GitHub Copilot 逆向工程教學手冊

GitHub Copilot 逆向工程教學手冊(Java Web) 版本:3.0 最後更新:2026-09-01 適用對象:資深工程師、架構師、技術主管 技術棧:Java 21 LTS(既有系統延續)/25 LTS(新專案建議)|Spring Boot 4.1.x(現行建議,最新 patch 4.1.1)/4.0.x(維護中;3.x 系列已於 2026-06-30 全面 EOL)|VS Code 1.135+GitHub Copilot(Chat/Agents/Plan/Cloud Agent/CLI/MCP/Agent Plugins) 本版重點:全面對齊 2026-09-01 現況——收錄 VS Code 1.135 Agents 視窗、Agent Plugins 1.0、Copilot Code Review 能力擴充;修正 MCP、Agent Skills、Hooks 三處已變更的設定路徑(舊寫法照抄會失效);更新 2026-09-01 生效的模型下架清單與計費政策。逐條佐證見 附錄 E。 📑 目錄 第 1 章 概論 1.1 什麼是逆向工程(Reverse Engineering) 1.2 Legacy System 現代化挑戰 1.3 GitHub Copilot 在逆向工程的角色 Copilot 2026 核心功能對逆向工程的價值 1.4 適用情境 銀行/金融業 製造業 政府機關 適用判斷矩陣 第 2 章 三種逆向工程策略 2.1 黑箱逆向(Black-box Reverse Engineering) 黑箱逆向的定義 黑箱適用情境 操作方式 Copilot 如何協助 黑箱優缺點 黑箱實務案例 2.2 白箱逆向(White-box Reverse Engineering) 白箱逆向的定義 白箱適用情境 Copilot 如何理解 Legacy Code 如何產出架構圖 如何產出 API 文件 如何產出資料模型 白箱優缺點 白箱實務案例 2.3 灰箱逆向(Gray-box / Hybrid) 灰箱逆向的定義 灰箱適用情境 Strangler Fig Pattern 灰箱逆向操作流程 Copilot 在灰箱逆向的角色 灰箱優缺點 灰箱實務案例 2.4 三種策略比較總覽 第 3 章 SDLC 對應逆向工程流程 3.1 需求分析(Requirement Analysis) 從程式碼推導需求的方法論 Copilot 推導需求的實作範例 從程式碼推 SRS 的標準流程 3.2 系統設計(System Design) 架構重建(Architecture Reconstruction) Clean Architecture 映射圖 3.3 開發(Implementation) 使用 Spring Boot 開發新系統 3.4 測試(Testing) 自動生成測試案例 逆向工程測試策略 3.5 部署(Deployment) CI/CD Pipeline 設計 Docker 容器化 GitHub Actions CI/CD 範例 第 4 章 GitHub Copilot 實戰流程 4.1 Step 1:分析舊系統 Step 1 目標 Step 1 操作指引 4.2 Step 2:建立理解模型(Domain Model) Step 2 目標 Step 2 操作指引 4.3 Step 3:產出文件(AI 自動生成) Step 3 目標 文件清單與 Copilot 指令 4.4 Step 4:建立新專案(Spring Boot) Step 4 目標 Step 4 操作指引 4.5 Step 5:逐步重構 Step 5 目標 遷移順序建議 每個模組的遷移步驟 4.6 Step 6:驗證與測試 雙軌驗證(Parallel Run) 驗證清單 4.7 Agent Mode 加速逆向工程 使用 Agent Mode 自動化分析 使用 Plan 代理規劃遷移 使用 Cloud Agent 自動化遷移 以 Agents 視窗並行推進多模組 第 5 章 Copilot Prompt Engineering 5.1 Prompt 設計原則 高品質 Prompt 的 CRISP 原則 好 Prompt vs 壞 Prompt 5.2 程式碼分析類 Prompt Prompt #1:模組功能分析 Prompt #2:呼叫鏈追蹤 Prompt #3:資料流分析 5.3 語言轉換類 Prompt Prompt #4:VB → Java 完整轉換 Prompt #5:Stored Procedure → Java Service 轉換 Prompt #6:C# → Java 轉換 5.4 文件產出類 Prompt Prompt #7:自動產出 API 文件 Prompt #8:產出架構設計文件 5.5 測試生成類 Prompt Prompt #9:生成特徵測試(Characterization Test) Prompt #10:生成整合測試 5.6 Prompt 模板庫 通用分析模板 批次轉換模板 5.7 Custom Instructions(專案級指令) 什麼是 Custom Instructions 目前支援的客製化檔案類型 逆向工程專用 Custom Instructions 範例 搭配 Agent Skills 使用 5.8 Agent Mode 專用 Prompt 設計 Agent Mode vs Chat Mode Prompt 的差異 Agent Mode Prompt 範例:全模組逆向分析 Agent Mode Prompt 範例:自動化模組遷移 用 Custom Agents 建立逆向工程流水線 第 6 章 架構設計(企業級) 6.1 微服務 vs 單體架構決策 架構選擇比較表 6.2 分層架構設計 各層職責定義 實際範例:利息計算模組 6.3 資料庫遷移設計 遷移策略 DB Schema 遷移對照表 Flyway 資料遷移腳本範例 6.4 中介軟體整合 企業級系統架構圖 中介軟體選型建議 第 7 章 風險與最佳實務 7.1 常見錯誤 錯誤一:過度信任 AI 產出 錯誤二:Big Bang 全面重寫 錯誤三:忽略「隱藏功能」 7.2 逆向工程失敗案例分析 案例一:某銀行核心系統全面重寫失敗 案例二:忽略 Stored Procedure 遷移 7.3 資料遺失風險與對策 資料遷移風險矩陣 資料遷移安全方案 7.4 安全性考量 逆向工程中的安全重點 舊系統常見安全漏洞與修正 使用 Copilot 進行安全審查 7.5 AI 治理與企業合規 AI 治理框架 企業 AI 使用政策建議 Copilot 企業管理功能 AI 輔助開發的 Commit 規範 OWASP Top 10 2025 對照清單 第 8 章 完整案例(實戰) 8.1 案例背景:VB6 客戶管理系統 系統概述 舊系統架構 8.2 Copilot 分析過程 Step 1:匯入舊系統原始碼 Step 2:使用 Copilot 分析關鍵模組 Step 3:識別所有商業規則 8.3 新系統 Spring Boot 實作 轉換後的客戶查詢功能 新舊系統對照 8.4 案例二:舊 Java Servlet 轉 Spring Boot 原始 Servlet 程式碼 Copilot 分析與轉換 轉換後的 Spring Boot 程式碼 第 9 章 工具整合 9.1 VS Code 配置 必備 Extension VS Code 設定建議 工作區配置(多語言專案) 9.2 GitHub Copilot Chat 逆向工程專用命令 Copilot Chat 最佳實務 9.3 Copilot CLI 安裝與啟動 逆向工程情境下的實際用法 Copilot CLI 的關鍵能力(2026 現況) 9.4 SonarQube 整合 在逆向工程中使用 SonarQube 舊系統分析配置 新系統 Quality Gate Maven 整合 SonarQube 9.5 Swagger / OpenAPI 自動產出 API 文件 9.6 Copilot Agent Mode 與 Cloud Agent Agent Mode(本地代理)設定 Cloud Agent(雲端代理)設定 最新發展:統一的 Agents 體驗 9.7 MCP Server 整合 什麼是 MCP(Model Context Protocol) 逆向工程常用 MCP Server 設定 MCP 在逆向工程中的實際應用 9.8 Copilot Code Review Agentic Code Review 2026 年最新更新 9.9 Copilot Spaces 與 Memory Copilot Spaces — 組織逆向工程上下文 Copilot「記憶」機制 — 依介面而異,並非單一功能 Copilot App 的 Customize 分頁 9.10 Agent Plugins 1.0 打包逆向工程工具鏈 為什麼逆向工程需要 Agent Plugins 外掛結構 企業導入方式 9.11 工具鏈時效性的自我查證 為什麼這一節有必要 官方查證來源與檢查頻率 專案的季度複查清單 第 10 章 結論 10.1 三種逆向策略比較表 10.2 推薦最佳實務 逆向工程成功關鍵 Top 10 最佳實務(Best Practices) 推薦的團隊組成 附錄 A:逆向工程檢查清單(Checklist) 📋 Phase 0:專案啟動 📋 Phase 1:分析 📋 Phase 2:設計 📋 Phase 3:開發 📋 Phase 4:驗證 📋 Phase 5:上線 附錄 B:Prompt 快速參考卡 分析類 轉換類 文件類 測試類 附錄 C:常用工具版本對照 AI 模型版本對照(2026 年 Q3 現況) 2026-09-01 模型下架與替代對照 附錄 D:成本效益分析(ROI 評估) 逆向工程 ROI 計算框架 典型 ROI 估算 GitHub Copilot 授權成本 附錄 E:參考資料與官方來源 VS Code 官方文件 GitHub Copilot Changelog GitHub Docs 與其他 文件維護與版本紀錄 更新時機 版本紀錄 第 1 章 概論 1.1 什麼是逆向工程(Reverse Engineering) 逆向工程是指從「已存在的系統產出物(程式碼、執行檔、資料庫)」出發,反向推導出系統的: ...

August 26, 2026 · 59 min · 12371 words · Eric Cheng

Everything Claude Code 教學手冊

Everything Claude Code (ECC) 教學手冊 文件版本:v3.1(2026-08-31 深化與查證更新;新增 Agent 安全威脅情資、可觀測性與斷路器、企業治理章節) 對應 ECC 版本:v2.2.0(CHANGELOG 標記發行日 2026-08-25,主題為「Guided Setup、Antigravity 2.0 原生安裝、Unified Memory Vault」);前一個大版本為 v2.1.0(2026-07-28,「Plan Canvas, Kimi Harness, and Self-Hosted Compute」)。2026-08-31 覆核:CHANGELOG.md 的 [Unreleased] 區塊為空,v2.2.0 仍是最新已標記版本 適用對象:軟體工程師(初階~資深)、系統架構師、DevOps / SRE、AI 平台工程師、技術主管(導入評估用) 授權:MIT License(開源永久免費;另有 ECC Tools Pro/Enterprise 為選配的託管 GitHub App 服務,詳見 3.2 與附錄 F) 官方 GitHub:https://github.com/affaan-m/ECC(原倉庫名 everything-claude-code 已重新命名為 ECC,舊網址會自動轉導) 官方網站:https://ecc.tools npm 套件:ecc-universal(安裝器與 CLI)、ecc-agentshield(安全稽核器) GitHub Marketplace(GitHub App):https://github.com/marketplace/ecc-tools Discord 社群:https://discord.gg/36yGMHGFbR 繁體中文官方 README:https://github.com/affaan-m/ECC/blob/main/docs/zh-TW/README.md 社群統計(2026-08-31 以 GitHub REST API 實測):244,733 Stars ∣ 36,989 Forks ∣ 1,253 Watchers ∣ 331 位貢獻者 ∣ 21+ 語言/框架 Rules 生態系 ∣ 120 個開放 Issue/PR(GitHub open_issues_count 為兩者合計,非純 Issue 數) ∣ 倉庫體積約 48.6 MB ∣ 最後推送 2026-08-30 核心元件規模:68 Agents ∣ 286 Skills ∣ 94 Command Shims(legacy,逐步遷移至 Skills) 程式語言組成:JavaScript 70.3% ∣ Rust 21.4%(ecc2/ 控制平面)∣ Python 4.6% ∣ Shell 2.4% ∣ TypeScript 1.2% 官方指南(現已收錄於 repo 中,非社群媒體貼文): — The Shortform Guide(入門首選) — The Longform Guide(進階深入:Token 最佳化、記憶持久化、Eval、平行化) — The Security Guide(攻擊面、沙箱化、CVE、AgentShield) — Commands Quick Reference(94 個指令的完整索引與退役對照) — MCP Connector Policy(預設連接器准入規則) 獨立參考資料:Anthropic 官方《Claude Code Best Practices》 — ECC 是建構在 Claude Code 原生能力(Plan Mode、Hooks、Skills、Subagents、Checkpoints)之上的一層工程框架,而非取代品;本手冊會在各章節明確標示「Claude Code 原生功能」與「ECC 擴充功能」的分野。 ...

August 21, 2026 · 71 min · 15096 words · Eric Cheng

Github Repositories 建立教學手冊

Github Repositories 建立與維運教學手冊 — 企業級實戰指南 版本:v3.0(2026-09-25) 適用對象:技術主管 / 架構師 / 資深工程師 / 平台與 DevOps 團隊 / 資安人員 / 專案經理 定位:企業標準技術白皮書 參考標準:GitHub Docs — Repositories(2026-09 版)/ GitHub Changelog / GitHub Enterprise Cloud 治理實務 / DevSecOps / SSDLC / SLSA 最後審閱日期:2026-09-25 本版重點:依官方 Repositories 文件樹逐章查證,更正 38 項內容、新增 22 個小節與附錄 B、C,並全面升級範例中的 Action 版本;完整清單見 附錄 C.2 與 附錄 C.3,歷次版本見 附錄 C.5 閱讀指引 本手冊涵蓋 GitHub Repository 從建立到維運的完整生命週期,依讀者角色建議閱讀路徑: 角色 建議章節 重點 開發工程師 第 4、5、6、7、8、11 章 Repository 建立、Git 操作、Branch 策略、CI/CD、Issue 架構師 第 1、2、5、9、13、16 章 治理原則、管理架構、標準結構、DevSecOps、AI 整合、企業範例 平台 / DevOps 工程師 第 2.6、3.6、4.12、7、8、12、14 章 Custom Properties、存取機制、設定基準、Rulesets、Actions、Release、維運 技術主管 / PM 第 1.8、2、3、11、14、15 章 成熟度模型、Organization、Issue 管理、治理、企業實踐 資安人員 第 3.6、7.11、8.8、8.9、9、12.7、14、15 章 憑證治理、規則、供應鏈、DevSecOps、合規 稽核 / 法遵 第 14.8、15.4、附錄 A.5、附錄 C 活動洞察、合規自動化、稽核清單、查證紀錄 標記說明: ...

July 3, 2026 · 111 min · 23484 words · Eric Cheng

Compound Engineering 教學手冊

Compound Engineering 教學手冊 版本:v3.16.0(2026-06-30) 適用平台:Claude Code / Cursor / Codex / OpenCode / GitHub Copilot / Kimi Code / Antigravity (agy) / Factory Droid / Qwen Code / Pi 等 授權:MIT License GitHub:https://github.com/EveryInc/compound-engineering-plugin 文件等級:企業標準技術白皮書 最後更新:2026-06-30 目錄 第一章:概述 1.1 什麼是 Compound Engineering(複利工程) 1.2 與傳統 AI Coding 工具比較 1.3 核心設計哲學 1.4 適用場景 1.5 開發成熟度階段模型 第二章:系統架構整合 2.1 整體架構圖 2.2 Plugin 元件總覽 2.3 核心概念詞彙表 2.4 與企業系統整合方式 2.5 Skill Workflow 設計 2.6 知識庫(Knowledge Base)設計 第三章:安裝與環境建置 3.1 前置需求 3.2 Claude Code 安裝 3.3 Cursor 安裝 3.4 Codex 安裝(App / CLI) 3.5 GitHub Copilot 安裝 3.6 其他平台安裝 3.7 升級現有安裝 3.8 ce-setup 環境診斷與初始化 3.9 Windows 環境設定 3.10 CI/CD 環境設定 3.11 本地開發模式 第四章:核心功能教學 4.1 核心工作流總覽 4.2 /ce-ideate — 創意探索 4.3 /ce-brainstorm — 需求發散 4.4 /ce-plan — 計畫制定 4.5 /ce-work — 開發執行 4.6 /ce-simplify-code — 程式碼精簡 4.7 /ce-code-review — 結構化品質審查 4.8 /ce-compound — 知識沉澱 4.9 /ce-debug — 除錯追蹤 4.10 /ce-optimize — 最佳化迴圈 4.11 /ce-pov — 技術裁決 4.12 /ce-strategy — 策略定錨 4.13 /ce-product-pulse — 產品脈搏 4.14 /ce-dogfood — 自動化瀏覽器 QA 4.15 /ce-test-browser — 瀏覽器測試 4.16 /ce-test-xcode — iOS 應用測試 4.17 /lfg — 全自動工程工作流 4.18 錯誤案例與修正 第五章:企業級開發流程設計 5.1 AI Agent 開發流程(SSDLC 整合) 5.2 與 Git Flow 整合 5.3 與 CI/CD 整合 5.4 Code Review 自動化 5.5 測試策略 第六章:最佳實務(Best Practices) 6.1 Prompt Engineering — 如何寫好 ce-plan 6.2 Context Engineering — 上下文管理 6.3 Knowledge Reuse — 複利最大化 6.4 防止 AI Hallucination 6.5 隱私與安全政策 6.6 Agent-Native 架構設計 6.7 需要放下的信念 第七章:系統維運(Maintenance) 7.1 知識庫管理策略 7.2 Plugin 效能調校 7.3 Log / Monitoring 設計 7.4 問題排查(Troubleshooting) 第八章:系統升級(Upgrade Strategy) 8.1 Plugin 升級流程 8.2 知識庫版本控制 8.3 向下相容策略 8.4 災難復原(Disaster Recovery) 第九章:企業導入建議 9.1 導入策略(Pilot → Rollout) 9.2 團隊角色轉變 9.3 KPI 設計 9.4 教育訓練計畫 9.5 團隊協作模式 第十章:完整實戰案例 10.1 案例背景 10.2 ce-brainstorm — 需求發散 10.3 ce-plan — 任務拆解 10.4 ce-work — 產生程式碼 10.5 ce-simplify-code — 精簡程式碼 10.6 ce-code-review — 改善品質 10.7 ce-compound — 知識沉澱 附錄 A:Skills 完整參考表 附錄 B:Specialist Prompt Assets 參考表 附錄 C:常用指令 Cheat Sheet 附錄 D:新進成員檢查清單(Checklist) 附錄 E:參考資源與延伸閱讀 第一章:概述 1.1 什麼是 Compound Engineering(複利工程) Compound Engineering(複利工程)是由 Every Inc. 提出的軟體工程方法論,以開源 Plugin 形式實現。其核心理念為: ...

June 30, 2026 · 28 min · 5892 words · Eric Cheng

GitNexus教學手冊

GitNexus 教學手冊(企業級完整版) 版本:v1.6.8(2026-06 基準,含 PDG / Taint Analysis、MCP Trace 工具、Private Repos via PAT、DevContainer、MCP HTTP Server) 適用對象:資深工程師 / 架構師 / DevOps / AI Agent 開發者 授權:PolyForm Noncommercial 1.0.0(企業授權另洽 akonlabs.com) 維護單位:內部 AI 開發組 GitHub:github.com/abhigyanpatwari/GitNexus (⭐ 43.3k+ Stars / 163+ Contributors) OpenSSF Scorecard:securityscorecards.dev ⚠️ 重要警告:GitNexus 沒有官方加密貨幣、代幣或硬幣。任何在 Pump.fun 或其他平台上使用 GitNexus 名稱的代幣/硬幣,均非本專案或其維護者所屬、認可或建立。請勿購買任何聲稱與 GitNexus 相關的加密貨幣。 目錄 第 1 章:GitNexus 概述 1.1 GitNexus 是什麼 1.2 核心理念 1.3 與傳統工具比較 1.4 適用場景 第 2 章:系統架構說明 2.1 整體架構圖 2.2 核心組件說明 2.3 Web UI vs CLI 架構差異 2.4 Multi-Repo MCP 架構 第 3 章:安裝與環境設定 3.1 系統需求 3.2 CLI 安裝 3.3 Web UI 使用 3.4 MCP 編輯器設定 3.5 Docker 部署 3.6 常見問題排除 第 4 章:基本操作教學 4.1 建立 Knowledge Graph 4.2 CLI 常用指令 4.3 查詢程式碼關聯 4.4 視覺化圖譜操作 4.5 Repository 群組管理 第 5 章:進階應用 5.1 Graph RAG 使用方式 5.2 Impact Analysis(影響分析) 5.3 Process-Grouped Search 5.4 360 度 Symbol Context 5.5 Git-Diff 變更偵測 5.6 Multi-File Rename 5.7 Cypher 原生查詢 5.8 Wiki 自動生成 5.9 Incremental Indexing(增量索引) 5.10 PDG / 程式依賴圖分析 5.11 Taint Analysis(污染分析) 5.12 Trace(呼叫路徑追蹤) 5.13 Private Repos 與 Azure DevOps Server 5.14 HTTP Route Extraction(HTTP 路由提取) 5.15 DevContainer 開發環境 第 6 章:整合企業開發流程 6.1 與 GitHub / GitLab 整合 6.2 與 AI 工具整合 6.3 與開發架構整合 6.4 DevOps 整合 6.5 Community Integrations(社群整合) 6.6 開發文件與貢獻指南 6.7 understand-quickly 公開註冊 第 7 章:銀行 / 大型系統應用案例 7.1 案例一:批次系統依賴分析 7.2 案例二:跨系統 API 呼叫分析 7.3 案例三:DB Schema 影響分析 第 8 章:安全與隱私(SSDLC) 8.1 Zero-Server 優勢 8.2 原始碼保護 8.3 本地 AI 模型風險 8.4 權限控管建議 8.5 安全強化歷史與已知修復 8.6 Taint Analysis 安全審計應用 8.7 供應鏈保護(Supply-Chain Protection) 第 9 章:系統升級與維運 9.1 GitNexus 升級流程 9.2 Graph 重建策略 9.3 Repository 更新同步 9.4 效能優化建議 9.5 LadybugDB 遷移指南 9.6 Edge Type 遷移(OVERRIDES → METHOD_OVERRIDES) 第 10 章:最佳實務(Best Practices) 10.1 大型專案使用建議 10.2 Monorepo vs Multi-repo 10.3 團隊導入策略 10.4 使用限制與風險 第 11 章:常見問題 FAQ 第 12 章:未來發展與建議 12.1 Graph RAG 未來趨勢 12.2 與 Agent 系統整合 12.3 企業導入 Roadmap 附錄 A:快速檢查清單(Checklist) 附錄 B:CLI 指令速查表 附錄 C:MCP 工具速查表 附錄 D:語言能力詳細矩陣 附錄 E:Edge Type(關係類型)速查表 附錄 F:Docker 部署速查表 附錄 G:.gitnexusrc 專案配置速查表 附錄 H:PDG / Taint 邊類型速查表 第 1 章:GitNexus 概述 1.1 GitNexus 是什麼 🎯 目的:讓團隊成員在 5 分鐘內理解 GitNexus 的定位與價值。 ...

June 30, 2026 · 40 min · 8485 words · Eric Cheng

Gstack教學手冊

gstack 企業級教學手冊 參考版本:v1.58.5.0 | 更新日期:2026-06-30 GitHub 星數:118,000+ ⭐ | Forks:17,600+ | 貢獻者:81 位 | 授權:MIT 適用對象:資深工程師、架構師、DevOps 工程師、技術主管、創辦人與技術主管 適用場景:新創公司、企業平台、微服務架構、金融系統、iOS 開發 參考來源:https://github.com/garrytan/gstack 目錄 gstack 概述 1.1 什麼是 gstack 1.2 背景:Garry Tan 與 YC 1.3 與傳統 Prompt Engineering 的差異 1.4 與 GitHub Copilot / AI Agent 的比較 1.5 適用場景 1.6 版本與現況 核心架構設計 2.1 企業級系統整體架構 2.2 AI Agent 協作架構圖 2.3 分庫分表設計 2.4 Clean Architecture(後端服務) 2.5 gstack 內部架構 安裝與環境建置 3.1 必備環境 3.2 安裝 Claude Code 3.3 安裝 gstack(推薦:Team Mode) 3.4 加入專案供團隊共用(選用) 3.5 多平台安裝支援 3.6 OpenClaw 整合 3.7 語音輸入支援 3.8 設定 CLAUDE.md 3.9 常見安裝錯誤排除 Sprint 工作流程與技能體系 4.1 Sprint 核心哲學 4.2 技能串聯關係 4.3 完整技能目錄(30+ 個) 4.4 Builder Ethos(建構者信條) 虛擬開發團隊設計(企業實戰) 5.1 團隊架構總覽 5.2 /office-hours(YC 辦公室時光) 5.3 /plan-ceo-review(CEO 視角) 5.4 /plan-eng-review(工程主管視角) 5.5 /plan-design-review(設計師視角) 5.6 /review(資深工程師審查) 5.7 /qa(QA 主管) 5.8 /cso(首席資安官) 5.9 /ship(發布工程師) 5.10 /investigate(系統偵錯) 端到端開發流程 6.1 完整開發流程圖 6.2 各步驟執行指令 6.3 分支策略與 PR 規範 實戰案例:會員管理系統 7.1 系統設計概覽 7.2 API 設計 7.3 DB Schema 7.4 Clean Architecture 後端實作 7.5 前端(Vue 3) 7.6 gstack 技能參與對照表 DevOps 與自動化 8.1 CI/CD 架構圖 8.2 GitHub Actions CI 設定 8.3 Dockerfile(多階段建置) 8.4 /land-and-deploy 一鍵部署 8.5 /canary 金絲雀監控 8.6 /benchmark 效能基準 並行 Sprint 與瀏覽器模式 9.1 並行 Sprint 架構 9.2 Conductor 整合 9.3 瀏覽器模式(/browse) 9.4 真實 Chrome 模式($B connect) 9.5 CSS Inspector 與 Live Style 編輯 9.6 瀏覽器交接(Browser Handoff) 9.7 持續檢查點模式(Continuous Checkpoint) 9.8 Domain Skills 與 CDP Escape Hatch 系統維運 10.1 日誌策略(Log4j2 + ELK) 10.2 監控儀表板(Prometheus + Grafana) 10.3 AI 協助 Debug(gstack Investigate Mode) 10.4 錯誤追蹤(Sentry 整合) 系統升級與擴展 11.1 gstack 升級策略 11.2 多平台自動升級 11.3 自訂 SKILL.md 擴展 11.4 多專案管理 11.5 Plugin 與 Skill 擴充 11.6 解除安裝 企業級安全設計 12.1 /cso 安全審查流程 12.2 身份驗證(OAuth2 + JWT) 12.3 RBAC 權限控管 12.4 SAST / DAST 整合 12.5 AI 生成代碼安全風險管控 12.6 瀏覽器模式安全加固 12.7 Layer C 反偵測機制 最佳實務 Best Practices 13.1 企業導入十二大建議 13.2 常見錯誤 13.3 Anti-patterns 對照表 GBrain 持久知識系統 14.1 GBrain 概觀 14.2 安裝路徑 14.3 Per-Repo 信任機制 14.4 記憶同步與安全 14.5 Conductor 環境變數 隱私與遙測 15.1 遙測機制 15.2 資料收集範圍 15.3 本地分析報告 附錄:快速上手 Checklist 1. gstack 概述 1.1 什麼是 gstack gstack 是由 Y Combinator President & CEO Garry Tan 開源的 AI 編碼代理虛擬工程團隊技能套件,開源於 github.com/garrytan/gstack,目前已累積超過 118,000 顆星、17,600+ Forks,是目前最受矚目的 AI 輔助開發工具之一。 ...

June 30, 2026 · 40 min · 8481 words · Eric Cheng

Get Shit Done(GSD)教學手冊

GSD Core(Get-Shit-Done)企業級教學手冊 版本:4.0 GSD Core 版本:v1.6.0(2026-06-23 — 新 repo)/v1.42.3(2026-05-18 — 舊 repo 最終版) 適用對象:資深工程師、技術主管、架構師 最後更新:2026-06-30 定位:實戰與維運導向的內部開發規範文件 官方資源:GitHub(GSD Core) | 舊 GitHub(已歸檔) | 官方網站 | 文件站 | Discord 重要通知:GSD 專案已於 2026 年 5 月遷移至 open-gsd/gsd-core,舊 repo gsd-build/get-shit-done 已於 2026-06-26 正式歸檔(Archive),設為唯讀狀態。npm 套件名稱統一為 @opengsd/gsd-core。所有新的開發、Issues 與 Releases 均在新 repo 進行。 目錄 第一章:GSD 概述 1.1 GSD 是什麼 1.2 支援的 AI Runtime 1.3 與傳統開發的差異 1.4 與 Agile / DevOps / AI Coding 的關係 1.5 GSD 版本演進 第二章:核心概念 2.1 Meta Prompting 2.2 Context Engineering 2.3 Spec-Driven Development 2.4 Multi-Agent Orchestration 2.5 Context Rot 問題與解法 2.6 XML Prompt Formatting 2.7 Atomic Git Commits 2.8 Capability System(v1.4.0+) 2.9 Edge & Prohibition Coverage(v1.3.0+) 2.10 Decision Coverage Gates(v1.4.0+) 2.11 MemPalace 記憶整合(v1.4.0+) 第三章:系統架構設計(企業級) 3.1 GSD + AI Agent 架構圖 3.2 與 Web Application(前後端)整合方式 3.3 微服務 / Clean Architecture / Hexagonal Architecture 3.4 與資料庫整合 3.5 與 MQ / Cache / API Gateway 整合 第四章:安裝與環境建置 4.1 GSD 安裝步驟 4.2 Claude Code 設定 4.3 Gemini CLI 設定 4.4 Kimi CLI 設定(v1.4.0+) 4.5 其他 Runtime 設定 4.6 VS Code 開發環境配置 4.7 Windows / Linux 環境差異 第五章:GSD 開發流程(核心) 5.0 流程總覽 5.1 /gsd-new-project 5.2 /gsd-discuss-phase 5.3 /gsd-spec-phase — Socratic 規格釐清(v1.3.0+) 5.4 /gsd-plan-phase 5.5 /gsd-execute-phase 5.6 /gsd-verify-work 5.7 /gsd-ship 5.8 /gsd-quick — 快速任務模式 5.9 /gsd-fast — 即時內嵌任務 5.10 /gsd-progress — 狀態與流程推進 5.11 /gsd-autonomous — 全自動推進 5.12 里程碑管理 5.13 Workstreams — 並行工作流 5.14 /gsd-capture — 統一捕獲命令 5.15 Session 管理 5.16 /gsd-workspace — 工作區管理 5.17 /gsd-phase — ROADMAP 管理(v1.3.0+) 5.18 /gsd-mvp-phase — MVP 導向規劃(v1.3.0+) 5.19 /gsd-plan-review-convergence — 跨 AI 計畫收斂(v1.3.0+) 5.20 /gsd-manager — 多 Phase 指揮中心(v1.3.0+) 5.21 /gsd-surface — Skill 叢集切換(v1.2.0+) 第六章:實戰案例(Web Application) 6.1 案例背景 6.2 Phase 1:需求 → Spec 6.3 Phase 2:Spec → Plan 6.4 Phase 3:Plan → Code 6.5 Phase 4:Code → 驗證 第七章:AI 協作最佳實踐 7.1 如何避免 AI 幻覺 7.2 如何控制上下文 7.3 Prompt 設計技巧 7.4 多 Agent 協作模式 第八章:系統維運與監控 8.1 Logging 最佳實踐 8.2 Monitoring 架構 8.3 錯誤追蹤 8.4 效能調校 8.5 成本控制(AI Token) 第九章:系統升級與擴展 9.1 GSD 升級策略 9.2 Prompt Versioning 9.3 Spec Versioning 9.4 與 CI/CD 整合 第十章:安全強化機制 10.1 GSD 內建安全防護 10.2 Package Legitimacy Gate 10.3 敏感檔案保護 10.4 企業安全合規整合 10.5 Prompt Injection Guard(v1.4.0+) 10.6 Read-Injection Scanner(v1.4.0+) 10.7 OWASP ASVS Level 整合(v1.5.0+) 第十一章:企業導入策略 11.1 團隊導入流程 11.2 開發規範制定 11.3 Governance(治理) 11.4 安全與權限控管 第十二章:GSD 完整命令參考 12.1 核心工作流命令 12.2 推進與導航命令 12.3 快速執行命令 12.4 品質與安全命令 12.5 專案分析命令 12.6 捕獲與構思命令 12.7 上下文管理命令 12.8 系統管理命令 12.9 版本控制命令 12.10 工作區與里程碑命令 12.11 進階規劃命令 12.12 使用者與審計命令 12.13 Namespace Meta-Skills(路由器) 12.14 Capability 管理命令(v1.4.0+) 12.15 模型與路由命令(v1.5.0+) 12.16 狀態與漂移檢測命令(v1.5.0-v1.6.0) 12.17 CLI 工具命令 第十三章:GSD 設定參考 13.1 config.json 完整 Schema 13.2 Model Profiles 13.3 Workflow Toggles 13.4 Git Branching 策略 13.5 Hook 設定 13.6 Install Profiles 13.7 Model Policy Presets(v1.5.0+) 13.8 Dynamic Routing 設定(v1.5.0+) 13.9 Effort Control(v1.5.0+) 13.10 State Rebuild 合約(v1.5.0+) 13.11 Observability 審計追蹤(v1.5.0+) 第十四章:常見問題(FAQ) 14.1 常見錯誤 14.2 Debug 方法 14.3 Anti-Patterns 第十五章:.planning/ 目錄結構參考 15.1 完整目錄樹狀圖 15.2 核心檔案說明 15.3 Context 目錄 15.4 Specs 與 Plans 目錄 15.5 Checkpoints 與 Reports 目錄 15.6 .gitignore 建議 附錄:檢查清單(Checklist) 第一章:GSD 概述 1.1 GSD 是什麼 GSD(Get-Shit-Done)是一套輕量級 Meta-Prompting 系統,適用於 Claude Code 及其他主流 AI Coding Runtime,透過結構化的 Slash Commands 驅動 AI Agent 完成高品質的軟體交付。 ...

June 30, 2026 · 79 min · 16716 words · Eric Cheng

GitHub CLI 教學手冊

GitHub CLI 教學手冊 版本:基於 GitHub CLI v2.74.0(2026-05 最新穩定版)/GitHub Copilot CLI v1.0.65(2026-06-24 最新穩定版) 適用對象:資深工程師 / DevOps 工程師 / 架構師 / SRE / AI 團隊 技術環境:企業級 Web Application(Spring Boot / Vue / 微服務架構) 最後更新:2026-06-30 目錄 第 1 章:GitHub CLI 概述 1.1 GitHub CLI 是什麼 1.2 為何企業要導入 GitHub CLI 1.3 GitHub CLI 架構 1.4 GitHub CLI 與 Git 的差異 1.5 GitHub CLI 與 GitHub API 的關係 1.6 GitHub CLI 使用情境 1.7 GitHub CLI 優缺點 第 2 章:GitHub CLI 安裝與環境建置 2.1 Windows 安裝 2.2 macOS 安裝 2.3 Linux 安裝 2.4 WSL 安裝 2.5 驗證安裝 2.6 Proxy 設定 2.7 公司內網設定 2.8 SSH Key 建立 2.9 GPG Key 建立 2.10 Git 設定 2.11 GitHub Login 2.12 Token 管理 2.13 PAT 管理 第 3 章:GitHub Authentication 與安全管理 3.1 gh auth login 3.2 gh auth status 3.3 gh auth refresh 3.4 gh auth logout 3.5 SSH Authentication 3.6 HTTPS Authentication 3.7 PAT Token 3.8 Fine-grained Token 3.9 SSO 3.10 Enterprise Authentication 3.11 最佳安全實務 3.12 Token Rotation 3.13 Secret 管理 3.14 Least Privilege 原則 第 4 章:GitHub Repo 管理 4.1 建立 Repo 4.2 Clone Repo 4.3 Fork Repo 4.4 Rename Repo 4.5 Delete Repo 4.6 Archive Repo 4.7 Template Repo 4.8 Monorepo 4.9 Polyrepo 4.10 Repo 命名規範 4.11 Repo Governance 4.12 Repo 權限管理 4.13 Team 管理 第 5 章:Source Code 上架與管理 5.1 Git 初始化 5.2 Push Source Code 5.3 Branch 管理 5.4 Git Flow 5.5 Trunk Based Development 5.6 Feature Branch 5.7 Release Branch 5.8 Hotfix Branch 5.9 Commit Convention 5.10 Pull Request Flow 5.11 Code Review Flow 第 6 章:文件管理策略 6.1 Markdown 文件管理 6.2 docs 結構 6.3 ADR 管理 6.4 Architecture 文件 6.5 API 文件 6.6 README 標準化 6.7 Wiki 管理 6.8 GitHub Pages 第 7 章:GitHub CLI 常用指令大全 7.1 gh repo 7.2 gh pr 7.3 gh issue 7.4 gh release 7.5 gh workflow 7.6 gh run 7.7 gh api 7.8 gh alias 7.9 gh extension 7.10 gh browse 7.11 gh codespace 7.12 gh gist 7.13 gh project 7.14 gh search 7.15 gh cache 7.16 gh attestation 7.17 gh ruleset 7.18 gh label 7.19 gh variable 7.20 gh secret 7.21 gh status 7.22 gh config 第 8 章:GitHub Actions 與 Workflow Automation 8.1 GitHub Actions 架構 8.2 Workflow 基礎 8.3 Runner 與 Self-hosted Runner 8.4 Matrix Build 8.5 Cache 與 Artifact 8.6 Secret 與 Environment 8.7 CI Workflow 範例 8.8 CD Workflow 範例 8.9 Release Workflow 範例 8.10 Security Scan Workflow 8.11 AI Workflow 第 9 章:SSDLC 與 Security 9.1 Secret Scanning 9.2 Dependabot 9.3 CodeQL 9.4 Security Policy 9.5 Branch Protection 9.6 CODEOWNERS 9.7 Signed Commit 9.8 Supply Chain Security 與 SBOM 9.9 OWASP 與 DevSecOps 9.10 SAST 與 DAST 第 10 章:GitHub CLI 自動化腳本 10.1 Bash Script 10.2 PowerShell Script 10.3 Windows Batch 10.4 Python Script 10.5 Repo 初始化自動化 10.6 Branch Protection 自動化 10.7 Release Automation 第 11 章:AI 整合與 Copilot CLI 11.1 GitHub Copilot CLI 概述 11.2 Copilot CLI 安裝與設定 11.3 核心操作模式 11.4 Slash Commands 指令大全 11.5 MCP Server 整合 11.6 自訂 Agent、Skills 與 Plugins 11.7 Session 管理與記憶 11.8 Fleet 模式與子代理人 11.9 LSP 整合 11.10 Hooks 系統 11.11 企業級 Copilot CLI 管理 11.12 觀測性與監控 11.13 gh copilot 擴充套件(Legacy) 11.14 Copilot 在 PR Review 中的應用 11.15 AI-Powered Workflow 11.16 Copilot CLI 最佳實務與 AI Agent 整合策略 第 12 章:企業級最佳實務 12.1 Organization 管理 12.2 Repository Governance 12.3 Inner Source 策略 12.4 合規與稽核 12.5 Token 與權限管理 12.6 GitHub Projects 管理 12.7 多帳戶與跨平台管理 第 13 章:維運與監控 13.1 API Rate Limit 監控 13.2 Workflow 執行監控 13.3 Repo 活躍度監控 13.4 Security Alert 監控 13.5 Billing 與用量 13.6 通知管理 第 14 章:實戰案例 14.1 案例一:微服務團隊快速啟動 14.2 案例二:Release 流程自動化 14.3 案例三:Security 合規自動化 14.4 案例四:PR Review 流程優化 14.5 案例五:跨 Repo 標準化 第 15 章:故障排除(Troubleshooting) 15.1 常見錯誤與解決方案 15.2 CLI 升級與相容性 15.3 Debug 模式 15.4 Copilot CLI 常見問題 第 16 章:最佳實務總覽 16.1 日常開發 16.2 團隊協作 16.3 安全 16.4 CI/CD 16.5 自動化 第 17 章:附錄 17.1 Cheat Sheet 17.2 環境變數 17.3 設定檔位置 17.4 常用 jq 語法 17.5 FAQ 檢查清單(Checklist) 第 1 章:GitHub CLI 概述 1.1 GitHub CLI 是什麼 GitHub CLI(指令為 gh)是 GitHub 官方開發的開源命令列工具,以 Go 語言撰寫,讓開發者直接在終端機中與 GitHub 平台互動。它將 Pull Request、Issue、GitHub Actions、Release 等 GitHub 核心功能帶入命令列,消除在瀏覽器與終端機之間頻繁切換的低效工作模式。 ...

June 30, 2026 · 83 min · 17604 words · Eric Cheng

Hermes Agent生態系教學手冊

Hermes Agent 生態系教學手冊(Enterprise Edition) 版本:v0.21.0(Git tag v2026.8.31,2026 年 8 月 31 日 — The Pantheon Release;本文涵蓋 The Judgment / The Quicksilver / The Herald / The Pantheon 四大版本 + 中間全部穩定化補丁) 適用對象:資深工程師 / 架構師 / DevOps 團隊 / 技術採購與風險評估決策者 軟體授權:MIT License(Hermes Agent 本體完全開源、免費、可自架;下述訂閱方案僅為選用的 Nous Portal 代管服務,非軟體授權費) 官方網站:hermes-agent.nousresearch.com GitHub:github.com/NousResearch/hermes-agent 官方文件:hermes-agent.nousresearch.com/docs Desktop 下載:hermes-agent.nousresearch.com(macOS Apple Silicon / Windows 10-11 / Linux;macOS Intel 已不支援) Skills Hub:agentskills.io / skills.sh LLM 友善文件:llms.txt / llms-full.txt 最後更新:2026 年 9 月 1 日 資料來源聲明:本文所有版本資訊、功能敘述均逐條核對 GitHub Releases API(版本號、日期、統計數字之權威來源)、GitHub REST API(倉庫即時數據)、官方文件站全站目錄(以 llms.txt 逐頁比對覆蓋率)與 NVD/GitHub Advisory 資料庫;價格類數字凡標示「二手來源」者,代表官方定價頁在查證當下回應 HTTP 429,未能以一手頁面直接核實,建議上線前至 portal.nousresearch.com/manage-subscription 覆核。 ...

June 30, 2026 · 106 min · 22420 words · Eric Cheng

Mattpocock Skills 教學手冊

mattpocock/skills 教學手冊 使用 mattpocock/skills 建構企業級 AI Coding Agent 工程治理平台 項目 說明 版本 v5.0.0 更新日期 2026-08-10 適用對象 資深工程師、架構師、Tech Lead、DevSecOps 工程師、AI 導入推動者 技術棧 mattpocock/skills(CHANGELOG/.claude-plugin/plugin.json/package.json 三方一致,皆為 v1.2.3)、Claude Code / Codex 等 Coding Agent、skills.sh 生態系、agentskills.io 開放標準、CONTEXT.md、ADR 參考來源 mattpocock/skills GitHub(211,328 stars、18,273 forks、1,218 subscribers,MIT License,GitHub API 查證於 2026-08-10) 前置知識 AI Coding Agent 基本操作、Git 版本控制、基礎軟體工程概念 版本說明:本次改版(v5.0.0)已針對 mattpocock/skills 自 v1.1.0(2026-07-08)以來連續三次改版(v1.2.0 → v1.2.2 → v1.2.3,最新一次提交於 2026-08-07)逐項核對原始碼(SKILL.md、.claude-plugin/plugin.json、CHANGELOG.md)。這段期間變動幅度極大,關鍵變化包括:grilling 質詢引擎由「一次一問」重構為「逐輪(round-by-round)+ frontier」機制;prototype 全面改版為「單一可分享 HTML 檔案+拋棄分支保留」模式;wayfinder 將票券單位正名為 Decision Ticket;writing-great-skills 更名並重構為 writing-for-agents(範疇從「撰寫 Skill」擴大為「撰寫任何供 Agent 消費的文件」,且改為 Model-invoked);wizard、to-questionnaire 由 in-progress 畢業轉正;新增一詞修正 Skill wait-what;有 6 個 Skill 被徹底移除(ubiquitous-language、design-an-interface、qa、request-refactor-plan、edit-article、obsidian-vault),其功能已分別併入其他 Skill,skills/personal/ 資料夾也隨之消失;.claude-plugin/plugin.json 現已收錄 25 個 Skill(原 22 個);Claude Code 原生 Plugin 安裝方式大幅簡化為單一指令 claude plugins install mattpocock-skills(不再需要先手動加入 marketplace);diagnosing-bugs 新增密鑰自動隱匿(Redact)機制;improve-codebase-architecture 新增 YAGNI 範疇篩選。另外,先前版本提醒的「plugin.json 版號領先 CHANGELOG」治理落差已於本次查證中確認修復——三者版號已重新對齊為 v1.2.3。詳細變更範圍請見第 24.6 節版本紀錄。 ...

May 15, 2026 · 57 min · 11955 words · Eric Cheng