WorkBuddy小工具完整指南:开发者从用到造的实战手册

WorkBuddy小工具完整指南:开发者从用到造的实战手册

大部分开发者把WorkBuddy当聊天框用,不知道它有Skill生态。Skill装上之后,WorkBuddy从通用助手变成某个领域的专家,能审查代码、生成测试、写API文档,全是自动触发。

我用WorkBuddy跑了3个月开发任务,从代码审查到单元测试到定时扫描。这篇讲两件事:怎么用别人造好的小工具,怎么自己造小工具。

WorkBuddy的小工具(Skill)到底是什么

一句话:Skill是可插拔的能力包。每个Skill本质上是一个文件夹,核心是SKILL.md,里面写了”这个技能做什么、什么时候用、怎么做”,外加可选的scripts(确定性脚本)、references(参考文档)、assets(模板资源)。

触发机制是自动的。你不用手动切换技能,模型会根据SKILL.md里的description判断当前场景要不要调用这个技能。命中即加载,用完即走。这也是为什么”description写得好不好”直接决定技能好不好用。

和IDE插件的区别:IDE插件改的是编辑器行为(补全、高亮、格式化),Skill改的是AI的行为逻辑(怎么思考、怎么执行、按什么规范输出)。

SkillHub(官方市场)和ClawHub(社区市场)加起来已有7万多个技能。但说实话,开发者真正好用的不到20个,大部分是办公场景的。下面讲5类真正对开发者有用的。

用:开发者必装的5类小工具

代码审查类

推荐装安全扫描类Skill(SQL注入检测、XSS检测)和规范检查类Skill。

我拿一个500行的Java Service类让WorkBuddy审,它找到12个问题:3个N+1查询、2个事务边界缺失、4个缓存击穿风险、3个空指针未校验。手动审同样的代码要40分钟,WorkBuddy跑了2分钟。但漏掉了2个边界case(并发场景下的Map操作和ThreadLocal未清理),说明AI审查不能完全替代人工,它擅长找模式化的问题,复杂并发逻辑需要你自己把关。

单元测试类

推荐JUnit5测试生成器、pytest模板、Jest快速生成这类Skill。

实测:一个Controller方法,3分钟生成20个测试用例,覆盖正常输入、边界值、异常分支、Mock依赖。生成的代码结构正确,@Mock和@InjectMocks注解齐全。但有一个坑:生成的断言有时不够严格,比如只验证返回非null而不验证具体值。所以用之前必须人工走查断言逻辑,别盲目合并。

文档生成类

推荐OpenAPI注解生成器和部署说明生成器。

给Controller加@Operation、@Parameter、@ApiResponse注解,自动生成Swagger文档。1小时手动写的API文档,30秒出结果。部署说明也靠谱,它会提醒”确保服务器装了中文字体""调整异步线程池大小""监控临时目录磁盘空间”这种容易漏的运维要点。

联网搜索类

推荐tavily(AI优化搜索)。给它一个API key,WorkBuddy就能联网搜实时信息。查最新SDK版本、搜报错堆栈、找最佳实践,不用切到浏览器。注意搜索结果需要核实来源可靠性,tavily返回的链接有时打不开。

浏览器自动化类

推荐agent-browser和playwright-cli。能做自动化Web测试、表单填写、截图、数据提取。我用agent-browser自动登录测试环境截图对比UI改动,省了每天手动跑回归的时间。

造:从0开发一个Skill并上架

确定要封装什么

找”你反复做、规则固定、容易出错”的事。我的例子:每次改数据库表结构都要写Flyway迁移脚本,规则固定(版本号+描述+UP/DOWN SQL),但容易写错字段类型和约束条件。

写SKILL.md(成败关键)

SKILL.md分两段:YAML元数据决定何时触发,Markdown指令正文决定怎么干。

---
name: flyway-migration-gen
description: This skill should be used when the user wants to generate Flyway database migration scripts from table structure changes.
agent_created: true
---
# 指令正文
When the user describes a database table change, generate a Flyway migration script following these rules:
1. Version number format: V{date}__{description}.sql
2. Include both UP and DOWN SQL
3. Add column comments
4. Validate field types and constraints

description是最关键的字段。写不好,Skill永远不被触发。要用第三人称写清”这个技能在什么场景下使用”,覆盖用户的自然表达方式。

本地测试和打包

用skill-creator自带的init_skill.py生成标准骨架,然后拿真实任务测5次,确认触发率和输出质量。满意了用package_skill.py打包,脚本会自动校验frontmatter格式、命名规范、目录结构。

发布到SkillHub

CLI方式:skillhub login → init → push → publish —visibility public。四条命令搞定。

网页方式:skillhub.cn登录,上传SKILL.md和资源,用AI辅助补全信息,提交审核。

审核要1-3天。常见被拒原因:description不清晰(最常见)、缺少agent_created字段、脚本里硬编码了API key。发布前对照自检清单走一遍。

从用到造的进阶路径

第一阶段(1周):装5个必装Skill,跑通代码审查和单元测试。验证标准:能对真实项目代码跑一次完整审查。

第二阶段(2周):用Automations把高频任务定时化。每日早上自动扫描代码、PR提交自动触发审查。注意定时任务先手动跑3次确认稳定再开自动化。

第三阶段(1个月):把自己团队的最佳实践封装成Skill,发布到SkillHub。比如你们的代码规范、内部API调用方式、特定业务逻辑校验规则。

一个原则:先手动跑通再自动化,先自用再发布。

常见问题(FAQ)

Q:WorkBuddy免费吗?够用吗?

C端完全免费,企业版另计。日常开发免费版够用,高频使用可能有用量限制。

Q:和CodeBuddy什么区别?开发者该用哪个?

CodeBuddy是IDE里的代码补全工具,WorkBuddy是独立工作台,能读项目文件、操作浏览器、跑自动化任务。写代码用CodeBuddy,做代码审查和自动化用WorkBuddy,两个配合最好。

Q:第三方Skill安全吗?会不会窃取数据?

SkillHub官方审核较严,ClawHub社区驱动需谨慎。安装前看评分和评论。敏感项目用Worktree模式隔离,Skill只读工作目录内的文件。

Q:WorkBuddy生成的代码能直接用吗?幻觉率多高?

不能盲目信任。核心业务逻辑必须人工走查,第三方API调用去官方文档核实。实测幻觉率约10%-15%,主要出现在小众库的API和复杂并发逻辑上。

Q:Skill和IDE插件有什么区别?

IDE插件改编辑器行为(补全、高亮、格式化),Skill改AI的行为逻辑(怎么思考、怎么执行、按什么规范输出)。一个改工具,一个改大脑。

Q:SkillHub和ClawHub该用哪个?

日常用SkillHub(稳、官方审核),找小众或新鲜的去ClawHub(全、社区开放)。两个都能一键安装。

总结

小工具生态是WorkBuddy区别于其他AI编程工具的核心。Cursor强在代码补全,Copilot强在GitHub集成,WorkBuddy强在Skill生态——你能把团队经验固化成可复用的能力包。

先用5个必装Skill跑通日常开发,再考虑自己造。你每周重复做、超过30分钟、规则固定的那件事,就是你的第一个Skill。