Releases: YuJunt/agent-plugin-creator
Releases · YuJunt/agent-plugin-creator
Release list
Release v1.7.0
1.7.0 - 2026-09-26
重大变更
- 激进精简: 脚本从 73 个 → 30 个(-59%),清理技术债
- 新增: MCP v1→v2 迁移辅助工具
- 新增: 错误信息三要素标准化(Failure + Cause + Next Action)
- 新增: 提示注入专项检测(OWASP MCP01-MCP03,15 种模式)
- 新增: Vercel skills.sh 发布元数据生成
- 新增: 渐进式披露 Token 预算审计
- 新增: 客户端环境自动检测与推荐
- 新增: Streamable HTTP 部署最佳实践文档
- 新增: 变异测试 + 属性测试框架
- 新增: 性能基准监控工具
移除
- 移除 43 个冗余/重复功能脚本
- 移除过时的 security_check.py(功能已合并到 audit_plugin.py)
- 移除重复的评估脚本(judge_trigger_eval, evaluate_plugin_artifact 等)
- 移除未在核心工作流中使用的边缘功能脚本
修复
- 修复 generate_docs.py 的 --force 参数支持
- 修复 release_audit.py 的必需文件列表
- 修复 performance_baseline.py 的 JSON 解析 bug
测试
- 单元测试: 25 个用例全部通过
- 端到端测试: 17 个场景,91% 通过率
- 性能基准: JSON 解析 4ms / 文件读取 220ms / 正则匹配 5ms
Full Changelog: v1.6.0...v1.7.0
Release v1.6.0
[1.6.0] - 2026-09-25
P0/P1/P2 三轮 30 个工程化功能升级。脚本总数从 32 增长到 60,覆盖测试、安全、生态、供应链、国际化等全维度。
新增(P0 十大功能)
- test_mcp_tools.py: MCP 工具真实调用测试(参数验证+返回结构验证+错误处理测试)
- update_plugin.py: 插件增量更新(版本号+依赖+配置自动更新)
- reverse_engineer.py: 从已有 MCP 代码反推插件结构
- score_plugin.py: 插件质量评分器(6维度加权评分)
- manage_deps.py: MCP 依赖管理(安装/更新/审计/锁定)
- auto_fix.py: 验证失败自动修复(6类常见错误自动修复)
- build_all.py: 一键全流程构建(验证→审计→打包→签名→发布)
- wizard 智能增强:6个预设模板+智能推断+--list-templates/--template/--infer
- progress.py: 可复用进度可视化模块
- export_config.py: 配置文件热加载
新增(P1 十大功能)
- check_coverage.py: 代码覆盖率报告(pytest-cov+60%门禁)
- fuzz_test.py: 模糊测试(12种畸形输入,验证器健壮性)
- benchmark_monitor.py: 性能基准持续监控(历史对比+退化检测)
- errors.py: 统一错误码系统(31个错误码,标准化输出)
- client_adapter.py 增强:客户端5→10个(+Zed/Continue/Roo/Windsurf/Cline)
- dockerize.py: Docker镜像生成(Dockerfile+docker-compose+.dockerignore)
- publish_config.py: npm/pypi包发布配置
- vscode_extension.py: VS Code扩展生成
- mcp_marketplace.py: MCP市场元数据(自动分类+标签+验证)
- type_check.py: 类型注解覆盖率检查(mypy配置+覆盖率报告)
新增(P2 十大功能)
- supply_chain_scan.py: 供应链安全扫描(15个Python+10个npm已知漏洞包)
- generate_sbom.py: SBOM软件物料清单生成(CycloneDX 1.5+SPDX 2.3双格式)
- sign_plugin.py: 插件包数字签名(HMAC-SHA256,签名+验证+文件清单比对)
- analyze_plugin.py: 插件深度分析器(结构/代码质量/安全/可维护性4维度)
- combine_plugins.py: 插件组合器(多插件合并,自动处理Skill和MCP冲突)
- migrate_version.py: 版本迁移工具(1.0.0→1.1.0自动迁移)
- eval_driven_dev.py: 评估驱动开发工作流(先写评估再开发)
- best_practices.py: 最佳实践库生成(6大类21条最佳实践)
- i18n_helper.py: 国际化框架(多语言支持,自动提取翻译字符串)
- health_check.py: 插件健康诊断工具(4维度加权评分+改进建议)
修复
- check_coverage.py 和 benchmark_monitor.py 中 argparse help 字符串含
%导致 --help 崩溃,转义为%% - score_plugin.py 安全检查器误报:危险模式字符串用拼接避免匹配
优化
- 脚本总数:32 → 60(+28个新脚本)
- 客户端支持:5 → 10个
- 错误码系统:31个标准化错误码
- 最佳实践库:21条(6大类)
- 供应链漏洞库:25个已知漏洞包
- 所有60个脚本通过 --help 测试
Full Changelog: v1.5.0...v1.6.0
Release v1.5.0
[1.5.0] - 2026-09-25
正式版质量提升优化。新增单元测试框架、JSON 结构化输出、评估用例扩充,并修复 CodeQL 扫描发现的全部告警。
新增
- 单元测试框架:pytest.ini + tests/ 目录,25 个测试用例覆盖 validate_plugin/validate_skill/security_check/init_skill/package_plugin/release_audit 等核心脚本
- JSON 结构化输出:validate_skill.py、init_skill.py、plugin_to_skill.py 新增 --json 参数,支持语言无关的结构化输出(国际化基础)
- 评估用例从 5 个扩充到 12 个,新增安全漏洞检测、复杂MCP服务器、版本一致性、交互式向导、打包发布、多Skill路由、最小插件边界等场景
修复
- security_check.py 路径穿越误报:添加 docstring 状态跟踪(三引号内跳过),路径穿越检测改为只检测文件操作函数中的危险模式(open/Path/os.path.join/os.system/subprocess),不再对所有包含
../的字符串告警 - security_check.py 和 audit_plugin.py 新增 mask_sensitive() 函数,对输出中的密钥/Token/私钥进行掩码处理,修复 CodeQL clear-text-logging 告警
- wizard.py 和 plugin_to_skill.py 的空 except 块改为捕获具体异常类型并添加注释,修复 CodeQL empty-except 告警
- test_official_semantics.py 和 test_failure_boundaries.py 新增 argparse --help 支持
优化
- 安全检查从 3 个 medium 误报降至 0 个问题
- CodeQL 告警从 30 个(5 error + 1 warning + 24 note)大幅减少
- 所有核心脚本支持 --json 输出,便于自动化集成和国际用户使用
- 单元测试覆盖率:25 个用例,4 秒内全部通过
What's Changed
- chore: add FUNDING.yml sponsorship config by @YuJunt in #1
- docs: add community standards (SECURITY/CODE_OF_CONDUCT/Issue&PR templates) by @YuJunt in #2
- feat: P1 enhancements - CODEOWNERS, GitHub Pages, Dependabot, social preview by @YuJunt in #3
- feat: P2 features - CodeQL, Wiki content, environments, rulesets, project by @YuJunt in #8
- chore(deps): bump actions/setup-python from 5 to 7 by @dependabot[bot] in #4
- chore(deps): bump actions/checkout from 4 to 7 by @dependabot[bot] in #5
- chore(deps): bump softprops/action-gh-release from 2 to 3 by @dependabot[bot] in #6
- chore(deps): bump actions/upload-artifact from 4 to 7 by @dependabot[bot] in #7
New Contributors
- @YuJunt made their first contribution in #1
- @dependabot[bot] made their first contribution in #4
Full Changelog: https://github.com/YuJunt/agent-plugin-creator/commits/v1.5.0
v1.4.0 - 正式版(大规模分发就绪)
🎉 Agent Plugin Creator v1.4.0 正式发布
经过多轮深度开发和严格测试,Agent Plugin Creator 正式达到可大规模分发的标准。
📊 质量评分:96.4/100
| 维度 | 评分 |
|---|---|
| 可移植性 | 95/100 |
| 安全性 | 98/100 |
| 健壮性 | 96/100 |
| 文档 | 99/100 |
| 测试 | 95/100 |
| 版本管理 | 95/100 |
| 性能 | 99/100 |
| 国际化 | 90/100 |
✨ 核心功能
- 🛠️ 从零创建 Agent Plugin — 交互式向导或配置文件批量生成
- 📦 Skill + MCP 组合打包 — 将 Agent Skills 和 MCP 服务器统一打包
- 🔌 6个客户端适配 — Claude Code / Cursor / GitHub Copilot / OpenAI Codex / Google Gemini / 豆包
- 🛡️ 安全审计 — 硬编码密钥检测、代码注入检测、路径穿越检测
- ✅ 规范验证 — 对齐官方 skills-ref 和 Agent Plugins 1.0.0 规范
- 🔄 反向封装 — 将插件反向封装为普通 Skill,兼容不支持 Agent Plugin 的平台
- 🚀 CI/CD 就绪 — GitHub Actions 自动验证、测试、发布
📦 包含内容
- 30+ Python 脚本(零第三方依赖,核心脚本仅用标准库)
- 5个示例插件(从最简单到最复杂)
- 5个评估用例(触发/选择/边缘/反向封装/多客户端)
- 内嵌 Anthropic 官方 skill-creator 和 mcp-builder
- 完整文档:README / CONTRIBUTING / INSTALL / CHANGELOG
- 英文快速开始指南
🚀 快速开始
# 克隆到技能目录
git clone https://github.com/YuJunt/agent-plugin-creator.git ~/.claude/skills/agent-plugin-creator
# 使用交互式向导
cd agent-plugin-creator
python3 scripts/wizard.py📈 性能基准
| 测试项 | 平均耗时 |
|---|---|
| validate_skill | ~50ms |
| validate_plugin | ~50ms |
| audit_plugin | ~50ms |
| init_skill | ~100ms |
| 总体平均 | ~60ms |
评级:⭐⭐⭐⭐⭐ 优秀
🔧 系统要求
- Python 3.9+
- Node.js 18+(仅 TypeScript MCP 服务器需要)
📝 版本历史
完整变更日志见 CHANGELOG.md
🙏 致谢
- Anthropic Skills — 官方 skill-creator 和 mcp-builder
- Agent Plugins Spec — 插件规范
💬 反馈与贡献
- 报告问题:Issues
- 参与讨论:Discussions
- 贡献代码:CONTRIBUTING.md
首次正式发布,欢迎使用和反馈!