consumer-pain-point-discovery.md`，用痛点雷达把角色、期望落差、行为摩擦、场景情绪、责任预算和可解证据拆开；C/D 级假设只能进入访谈提纲或补证清单，不得直接写成外发事实。
- `prd-requirements-analysis`
  当用户要求需求分析、写/补 PRD、需求评审、需求池筛选、真需求/伪需求判断、评审会前 15 个问题，
  或把粗略想法转成可开发需求时使用。固定以用户提供的《详细 PRD 文档要素清单》为基准，
  先判断需求类型和复杂度；当问题涉及立项、付费、SKU、市场结构或客户承诺时，叠加“需求四层”判断当前证据停在陈述层、触发层、代价层还是结构层；再按简单 C 端、B 端后台、交易订单、数据看板、平台集成等场景裁剪章节；
  不得把完整 PRD 清单机械塞进每次输出。
- `food-safety-solution-pdf-agent`
  当用户要求康比特食品安全监督管理系统产品简介、方案 PDF/PPT、竞品拆解、优秀方案结构、3 页样张或正式售前方案时使用。
  固定先读产品系统 Prompt OS 总规范、康比特食安方案资产入口和 PDF 生成标准；先做内容策略和样张验证，
  不直接把未验证视觉稿当正式交付物。
- `evidence-classification-agent`
  当战略、方案、路标、PDF、管理层材料或交付资产需要使用多来源资料时使用。固定把资料分成 A 级真实业务/系统证据、
  B 级项目/交付证据、C 级行业/竞品参考、D 级团队假设，并在结论中标注证据来源和待补缺口。
- `delivery-asset-agent`
  当用户要求把产品战略、能力地图或项目证据转成售前方案、管理层材料、交付手册、视频脚本、截图证据或复盘资产时使用。
  固定先锁定目标受众、输出形态、证据等级和验收标准，再生成可复用资产。
- `operation-manual-video`
  当同事要求 AI 根据源文档、截图、产品素材或功能流程生成中文用户操作手册视频、预览页、配音和 MP4 时使用。
  固定先定位 `codex-video-harness`，创建隔离 run，先生成 `module.json`，再做手册 QA、Volcengine TTS、真实截图、鼠标点击提示和最终视频验收；
  不把 harness 的大目录、帧序列、音频和历史 MP4 整包复制进 `zhctprompt`。
- `continue-execution`
  当新线程、自动唤醒、上下文压缩或 subagent 需要从既有队列继续执行时使用。固定先读 `AGENTS.md`、
  `HEARTBEAT.md`、`tasks/QUEUE.md`、最新证据和任务索引，复用已有状态继续最小安全下一步；
  如果再次接近上下文上限，转入 `context-handoff-subagent-continuation`。
- `context-handoff-subagent-continuation`
  当当前线程上下文接近撑满、已经发生压缩，或用户要求新开线程/subagent 继续执行时使用。固定先写回
  `tasks/QUEUE.md`、`HEARTBEAT.md`、`control/task-index/items/<task_id>.tsv`、生成后的
  `control/task-index/tasks.tsv` 和证据目录，再按边界新开线程或开启
  subagent；subagent 必须有清晰读写范围、验收标准和证据回写，不能并行拆未锁定的共享契约。
- `codex-team-skill-handoff`
  当用户要求整理本地或项目内 Codex skills、复制给同事使用 Codex、安装团队 skills 或建立交接包时使用。
  固定项目 skill 真源为 `standards-stack/agent-skills/skills/`，团队说明为
  `CODEX_TEAM_SKILL_HANDOFF.md`，逐项清单优先使用 `CODEX_TEAM_SKILL_MANIFEST.xlsx` 或
  `CODEX_TEAM_SKILL_MANIFEST.csv`；个人 `~/.codex`
  目录只能作为盘点来源，不得整包复制进项目。
- `codex-project-skill-auto-install`
  当同事在本地 Mac 新拉取或打开 `zhctprompt`，或本地 `$HOME/.codex/skills/` 缺少项目 skills 时使用。
  固定优先开 Codex 后台子线程执行 `scripts/install_project_skills_to_codex.sh`，把项目内
  `standards-stack/agent-skills/skills/` 复制到本地 Codex skill registry；如果没有子线程工具，则当前线程降级安装。
  不得复制个人 `~/.codex` 整包、记忆、连接器、浏览器 profile、token、cookie 或密钥。
- `yunxiao-cli-interaction`
  当任务涉及任何云效读取、创建、更新、评论、状态流转、工时、TestHub、里程碑或版本操作时使用。
  默认通过 `aliyun devops` CLI 或 OpenAPI-backed CLI 脚本完成，并保存命令与脱敏回读证据；
  浏览器 UI 只允许在 CLI 证据已有后做视觉确认，或在 CLI blocker 已记录且用户明确批准时作为本次例外。
- `yunxiao-smart-canteen-requirements`
  当用户要把截图、聊天记录或简短中文需求整理/创建到云效项目 `【自研】智慧营养健康餐厅` 时使用。
  默认创建 `产品类需求`、状态 `待处理`；负责人未明确时当前用户偏好默认指派给赖清涛，若其他用户或上下文不明则必须先确认。首次启动或本地配置为空时，
  必须询问当前同事的个人云效令牌和个人名称，再写入本地忽略文件 `config/local/yunxiao.env`；
  令牌不进入 skill、prompt、证据或提交。
- `smart-canteen-showroom-reception`
  当任务涉及产业园展厅、智慧餐厅接访、展厅开机、默认餐台菜品、模型摆放、布菲炉复位或客户参观演示准备时使用。
  固定把接访准备从依赖具体人员改为规则化复位：开机检查、餐台/布菲炉编号、系统默认菜品、对应模型、
  标准摆放照片和演示路径。没有真实菜品和模型来源时不得凭空编造，先在映射表中标 `待现场确认`。
- `yunxiao-codeup-pr-association`
  当云效任务涉及 Codeup 分支、提交、PR/MR、Code Review 或“代码 0 / 没有关联任务号 / #任务号后必须有空格”
  这类反馈时使用。固定本地提交后还必须推送远端分支、创建或回读 Codeup MR，且 MR 标题必须以
  `#<ticket-id> ` 开头。本地上线代码第一阶段 MR 必须先指向 `release` 预上线分支，预上线通过后再进入 `master`；
  只有任务证据或用户明确说明使用 `test` 时才走 `test`；
  不允许用空提交作为唯一代码关联，必须回读 commits/patchset 非空，最后把 MR 链接回写到云效评论和本地证据。
- `yunxiao-codeup-submission-process`
  当用户说“提交云效”“提交 Codeup”“提 MR/PR”“完成云效关联”或要求把代码验证、提交、Codeup MR 和云效评论/状态回写串成闭环时使用。
  该 skill 是端到端提交流程入口，先读取 `prompt/governance/YUNXIAO_CODEUP_SUBMISSION_PROCESS.md`，再按云效 CLI 回读、任务分支、验证、`#<ticket-id> ` 提交、推送、Codeup MR 回读、云效 CLI 回写和任务索引维护执行；不能只做本地 commit 或只建 MR 就宣称已完成云效提交。
- `yunxiao-requirement-task-lifecycle`
  当用户让 Codex 拉取、实现或提交云效需求时使用。必须先把产品需求拆成关联的开发任务，给任务填写
  计划开始时间、计划完成时间和按“未使用 AI”估算的预计工时；代码提交与 MR 使用子任务号关联；
  开发完成后先运行并记录任务相关测试/验证，通过后才允许提交；开发完成本身不是提交门禁。`store`
  业务代码 MR 不得携带 `store/prompt/**`、`store/docs/**`、需求原文、任务契约、实施方案或开发摘要，
  这些资料必须进入 `zhctprompt/work_store/<ticket-or-topic>/`。提交和 MR 完成后按真实 AI 辅助投入填写实际工时，
  并根据各自工作流修改子任务和父需求状态。
- `yunxiao-batch-subagent-execution`
  当用户给出云效项目/视图链接并要求按负责人、状态或其他条件批量处理任务，或发现同一请求包含多个
  `VWCG-*` 工作项时使用。先用云效 CLI 完整分页读取任务，再为每个任务或独立切片开启 subagent；
  按负责人筛选时默认只处理未完成、待开发/开发中的可执行任务，已完成/关闭/取消任务只记录排除，
  除非用户明确要求返工或重开；
  同一目标仓库的并行代码任务必须使用独立任务分支和独立 `git worktree`，提交和 MR 标题继续遵守
  `#<ticket-id> ` 前缀规范。
- `aliyun-sls-log-triage`
  当用户提供阿里云 SLS 控制台链接，或要求用 SDK/CLI 查线上日志时使用。解析 URL 中的 project、
  logstore、`slsRegion`，优先使用 skill 自带 `scripts/sls_query.py` 和官方 SLS Python SDK 只读查询
  订单号、trace id、接口路径、cron、队列和第三方服务日志；对外汇报时必须脱敏手机号、签名、密钥和
  完整原始请求体。
- `jsr-db-admin-maintenance`
  当用户提到金斯瑞、`zhct_jsr`、生产库只读查询、取餐柜数据、`ydy_user`、admin 账号、`pwd_update_time`
  或“密码更新时间字段”时使用。
  固定先读 `work_store/db/jsr-admin-password-maintenance.md`，默认只给最小 SQL，由用户自行登录执行；
  不主动连接或修改生产数据库，不把数据库账号密码写入 skill、任务索引或可公开证据。
- `jsr-readonly-data-reporting`
  当用户要求金斯瑞 / 金思瑞生产数据只读查询、`zhct_jsr` 数据导出、取餐柜订单数量、南京 / 镇江拆分
  或客户汇报 Excel/CSV 报表时使用。只允许读取本机忽略文件 `config/local/jsr-db.env` 中的只读数据库配置；
  不得回退使用生产应用/root 配置，不得把数据库账号密码写入 skill、任务索引或可公开证据。
  金斯瑞生产库查询默认且只允许使用只读账号 `ro_query_data`，密码只放本机忽略配置；
  不主动修改生产数据库，不把数据库账号密码写入 skill、任务索引或可公开证据。
- `async-export-streaming-xlsx`
  当 `store` 异步导出、消费订单导出提速、大数据导出、`ExportMealOrder.php` 或 `ydy_export_log`
  相关任务需要优化时使用。默认保持用户下载格式为 `.xlsx`，通过 `XlsxStreamWriter` 流式写入和批量查询
  降低内存；当修改消费订单、人员消费明细、部门消费明细、设备消费明细、充值统计、补贴统计、
  菜品销量统计、餐厅经营汇总表、档口营收结算表这 9 类列表页时，还要检查是否需要同步修改异步导出。
  不得未经明确授权把异步导出改成 CSV。
- `api-contract-test-coverage`
  当新增、更新、导入、归档或评审任何接口/API 契约时使用。固定同步 Apifox/OpenAPI、按 PC端/移动端/
  设备端/超管后台/外部接口/定时任务等入口端和功能模块归档接口，补齐成功、异常、边界、极值、幂等、
  下游异常等接口级测试，并把接口组织进自动化场景和测试套件；未来新接口必须优先更新现有测试，
  无法复用时新增测试。
- `apifox-api-sync`
  当用户要求把接口自动写入、更新或同步到 Apifox 时使用。固定通过 Apifox OpenAPI 做备份、增量导入和导出核验；
  `AI运动营养师` 项目默认 `projectId=6067185`，但写入目标必须从项目下一级目录配置中二次确认，例如
  商户后台、商户终端、超管后台、AI运动营养师、邮储H5、运动课程、zhaiker。令牌只能从
  `APIFOX_ACCESS_TOKEN`、本机私有 `.local.env` 或一次性 shell 变量读取，不得写入项目、仓库或证据文件；
  同事首次使用时提示补充个人 Apifox 令牌。导入到已确认目录时 tag 和 `x-apifox-folder` 使用相对目录，
  避免生成重复目录。
- `post-test-manual-video-delivery`
  当用户可见功能或修复通过功能测试后使用。固定把 Markdown 用户手册、Word `.docx` 手册、截图证据、
  操作指引小视频脚本/录制文件和 QC 结果纳入同一次交付；如果环境、账号、隐私或工具条件阻塞录制或
  Word 生成，必须写清 blocker 和下一步安全动作。
- `macos-screen-recording`
  当用户要求“录屏”“屏幕录制”“录制一下 ToDesk/桌面 App 操作界面”或“停止录屏”时使用。默认激活目标 App，
  用 macOS `screencapture -v` 录主屏，保存到 `~/Desktop/CodexRecordings/`，并保留 TTY session 方便用户说“停止录屏”后结束。
- `task-index-library-maintenance`
  当任务、云效工作项、Codeup MR、生产日志排查、证据包或用户教学沉淀需要进入统一索引库时使用。
  统一索引真源位于 `control/task-index/items/<task_id>.tsv`，一任务一文件；`control/task-index/tasks.tsv`
  是生成的搜索总表。字段覆盖任务号、目标仓库、分支、提交、MR、状态、证据路径、skills 与标签。
- `zhct-docker-php-verification`
  当 `store`、`ai_api` 或其他 ZHCT PHP 项目需要 `php -l`、`php think` 或本地后端验证时使用。
  赖清涛本机默认不要依赖宿主机 `php`，直接使用 Docker 容器 `zhctapp_v2_0`；
  `store` 使用 `/usr/local/php7.3/bin/php`，`ai_api` 使用 `/usr/local/php7.4/bin/php`。
- `git-workflow-and-commit-governance`
  当涉及 Git 分支、worktree、提交、amend、push、Codeup/VWCG 任务号关联或提交前确认时使用。
  代码改动不得在未验证时直接提交，必须先跑并记录与改动范围匹配的测试/验证；验证不可运行时必须记录 blocker 和明确继续依据。
  `zhctprompt` 控制项目有站内固定授权：验证通过后按 `zhctprompt-qa-auto-pull-commit` 自动本地提交当前任务文件。
  在 `zhctprompt` 提交前固定运行 `./control/scripts/pre_submit_check.sh --fetch`，检查 upstream 距离、
  未解决冲突、冲突标记、任务索引生成状态和 whitespace。`store` 业务代码提交前必须确认 staged 文件不含
  `prompt/**`、`docs/**` 或说明类生成文档。
- `task-thread-title-ticket-prefix`
  当创建、命名、重命名任务线程、子线程或 subagent，且任务已有云效、Codeup、`VWCG-*` 等稳定任务号时使用。
  线程名称或首行任务标题必须以 `<ticket-id> ` 开头；若当前工具不能直接设置可见线程名，
  subagent 初始提示词第一行也必须带同样前缀，方便在线程列表和任务索引中检索。因上下文撑满而新开的
  续跑线程也必须遵守同一命名规则；没有任务号时使用日期 slug。
- `controlled-project-workspace-placement`
  当新增受控项目、沉淀项目控制资料，或用户纠正项目专属资料与通用资料落位时使用。固定规则：
  代码/交付/客户控制项目专属事实、问答、接口、数据库口径进入 `work_<project>/`；产品/设计专项进入 `product_<project>/`；跨项目方法进入 `work/`；
  目标代码仓库不更新与代码运行、发布、迁移、测试无关的说明类文档，接口说明、上下文、日报、证据和需求总结默认沉淀到 `zhctprompt/work_<project>/`；
  未来 agent 必须遵守的治理和 skill 进入 `standards-stack/`；不得在控制项目复制业务代码。对 `store`，需求原文、任务契约、实施方案、开发摘要、云效/Codeup 证据和复盘记录必须进入 `zhctprompt/work_store/<ticket-or-topic>/`，
  不得随业务代码 MR 放入 `store/prompt/**` 或 `store/docs/**`。评审/提交前可运行该 skill 下的
  `scripts/check-target-repo-prompt-boundary.sh /path/to/store` 检查误入 diff 的 prompt/docs 资产。
- `zhct-root-agent-bootstrap`
  当 agent 从 `zhct/` 工作区根目录启动，或用户指出 `zhctprompt/AGENTS.md` 没有触发时使用。
  固定先读取根 `AGENTS.md`，再读取 `zhctprompt/AGENTS.md` 并执行其中启动顺序；凡是拉取、移动或新增
  `zhctproject/android/` 下一级 Android 项目，必须补齐 `work_android/PROJECT_INDEX.md`、
  `work_android/{项目名}/README.md`，并运行 `control/scripts/check-android-project-index.sh`。
- `zhct-readme-docker-start`
  当用户要求运行 ZHCT Docker 项目、明确说按 `zhctprompt/README.md`、追问 `8088` 是什么、
  或说明 `zhctproject/store/docker-compose.yml` 不该使用时使用。固定通过
  `zhctprompt/docker/start_zhct.sh` 启动，默认只保留 `zhctapp_v2_0` 这一个项目运行容器；
  不再把 `store` 仓库里的 compose/Nginx `8088` 环境作为本地默认入口。
- `company-wedrive-knowledge-base`
  当任务涉及企业微信微盘、项目交付管理共享空间、数字技术中心知识库、公司知识库，或需要从产品/交付/
  开发共享资料中检索方案、手册、接口、部署、运维、安全、设备、报价、验收材料时使用。固定先读
  `modules/project/README.md`、`work_company_knowledge/README.md` 和 `work_company_knowledge/knowledge-map.md`，
  使用派生索引定位源文件；不批量复制原始二进制资料进仓库。
- `delivery-recording-knowledge-agent`
  当任务涉及交付实施部录音、会议转写、复盘 PDF、交付管理讨论、项目经验包、问题闭环，或用户要求
  “录音存微盘并和项目关联”“形成交付实施部专属知识库/agent”时使用。固定先读
  `work/delivery-assetization/recording-knowledge-base/README.md` 和 `topic-index.md`；原始录音只登记
  企业微信微盘 root key、相对路径、SHA256、时长、权限和关联项目，`zhctprompt` 保存转写、索引、经验包、
  问题闭环、HTML review 和 agent 规则。
- `youdao-chat-wedrive-project-intake`
  当用户要求调用有道云 CLI 获取 `《群聊_xxx_来源微信》`，并按既有微盘规范快速创建项目售前/售中/售后资料夹、
  软硬件在线表格或项目建档资料时使用。固定直接走 `youdaonote search/read`、`未排期项目` 三阶段目录、
  缓存 WeCom CLI 和软硬件跟踪表字段；`售中` 统一映射为 `【02】交付阶段`；默认只更新在线文档索引和任务索引，
  不跑全量微盘索引。
- `large-source-asset-management`
  当企业微信、微盘、同步盘、视频、PPT、PDF、压缩包或数据集等来源文件过大，或不同同事可能没有同一
  本机绝对路径时使用。像代码仓库一样登记大文件资料：原始文件保留在外部真相源，`zhctprompt` 保存
  `asset_id`、来源根 key、相对路径、SHA256、本地根路径映射、获取方式和小体积派生产物；登记入口为
  `work_company_knowledge/external-source-assets/`。
- `product-design-solution-workspace`
  当任务涉及产品设计、出方案、UI 原型、蓝湖/MCP、Stitch/Readdy/GemDesign、架构图、UML、流程图、
  时序图或平安云厨资料时使用。固定先读 `modules/product/README.md`、`modules/product/ui/README.md`、
  `product_pingan_yunchu/README.md` 和 `product_pingan_yunchu/source-index.md`，按产品方案、UI/设计、架构建模、
  可执行原型和历史归档分类使用资料。
- `product-material-placement`
  当产品人生成、上传、交接、归档或要求整理产品资料、产品材料、PRD、产品方案、售前方案、产品简介、
  UI、原型、设计规范、架构图、产品评审、竞品或调研资料时使用。固定先读产品模块入口和
  `PRODUCT_DIRECTORY_RULE.md`、`PRODUCT_MATERIAL_PLACEMENT_STANDARD.md`，按通用产品资产、项目专属资料、跨项目过程资料或治理规则自动落位；
  大文件、微盘原件、视频和压缩包默认只登记来源、摘要和派生产物，不整包复制进 Git。若没有自动规范归档，提示：
  `请按zhct/zhctprompt/PRODUCT_DIRECTORY_RULE.md要求来存放产品资料`。
- `sxtyj-frontend-dependency-repair`
  当处理 `zhctproject/sxtyj/public/static` Vue 前端安装或构建问题时使用，尤其是
  `chromedriver@2.46.0` 下载超时、`node-sass/vendor` 缺失或 `echarts/map/js/world_new` 找不到。
  `world_new` 的项目真源是 `public/static/src/common/world_new.js`，缺失时复制到
  `public/static/node_modules/echarts/map/js/world_new.js`，不要改成 `world.js`。
- `product-intro-pdf-generation`
  当 Markdown 产品简介、竞品参考资料、视频中的 PPT 方法或售前方案需要生成康比特产品简介 PDF/PPT 时使用。
  固定先由 Codex 定主题、受众、页数和每页内容，再做整套视觉方向，最后生成可编辑源文件和 PDF；
  验收标准是“讲清楚、看得懂、能继续改”，不得只交一次性展示图。2026-05-14 第一版康比特食安视觉 PDF
  已被用户反馈“视觉和内容都不满意”，该版本只能作为失败样例；后续必须先读雄伟科技正向样本学习
  `work/2026-05-14-xiongwei-good-manual-study/xiongwei-good-manual-learning.md` 和用友最佳产品方案逻辑
  `work/2026-05-14-yonyou-catering-cloud-logic-study/kangbite-food-safety-solution-logic-structure.md`，再做内容策略、竞品对标和样张确认。
- `shichahai-project-knowledge`
  当用户问到 `什刹海`、`什刹海体校`、`科训`、`科学训练数字化平台`、`sch1.0new`、`侯爽`、
  `交钥匙`、`目录链`、数据库账号密码、企业微信群聊或企业微盘材料时使用。固定先读
  `work_sch1.0new/db/production-database-access.md`、
  `work_sch1.0new/qa/2026-05-08-wecom-shichahai-project-knowledge.md` 和
  `work_sch1.0new/resources/wedrive-index.md`；数据库口令只从本机忽略文件
  `config/local/shichahai-db.env` 回读，不进入 skill、任务索引或可提交证据摘要。

## 本仓库新增的领域技能

- `digital-business-market-research-validation`
  当用户要求康比特数字业务、第二增长曲线、智慧营养健康餐厅、智慧营养食堂相关市场调研、TAM/SAM/SOM、
  用户画像、旅程地图或竞品分析时使用。固定先把任务定义为“细分市场选择与商业化验证研究”，而不是
  泛智慧食堂市场报告；先写调研合同、证据分层和假设边界，再调用 PM market research 方法。
- `dengbao-remediation-evidence-pack`
  把 `prompt/` 里的等保整改说明、`tests/Security`、`tests/apifox/http`
  和证据产物目录串成一个完整的复测闭环。

## 与现有 Prompt 资产的衔接

- 规则真相源：`prompt/AGENTS.md`、`prompt/AGENTS.project.md`
- 契约模板：`prompt/governance/TASK_CONTRACT.md`
- 请求归一与主控提示词：
  `prompt/prompt_templates/request_template.md`、
  `prompt/prompt_templates/controller_prompt.md`
- 多代理角色：`prompt/.codex/agents/*.toml`
- 自动审查智能守护：`prompt/governance/CODEX_AUTO_REVIEW_GUARDIAN.md`
- 等保整改状态：`prompt/features/feat-dengbao/Codex_TODO_智慧食堂_04_整改执行版_20260415.md`

## 一键等保复测证据包

运行：

```bash
tests/apifox/http/build_dengbao_evidence_pack.sh
```

输出：

- `tests/reports/dengbao/<timestamp>/summary.md`
- `tests/reports/dengbao/<timestamp>/manifest.json`
- `tests/reports/dengbao/<timestamp>/security_fixes_phpunit.log`
- `tests/reports/dengbao/<timestamp>/http_dengbao_regression.log`
- `tests/reports/dengbao/<timestamp>/http_server.log`
- `tests/reports/dengbao/latest/`

`latest/summary.md` 是默认查看入口。
