- 📌Skill基础信息
- 名称:ship
- 简称:分支交付工具
- 来源:PaloAltoNetworks官方
- 运行宿主:仅限Claude-Code CLI(需配合GitHub CLI和SonarCloud使用)
- 核心定位:自动化处理Git分支从创建PR到交付前的全流程质量检查,包括CI测试、代码扫描、安全审查等,适用于团队协作的代码审查场景。
- 🧩内部核心组成
- 子流程:
- PR创建 → CI监控 → SonarCloud扫描 → 代码审查 → 安全审查 → 最终验证
- 工具依赖:
| 工具/命令 | 功能简述 |
|---|---|
gh pr create | 创建GitHub PR |
gh run watch | 监控CI流水线状态 |
get_project_quality_gate_status | 检查SonarCloud质量门禁状态 |
- 🛠安装与启用方式
- 前置依赖:
- 已安装GitHub CLI (gh)
- 已配置SonarCloud项目访问权限
- 安装命令:
```bash
skills install --user PaloAltoNetworks/shifter
```
- 启动条件:当前分支代码必须已commit并push到远程仓库
- 📋标准工作流
- PR创建:自动检测并创建目标为dev分支的PR
- CI监控:实时跟踪测试结果,失败时自动获取日志并引导修复
- 代码扫描:通过SonarCloud检查新增问题,强制修复所有问题
- 双重审查:
- 调用内置review技能进行代码规范检查
- 调用内置security-review技能进行安全漏洞扫描
- 最终验证:重新运行CI和SonarCloud确保所有检查通过
- 生成报告:输出完整处理记录(但禁止自动合并PR)
- ⚠️关键限制、缺陷、注意事项
- 硬性限制:
- 仅支持GitHub仓库,需预先配置好gh命令行工具
- SonarCloud项目Key固定为KeplerOps_Ground-Control需手动修改适配
- 消耗警告:
- 会触发多次CI流水线,可能消耗CI分钟数
- 复杂项目可能导致多次代码扫描耗时
- 生产建议:
- 适合中小型项目代码审查
- 不适合紧急Hotfix或需要人工干预的架构级修改
- ✅适用场景 & ❌不适合场景
- 推荐使用:
- 团队协作中的常规功能分支交付流程
- 需要严格保证代码质量和安全性的项目
- 已有完善SonarCloud集成的代码库
- 不推荐场景:
- 没有SonarCloud配置的私有仓库
- 需要快速迭代的PoC项目
- 涉及多系统联调的复杂变更(超过5个文件的架构改动)
如何安装
skills install --user PaloAltoNetworks/shifter通用安装教程:在哪里输入上面的命令
上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:
- 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
- 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
- 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
- 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)
桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。
Claude Code(终端 CLI)
直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。
VS Code(含 GitHub Copilot)
打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。
Cursor
底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。
Windsurf
底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。
其他工具(ChatGPT、本地脚本等)
不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。
风险提示
自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。
Aitishiku.com