返回官方市场 · 技能
确认后提交
准备一次本地 Git 提交:挑出属于这次改动的文件、检查凭据、按仓库风格起草提交信息,把清单与命令给你看,你确认后才执行 git add 与 git commit。二次开发自 Anthropic 官方 Claude Code 插件 commit-commands 的 /commit:只暂存明确路径,提交前检查凭据文件与凭据样式内容,不推送、不修订、不跳过钩子,无人值守的 AI 同事任务只交提交方案。
复制这句话,发给 Teloa 里的任意员工:在 Teloa 市场里搜索并添加「确认后提交」(技能 anthropic.commit)。
- 来源
- Teloa 官方 · 二次开发自 Anthropic(anthropics/claude-plugins-official)
修改清单(8 项)
安全修复(1)
新增暂存前的凭据检查:不纳入通常存放凭据的文件(`.env`/`.env.*`(模板除外)、`*.pem`、`*.key`、`*.p12`、`*.pfx`、私钥、`credentials.json`、服务账号 JSON、含令牌的 `.npmrc`/`.pypirc`/`.netrc` 等);扫描拟提交内容里的私钥块、云访问密钥、`ghp_`/`github_pat_`/`xox`/`sk-` 类令牌与带字面值的 password/secret/token/api_key 赋值;发现时只报 file:line、类型与至多 2-4 字符掩码,不纳入该文件并交用户决定;已暂存的可疑文件建议 `git restore --staged`,经确认才执行。同时禁止 `git add -A`、`git add .`、`git commit -a`,只暂存明确路径。
原因:原版预先放行任意参数的 `git add`,又要求一步完成暂存与提交、「不做任何其他事」,没有任何凭据检查;插件 README 声称「Avoids committing files with secrets (.env, credentials.json)」,命令正文却没有这项要求。已在示例仓库验证:没有 .gitignore 时,原版放行范围内的 `git add .` 会把含 AWS 示例密钥的 .env 纳入暂存区。
SKILL.md · Boundary (new); Step 2 (new)CMT-M06 · 查看原版
移除(1)
原版 Claude Code 斜杠命令文件不随附;其正文改写为资源根目录的 SKILL.md(逐处改动见本清单其余各条)。
原因:Teloa 按技能加载 SKILL.md,不支持 Claude Code 的命令文件格式(`allowed-tools` 与 `!` 命令展开)。
commands/commit.mdCMT-M01 · 查看原版
适配(4)
frontmatter 改为只有 `name: commit` 与单行 `description`(写明确认后才执行、不推送不修订不跳过钩子);删除 `allowed-tools: Bash(git add:*), Bash(git status:*), Bash(git commit:*)`。
原因:Teloa 市场的技能 frontmatter 只允许单行 name 与 description;Teloa 不认 Claude Code 的 allowed-tools 预授权,bash 由宿主确认。
SKILL.md · frontmatter (L1-4)CMT-M02 · 查看原版在标题下方加一行可见的修改声明「Derived work: modified by Teloa from anthropics/claude-plugins-official@fa59bc90…」,写明原版文件路径与许可,并指向 MODIFICATIONS.md。
原因:Apache-2.0 第 4(b) 条要求改过的文件带显著的修改声明;用可见正文而不是 HTML 注释,避免隐藏注释被安全扫描当作可疑内容。
SKILL.md · below the titleCMT-M03 · 查看原版「!`git status`」等四行由 Claude Code 在加载时展开的命令,改为由模型自己运行的只读命令;`git status` 改为 `git status --porcelain=v1 -uall`(逐个列出新文件),`git diff HEAD` 补充仓库还没有提交时的替代写法。
原因:Teloa 技能没有 `!` 命令展开;默认的 git status 会把未跟踪目录折叠成一行(如 `tests/`),看不到其中的新文件。
SKILL.md · Context (L6-11)CMT-M04 · 查看原版删除「Stage and create the commit using a single message. Do not use any other tools or do anything else. Do not send any other text…」;改为先展示分支、要提交与未纳入的文件、凭据检查结果、完整提交信息与将执行的命令,等用户在对话中确认后才执行;「提交我的改动」这类请求只算开始准备,不算确认;用户改动方案需重新确认;无人值守的 AI 同事任务停在展示方案;列出不做的操作(推送、拉取、合并、变基、重置、储藏、修订、强推、建或切分支、改 Git 配置、--no-verify)。
原因:原版在 Claude Code 里靠 allowed-tools 预先放行 git add 与 git commit,用户看不到将提交什么就已提交。Teloa 的写操作须本人确认,AI 同事不能自行提交。
SKILL.md · Boundary (new); Your task (L13-17); Steps 4-5 (new)CMT-M05 · 查看原版
新增(1)
新增:优先用已暂存的内容,没有暂存时只提议属于同一逻辑改动的文件,其余列为「未纳入」并说明理由;纳入的新文件先完整阅读;没有可提交内容时说明并停止,不建空提交;提交钩子失败时停下报告,不用 --no-verify 重试、不修订;提交后报告新提交号与剩余未提交内容。
原因:原版只说「根据上面的改动建一个提交」,没有说明挑选范围、空提交与钩子失败怎么处理(README 的排错一节提到了空提交问题)。
SKILL.md · Steps 1 and 5 (new)CMT-M07 · 查看原版
优化(1)
新增起草提交信息的要求:按最近提交的风格(语言、`feat:`/`fix(scope):` 前缀、大小写、标题长度)写,说明为什么改而不只是改了什么;除非仓库惯例或用户要求,不加签名、合著者或工具署名行。
原因:原版把最近 10 条提交作为上下文给出,却没有要求照其风格写;README 声称会匹配仓库风格。
SKILL.md · Step 3 (new)CMT-M08 · 查看原版
其余 1 个文件与原版一致(已校验)
- GitHub
- 资源文件:catalog/skills/anthropic.commit.json
市场保存的文件:artifacts/skills/anthropic.commit/1.0.0/
原始来源(锁定版本):GitHub anthropics/claude-plugins-official@fa59bc9 - 许可
- Apache-2.0
许可文件:LICENSE - 审核
- 审核人 Teloa,2026-09-28
- 兼容状态
- 需先配置 · 适用 Teloa >=0.2.0-alpha.7 · DSH 0.1.7-rc.1
- 需要 Git 与 bash 工具;除只读的 git status / diff / branch / log 外,git add 与 git commit 只在你于对话中确认文件清单与提交信息后执行,宿主对 bash 的确认另外生效。
- 只做一次本地提交:不推送、不拉取、不修订、不改分支或 Git 配置、不加 --no-verify;无人值守的 AI 同事任务只交提交方案,不提交。
- 凭据检查按文件名与常见凭据样式由模型判断,不是扫描器,可能漏检;重要仓库请另用专门的密钥扫描工具。
- 已用本机 qwen3:14b 在含 .env 的示例仓库上实跑(有人值守 3 次、无人值守 5 次),未在 Teloa 宿主中端到端验证。
- 权限与需求
- 工具:bash, read
需要的运行环境:git
使用时联网:否 - 数据流向
- 文件已随 Teloa 安装包提供,添加时不用联网下载。 浏览本站无需登录;访问量用 Cloudflare Web Analytics 统计,不使用 Cookie,不记录个人身份。 登录与发表评价的数据处理:隐私与社区规则
技能 anthropic.commit · 版本 1.0.0