plugins/languages/golang/skills/gtpl-skills/SKILL.md
Go 模板开发规范:text/template 与 html/template 最佳实践、XSS 安全防护、模板预编译缓存优化、自定义 FuncMap、Go 1.22+ embed 嵌入集成、常见错误模式。适用于模板渲染、HTML 生成、代码生成场景。
npx skillsauth add lazygophers/ccplugin plugins/languages/golang/skills/gtpl-skillsInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
| 场景 | Skill | 说明 | | -------- | ------------------------ | ---------------------------- | | 核心规范 | Skills(golang:core) | 核心规范:强制约定 | | 错误处理 | Skills(golang:error) | 模板渲染错误处理 | | 工具库 | Skills(golang:libs) | stringx 用于模板函数 |
| 文档 | 内容 | 适用场景 | |------|------|---------| | SKILL.md | 核心原则、优先级速览 | 快速入门 | | template-design-security.md | 模板选择、结构设计、安全防护 | 模板设计和安全 | | functions-performance-patterns.md | 自定义函数、性能优化、常见错误 | 函数开发和优化 |
html/templatehtml/template 防止 XSSsync.Once 或 init()//go:embed 嵌入模板文件text/template 生成 HTMLimport "embed"
//go:embed templates/*.html
var templateFS embed.FS
var tmpl = template.Must(
template.ParseFS(templateFS, "templates/*.html"),
)
| AI 可能的理性化解释 | 实际应该检查的内容 | 严重程度 | |---------------------|-------------------|---------| | "text/template 更灵活" | 生成 HTML 是否用 html/template? | 高 | | "每次请求解析模板" | 模板是否预编译并缓存? | 高 | | "模板里算逻辑方便" | 复杂逻辑是否在 Go 代码中处理? | 中 | | "用户输入直接渲染" | 是否验证并转义了用户输入? | 高 | | "嵌入文件太大" | embed 是否只嵌入必要的模板? | 低 | | "忽略渲染错误" | 模板错误是否被正确处理? | 高 |
参见 template-design-security.md 了解模板选择指南、结构设计和安全规范。
参见 functions-performance-patterns.md 了解自定义函数、性能优化和最佳实践检查清单。
tools
UI/UX 与布局设计——做界面布局/结构/导航/组件/交互的设计决策。触发:做UI/UX/布局/排版/导航/组件/交互/栅格/响应式/图表选型/字体配对。按媒介路由 HTML/Web、原生 App(iOS/Android/桌面)、CLI、TUI。需后端动态系统不适用;配色/主题/色板走姊妹 skill design-color。
tools
主题与配色设计——做颜色搭配/调色板/主题/品牌色阶/暗模式的设计决策。触发:选配色/调色/主题/色板/品牌色/暗模式/对比度/色盲/UI风格。按媒介路由 HTML/Web(CSS变量)、原生App(平台token)、CLI(ANSI)、TUI(真彩/256/16降级)。保证可访问性(对比度/色盲安全)。需后端动态系统不适用;UI/UX 布局/组件/交互走姊妹 skill design-uiux。
tools
跨任意组件(plugin/skill/agent/command)的验证驱动优化循环纪律 skill。当用户要优化某个已有组件却无明确方向、或要防止改了反而更差(自评乐观偏差 / 多维同改归因失效 / 为凑分加废话膨胀)、或要把一套通用「评分→单变量改→改后验证严格更好才留否则回滚→触顶停」的纪律套到任意组件上时使用。管优化过程本身的纪律(validation gate / ratchet / 独立验证 / 触顶停),不评单组件深度(交 skill-dev),不查插件接线(交 plugin-dev)。仅手动 /optimize-any 触发。
data-ai
两层规则记忆 (基于 .skein/spec)。planning 时 recall 召回相关规则、task finish 后 sediment 沉淀学习 + prune 自动精简过期/重复/断链规则。core 常驻硬规 + recall 按需召回, 经判定门自动写盘 (不逐次问用户)。产出 .skein/spec 下 core/recall 规则文件 + index。另支持空仓 bootstrap 播种规则基线、记忆大面积失效 (大重构/换栈) 时 reconstruct 可逆归档后按项目类型分型重建、maintain 手动体检 (超预算/stale/断链/重复/废弃, --apply 自动修复)、auto-fix (Stop hook 写 .pending-fix 标记 → main 派 skein-specer bg 跑 maintain --apply 全自动修, 断链只报告)。