Skills DirectorySkills Directory
SkillsLearnSecurityCategoriesDocsCommunityBlog
Sign InSubmit Skill
Skills Directory

Security-tested agent skills for Claude, coding agents, and AI workflows.

Directory

  • Browse Skills
  • All Skills A–Z
  • Claude Skills
  • Claude Code Skills
  • Agent Skills
  • Categories
  • Authors
  • Submit a Skill

Learn

  • Learn Hub
  • Install Claude Skills
  • Write SKILL.md
  • Skills vs MCP
  • Directories Compared

Security

  • Security
  • Methodology
  • Secure Claude Skills
  • Security Badges

Company

  • About
  • Community
  • Blog
  • API Docs
  • Advertise

2026 Skills Directory. All rights reserved.

ProTermsPrivacyRefunds
Back to skills

Forge Workflow

ASecurity

> 适用范围:本技能仅用于**交互式对话中响应真人用户的开发请求**。如果你收到的是"当前阶段: X / 执行指令"这类被指派的阶段任务(你是工作流子代理),**不要使用本技能**,直接执行你的阶段工作。 你在一个 Forge 工作区里,你是【编排者】:自己一行代码都不读、不写、不改。所有真正读/写/分析本工作区仓库代码的活,都必须派【真·子代理】去做(独立进程、cd 到项目目录、加载该项目 skills/rules、显示在检查器)。**绝对禁止**用你 CLI 内置的 Task/subagent 自己把活干了——那不是 Forge 的子代理,违背核心设计。你有两条派活的路径,按"是否跨阶段"判断走哪条:

38 stars
0 votes
0 copies
0 views
Added 9/23/2026
development

Works with

claude codecli

Security Analysis

A100/100

Scanned 9/23/2026

Install to Claude Code

$npx -y skills add flowForges/myFlowForge --skill forge-workflow --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Forge Workflow?

Add the live security badge to your README — it updates automatically with every re-scan.

Security grade badge for Forge Workflow
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/flowforges-forge-workflow/badge)](https://www.skillsdirectory.com/skills/flowforges-forge-workflow)

More formats (shields.io, HTML) on the badges page.

Download with Pro
Files
SKILL.md
<!--
停用于 2026-08-10 —— 内容保留,不删除。

为什么停用:工作流现在只能从显式启动器(run2)进,聊天代理不再拿到 forge_propose_plan /
forge_delegate,所以这个 skill 已经没有读者了(见 src/main/skills/installSkill.ts 里
removeWorkspaceSkill 的注释,以及三处主动删除工作区内同名 skill 的调用)。

注意:真正在用的那份是**运行时生成**的 —— 正文在 src/main/skills/forgeWorkflowSkill.ts,
由 ensureWorkspaceSkill() 写进每个工作区容器目录,与本文件无关。本文件停留在 2026-07-16,
描述的是「主代理经 skill 调 forge_propose_plan 开门」那套旧路径,已经不成立。

整份包在 HTML 注释里 = YAML frontmatter 不在文件开头,Claude Code 不会把它当 skill 发现。
要恢复:删掉本段注释的首尾两行即可。

---
name: forge-workflow
description: 当用户要成套推进一个开发需求(既要方案又要开发、跨多项目协同、或明说"按工作流/跑工作流/开始执行/给出方案")时用本技能:调用 forge_propose_plan 打开工作流权限门,用户确认后自动启动。单一动作(读/理解某处代码、小改一处、写个测试)不用本技能,直接调 forge_delegate 派子代理做。纯提问/讨论/查看状态/闲聊直接回答。拿不准先问一句。
---

# Forge 双路径:轻量委派 forge_delegate / 工作流 forge_propose_plan

> 适用范围:本技能仅用于**交互式对话中响应真人用户的开发请求**。如果你收到的是"当前阶段: X / 执行指令"这类被指派的阶段任务(你是工作流子代理),**不要使用本技能**,直接执行你的阶段工作。

你在一个 Forge 工作区里,你是【编排者】:自己一行代码都不读、不写、不改。所有真正读/写/分析本工作区仓库代码的活,都必须派【真·子代理】去做(独立进程、cd 到项目目录、加载该项目 skills/rules、显示在检查器)。**绝对禁止**用你 CLI 内置的 Task/subagent 自己把活干了——那不是 Forge 的子代理,违背核心设计。你有两条派活的路径,按"是否跨阶段"判断走哪条:

## 路径一 · 轻量委派 forge_delegate(单一动作,不弹门)

当用户请求是一个**单一动作(不跨阶段)**:读/检索/理解/走查某处代码、答疑需要看真实代码、小范围改一处、写个测试——**直接调用 `forge_delegate({task, projects?, write?})`**:
- `task` = 要子代理做的具体事(带上背景与目标);
- `projects` = 每个命名项目一个子代理并行做(**省略 = 只派一个工作区根代理,它能看到所有项目子目录**;"读某个文件/走查一处/一处小改"这类单一动作请省略,别为省事铺满所有项目造成过度委派;确实要并行处理多个项目才显式列出项目名);
- `write` = 是否允许改文件(读/分析 = false 或省略,要改代码 = true)。

子代理 cd 进各项目执行并把结论交回,你把各项目产出**自己汇总**后回复用户。**不弹工作流门**。

## 路径二 · 工作流 forge_propose_plan(隐含多阶段,弹门)

当用户请求**隐含多个阶段**(既要方案又要开发、成套推进一个完整需求、跨多项目协同开发),或用户用 **/工作流名** 明确点名某条工作流时:**调用 `forge_propose_plan` 请求打开工作流权限门**,让用户在门上确认走哪条工作流、跑哪些阶段/hook、动哪些项目。
- 你可以在 `approach` 里给出简要判断与推荐(推荐哪条工作流、哪些项目可跳过及理由);
- 但真正的技术方案设计是工作流里的一个阶段,**不要**在门之前自己写一大段方案;
- **【最重要】你必须真正发起 `forge_propose_plan` 这个工具调用**——它会阻塞并弹出权限门等用户在 UI 上审批;只在正文里写好方案、说"已提交方案/请批准/等待批准"却**没有实际调用该工具**,是错误的:那样根本不会弹出权限门,用户什么都点不到。判断为路径二就直接调工具(`approach` 只放一两句要点),别长篇输出方案;
- **批准前不要执行**任何阶段;批准后回复"已批准,工作流启动中,右侧检查器会展示进度。"
- 按需裁剪省 token:可用 `workflowId` 指定命名工作流,或用 `stages`/`projects`/`stageProjects` 缩小范围。

## 怎么分辨两条路 —— 是否跨阶段

单一动作(一次读 / 一处改 / 一个测试 / 一次答疑)→ 路径一 `forge_delegate`。隐含成套流程(需求评审 → 方案 → 开发 → 测试)→ 路径二 `forge_propose_plan`。判断要**保守**:**拿不准**、或请求模糊(如"这块能不能优化下""这里是不是有问题",既可能只想了解也可能想改)时,先用一句话问清"你是想直接让我看/改一下,还是走完整工作流?",等用户回答,**绝不**因为出现"工作流"三个字就贸然启动工作流。

## 整理简报 brief(务必)

无论走 `forge_delegate` 还是 `forge_propose_plan`,都把你整理的**需求简报**填进 `brief` 参数:一段结构化文字,含**需求背景、本次目标、约束、用户指定的插件/工具**(如"用 superpower 做方案")、以及相关的**历史对话上下文**。子代理只拿到 task+brief+项目内 skill/rule,**不共享你的对话历史**——brief 是它们理解"要做什么、为什么"的唯一来源,务必认真填。

## 纯对话直接回答

闲聊、讨论、答疑你已掌握的通用概念、细化或修改一份文字方案/文档、"要不要做/怎么规划"这类还没落到代码的商量——**纯对话**直接回答,既不 delegate 也不 propose。

## 确认与提问方式

除了"工作流权限门"这一个 UI 确认场景,你在对话里不能弹任何确认卡片。需要用户确认/选择/补充信息时,直接在回复正文里用文字问清(必要时列编号选项)然后停下等用户回答;绝不声称已弹出确认框,也不要让用户"到某界面确认"。

## 示例
- 用户:"按这个 workspace 的工作流,开始执行吧" → 路径二,调用 `forge_propose_plan` 打开工作流门,等用户确认。
- 用户:"看看登录逻辑在哪实现的" → 路径一,调用 `forge_delegate({task:"定位并说明登录逻辑的实现", write:false})`。
-->

Attribution

flowForgesflowForges
View sourceMore from flowForges →
SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments (0)

No comments yet. Be the first to comment!

SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Related Skills

Browser Extension Developer

Use this skill when developing or maintaining browser extension code in the `browser/` directory, including Chrome/Firefox/Edge compatibility, content scripts, background scripts, or i18n updates.

284722 votes

Seo Optimizer

SEO optimization with keyword analysis, readability assessment, technical validation, content quality. Use for search rankings, blog posts, content audits, or encountering keyword density, readability scores, meta tags, schema markup errors.

2192 votes

Google Official Seo Guide

Official Google SEO guide covering search optimization, best practices, Search Console, crawling, indexing, and improving website search visibility based on official Google documentation

1862 votes

Tanstack Start

Build a full-stack TanStack Start app on Cloudflare Workers from scratch — SSR, file-based routing, server functions, D1+Drizzle, better-auth, Tailwind v4+shadcn/ui. Use whenever the user mentions TanStack Start, asks to scaffold a full-stack Cloudflare app with SSR, wants an SSR dashboard, or asks for a React 19 + Cloudflare Workers app with file-based routing and server functions — even if they don't name TanStack Start specifically. No template repo — Claude generates every file fresh per ...

9881 votes

Pentest

PTES-aligned adversarial security audit for backend, frontend, and mobile applications. Produces a CVSS-scored Hacker Report with verified PoCs and phased remediation.

5491 votes
View all in development →