.agents/skills/meta/orchestration/spawn/SKILL.md
Мета-скилл решения о параллельном запуске субагентов: кого, когда и сколько. Trigger when: почини всё, полный аудит, провери весь проект, комплексный анализ, запусти тесты, параллельный запуск, spawn agents, orchestrator
npx skillsauth add kissrosecicd-hub/agents-evolution meta-agent-spawnInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
Решает когда, кого и сколько субагентов запускать параллельно.
| Сигнал | Действие | |--------|----------| | «почини всё», «полный аудит», «комплексная проверка» | Спавн 3-4 агентов параллельно | | «провери код» на конкретном файле | НЕ спавнить — сделать самому | | «напиши тесты + документацию» | Спавн 2 агентов (test + docs) параллельно | | Один запрос, одна задача | НЕ спавнить — оверхед |
Правило: Спавн оправдан когда 3+ независимых задач в одном запросе.
| Тип задачи | Агент(ы) | Параллельно? | |---|---|---| | Аудит кода | code-reviewer + security-auditor | ✅ Да, независимы | | Баг + починить | debugger | ❌ Один агент | | Баг + тесты | debugger + test-architect | ✅ Да | | Рефакторинг + документация | refactor-architect + docs-writer | ✅ Да | | Полный релиз | release-manager | ❌ Один мета-агент | | Новый проект | onboarding-scout | ❌ Один агент | | Git + зависимости | git-doctor + dependency-manager | ✅ Да |
| Уровень | Макс агентов | Когда | |---------|-------------|-------| | Минимальный | 2 | Простые независимые задачи | | Стандартный | 3 | Аудит: code + security + tests | | Максимальный | 4 | Комплекс: code + security + tests + docs | | Перебор | 5+ | Контекст деградирует, НЕ делать |
Фаза 1 (параллельно, read-only):
├─ code-reviewer → анализ кода
├─ security-auditor → аудит безопасности
└─ onboarding-scout → если новый проект
Фаза 2 (параллельно, зависит от Фазы 1):
├─ debugger → чинит найденные баги
└─ test-architect → пишет тесты
Фаза 3 (последовательно, финализация):
├─ docs-writer → документация изменений
└─ git-doctor → коммит
Правило: Read-only всегда первые. Пишущие — после. Финализация — последовательно.
| Ситуация | Решение | |----------|---------| | Два агента меняют один файл | Последовательно, не параллельно | | Агент A ждёт результат агента B | Последовательно | | Агент меняет конфиг, другой его читает | Последовательно (конфиг сначала) | | Оба читают один файл | Параллельно (read-only безопасно) |
1. Запрос содержит 2+ независимых задач?
NO → делать самому, НЕ спавнить
YES → дальше
2. Задачи независимые (не ждут друг друга)?
NO → последовательно, одного за другим
YES → дальше
3. Сколько независимых задач?
2 → 2 агента параллельно
3 → 3 агента параллельно
4 → 4 агента параллельно (максимум!)
5+ → сгруппировать в 4, остальное в фазу 2
4. Есть ли конфликт по файлам?
YES → разделить на последовательные фазы
NO → запускать параллельно
| Ситуация | Метод |
|----------|-------|
| general-purpose стабильный | Agent tool, параллельные вызовы |
| general-purpose зависает | Читать SKILL.md → применить инструкции самому |
| Explore для сбора инфы | Agent tool (стабильный) |
| Специализированный агент доступен | Agent tool |
| Нужен контроль над процессом | Самому, по шагам |
tools
KISS reference skill for v2rayA on Arch/Ubuntu/Fedora with TUN, RoutingA, DoH DNS and Outline key import.
testing
Identifies dependencies at heightened risk of exploitation or takeover. Use when assessing supply chain attack surface, evaluating dependency health, or scoping security engagements.
development
Run Semgrep static analysis scan on a codebase using parallel subagents. Supports two scan modes — "run all" (full ruleset coverage) and "important only" (high-confidence security vulnerabilities). Automatically detects and uses Semgrep Pro for cross-file taint analysis when available. Use when asked to scan code for vulnerabilities, run a security audit with Semgrep, find bugs, or perform static analysis. Spawns parallel workers for multi-language codebases.
development
Identifies error-prone APIs, dangerous configurations, and footgun designs that enable security mistakes. Use when reviewing API designs, configuration schemas, cryptographic library ergonomics, or evaluating whether code follows 'secure by default' and 'pit of success' principles. Triggers: footgun, misuse-resistant, secure defaults, API usability, dangerous configuration.