Skip to content

Releases: YuJunt/agent-plugin-creator

Release v1.7.0

Choose a tag to compare

@github-actions github-actions released this 26 Sep 08:45

1.7.0 - 2026-09-26

重大变更

  • 激进精简: 脚本从 73 个 → 30 个(-59%),清理技术债
  • 新增: MCP v1→v2 迁移辅助工具
  • 新增: 错误信息三要素标准化(Failure + Cause + Next Action)
  • 新增: 提示注入专项检测(OWASP MCP01-MCP03,15 种模式)
  • 新增: Vercel skills.sh 发布元数据生成
  • 新增: 渐进式披露 Token 预算审计
  • 新增: 客户端环境自动检测与推荐
  • 新增: Streamable HTTP 部署最佳实践文档
  • 新增: 变异测试 + 属性测试框架
  • 新增: 性能基准监控工具

移除

  • 移除 43 个冗余/重复功能脚本
  • 移除过时的 security_check.py(功能已合并到 audit_plugin.py)
  • 移除重复的评估脚本(judge_trigger_eval, evaluate_plugin_artifact 等)
  • 移除未在核心工作流中使用的边缘功能脚本

修复

  • 修复 generate_docs.py 的 --force 参数支持
  • 修复 release_audit.py 的必需文件列表
  • 修复 performance_baseline.py 的 JSON 解析 bug

测试

  • 单元测试: 25 个用例全部通过
  • 端到端测试: 17 个场景,91% 通过率
  • 性能基准: JSON 解析 4ms / 文件读取 220ms / 正则匹配 5ms

Full Changelog: v1.6.0...v1.7.0

Release v1.6.0

Choose a tag to compare

@YuJunt YuJunt released this 25 Sep 14:07

[1.6.0] - 2026-09-25

P0/P1/P2 三轮 30 个工程化功能升级。脚本总数从 32 增长到 60,覆盖测试、安全、生态、供应链、国际化等全维度。

新增(P0 十大功能)

  • test_mcp_tools.py: MCP 工具真实调用测试(参数验证+返回结构验证+错误处理测试)
  • update_plugin.py: 插件增量更新(版本号+依赖+配置自动更新)
  • reverse_engineer.py: 从已有 MCP 代码反推插件结构
  • score_plugin.py: 插件质量评分器(6维度加权评分)
  • manage_deps.py: MCP 依赖管理(安装/更新/审计/锁定)
  • auto_fix.py: 验证失败自动修复(6类常见错误自动修复)
  • build_all.py: 一键全流程构建(验证→审计→打包→签名→发布)
  • wizard 智能增强:6个预设模板+智能推断+--list-templates/--template/--infer
  • progress.py: 可复用进度可视化模块
  • export_config.py: 配置文件热加载

新增(P1 十大功能)

  • check_coverage.py: 代码覆盖率报告(pytest-cov+60%门禁)
  • fuzz_test.py: 模糊测试(12种畸形输入,验证器健壮性)
  • benchmark_monitor.py: 性能基准持续监控(历史对比+退化检测)
  • errors.py: 统一错误码系统(31个错误码,标准化输出)
  • client_adapter.py 增强:客户端5→10个(+Zed/Continue/Roo/Windsurf/Cline)
  • dockerize.py: Docker镜像生成(Dockerfile+docker-compose+.dockerignore)
  • publish_config.py: npm/pypi包发布配置
  • vscode_extension.py: VS Code扩展生成
  • mcp_marketplace.py: MCP市场元数据(自动分类+标签+验证)
  • type_check.py: 类型注解覆盖率检查(mypy配置+覆盖率报告)

新增(P2 十大功能)

  • supply_chain_scan.py: 供应链安全扫描(15个Python+10个npm已知漏洞包)
  • generate_sbom.py: SBOM软件物料清单生成(CycloneDX 1.5+SPDX 2.3双格式)
  • sign_plugin.py: 插件包数字签名(HMAC-SHA256,签名+验证+文件清单比对)
  • analyze_plugin.py: 插件深度分析器(结构/代码质量/安全/可维护性4维度)
  • combine_plugins.py: 插件组合器(多插件合并,自动处理Skill和MCP冲突)
  • migrate_version.py: 版本迁移工具(1.0.0→1.1.0自动迁移)
  • eval_driven_dev.py: 评估驱动开发工作流(先写评估再开发)
  • best_practices.py: 最佳实践库生成(6大类21条最佳实践)
  • i18n_helper.py: 国际化框架(多语言支持,自动提取翻译字符串)
  • health_check.py: 插件健康诊断工具(4维度加权评分+改进建议)

修复

  • check_coverage.py 和 benchmark_monitor.py 中 argparse help 字符串含 % 导致 --help 崩溃,转义为 %%
  • score_plugin.py 安全检查器误报:危险模式字符串用拼接避免匹配

优化

  • 脚本总数:32 → 60(+28个新脚本)
  • 客户端支持:5 → 10个
  • 错误码系统:31个标准化错误码
  • 最佳实践库:21条(6大类)
  • 供应链漏洞库:25个已知漏洞包
  • 所有60个脚本通过 --help 测试

Full Changelog: v1.5.0...v1.6.0

Release v1.5.0

Choose a tag to compare

@github-actions github-actions released this 25 Sep 11:29

[1.5.0] - 2026-09-25

正式版质量提升优化。新增单元测试框架、JSON 结构化输出、评估用例扩充,并修复 CodeQL 扫描发现的全部告警。

新增

  • 单元测试框架:pytest.ini + tests/ 目录,25 个测试用例覆盖 validate_plugin/validate_skill/security_check/init_skill/package_plugin/release_audit 等核心脚本
  • JSON 结构化输出:validate_skill.py、init_skill.py、plugin_to_skill.py 新增 --json 参数,支持语言无关的结构化输出(国际化基础)
  • 评估用例从 5 个扩充到 12 个,新增安全漏洞检测、复杂MCP服务器、版本一致性、交互式向导、打包发布、多Skill路由、最小插件边界等场景

修复

  • security_check.py 路径穿越误报:添加 docstring 状态跟踪(三引号内跳过),路径穿越检测改为只检测文件操作函数中的危险模式(open/Path/os.path.join/os.system/subprocess),不再对所有包含 ../ 的字符串告警
  • security_check.py 和 audit_plugin.py 新增 mask_sensitive() 函数,对输出中的密钥/Token/私钥进行掩码处理,修复 CodeQL clear-text-logging 告警
  • wizard.py 和 plugin_to_skill.py 的空 except 块改为捕获具体异常类型并添加注释,修复 CodeQL empty-except 告警
  • test_official_semantics.py 和 test_failure_boundaries.py 新增 argparse --help 支持

优化

  • 安全检查从 3 个 medium 误报降至 0 个问题
  • CodeQL 告警从 30 个(5 error + 1 warning + 24 note)大幅减少
  • 所有核心脚本支持 --json 输出,便于自动化集成和国际用户使用
  • 单元测试覆盖率:25 个用例,4 秒内全部通过

What's Changed

  • chore: add FUNDING.yml sponsorship config by @YuJunt in #1
  • docs: add community standards (SECURITY/CODE_OF_CONDUCT/Issue&PR templates) by @YuJunt in #2
  • feat: P1 enhancements - CODEOWNERS, GitHub Pages, Dependabot, social preview by @YuJunt in #3
  • feat: P2 features - CodeQL, Wiki content, environments, rulesets, project by @YuJunt in #8
  • chore(deps): bump actions/setup-python from 5 to 7 by @dependabot[bot] in #4
  • chore(deps): bump actions/checkout from 4 to 7 by @dependabot[bot] in #5
  • chore(deps): bump softprops/action-gh-release from 2 to 3 by @dependabot[bot] in #6
  • chore(deps): bump actions/upload-artifact from 4 to 7 by @dependabot[bot] in #7

New Contributors

Full Changelog: https://github.com/YuJunt/agent-plugin-creator/commits/v1.5.0

v1.4.0 - 正式版(大规模分发就绪)

Choose a tag to compare

@github-actions github-actions released this 24 Sep 10:39

🎉 Agent Plugin Creator v1.4.0 正式发布

经过多轮深度开发和严格测试,Agent Plugin Creator 正式达到可大规模分发的标准。

📊 质量评分:96.4/100

维度 评分
可移植性 95/100
安全性 98/100
健壮性 96/100
文档 99/100
测试 95/100
版本管理 95/100
性能 99/100
国际化 90/100

✨ 核心功能

  • 🛠️ 从零创建 Agent Plugin — 交互式向导或配置文件批量生成
  • 📦 Skill + MCP 组合打包 — 将 Agent Skills 和 MCP 服务器统一打包
  • 🔌 6个客户端适配 — Claude Code / Cursor / GitHub Copilot / OpenAI Codex / Google Gemini / 豆包
  • 🛡️ 安全审计 — 硬编码密钥检测、代码注入检测、路径穿越检测
  • ✅ 规范验证 — 对齐官方 skills-ref 和 Agent Plugins 1.0.0 规范
  • 🔄 反向封装 — 将插件反向封装为普通 Skill,兼容不支持 Agent Plugin 的平台
  • 🚀 CI/CD 就绪 — GitHub Actions 自动验证、测试、发布

📦 包含内容

  • 30+ Python 脚本(零第三方依赖,核心脚本仅用标准库)
  • 5个示例插件(从最简单到最复杂)
  • 5个评估用例(触发/选择/边缘/反向封装/多客户端)
  • 内嵌 Anthropic 官方 skill-creator 和 mcp-builder
  • 完整文档:README / CONTRIBUTING / INSTALL / CHANGELOG
  • 英文快速开始指南

🚀 快速开始

# 克隆到技能目录
git clone https://github.com/YuJunt/agent-plugin-creator.git ~/.claude/skills/agent-plugin-creator

# 使用交互式向导
cd agent-plugin-creator
python3 scripts/wizard.py

📈 性能基准

测试项 平均耗时
validate_skill ~50ms
validate_plugin ~50ms
audit_plugin ~50ms
init_skill ~100ms
总体平均 ~60ms

评级:⭐⭐⭐⭐⭐ 优秀

🔧 系统要求

  • Python 3.9+
  • Node.js 18+(仅 TypeScript MCP 服务器需要)

📝 版本历史

完整变更日志见 CHANGELOG.md

🙏 致谢

💬 反馈与贡献


首次正式发布,欢迎使用和反馈!