← 返回列表
未验证
一句需求自动生成全栈网站,九阶段质检门禁把关
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档
"全栈网站生成 Skill:9 阶段流水线 × 12 道质检门禁 × 三角色对抗评审,把一句需求锻造成工业级全栈网站"
综合分
27.5
GitHub 分
27.5
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Linference/FullStack-Forge该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
⚒️ FullStack Forge · 全栈锻造 把一句需求,扔进锻造炉,出来一个工业级全栈网站。 一个专属于 DeepSeek Harness 的 Skill:9 阶段强制流水线 × 9 道独立质检门禁 × 三角色对抗评审 × 人工在环,把“成熟全栈工程师从零到上线”的完整方法学,编码成可复现的自动化系统。 Version License Stack Security Gates 它是什么 FullStack Forge(全栈锻造) 是一个为 DeepSeek Harness(Web GUI 智能体平台)设计的 Skill 包。你在对话框里说一句“帮我做一个 XX 网站”,它会自动走完: 需求审析 → 架构选型 → 数据建模 → NestJS 后端 → React 前端 → 安全加固(OWASP) → 测试 → Docker 部署 → 三角色对抗评审 → 终版 每一步有独立质检(写代码的 Agent 永远不能质检自己的产出),每一道门禁按证据裁决,FAIL 就退回修复、复验,直到通过。产出物不只是代码——还有可审计的全流程报告。 名字的含义 FullStack = 全栈(前端 + 后端 + 数据库 + 部署);Forge = 锻造炉——一句话需求就像矿石,经过 9 道工序的高温锤炼、质检敲打(门禁)、对抗淬火(三角色评审),锻出的是工业级成品,不是能跑的草稿。 为什么需要它 通用 Agent 建网站的三个致命问题,本 skill 用工程手段解决: | 通用 Agent 的问题 | FullStack Forge 的对策 | |------------------|----------------------| | 想到哪写到哪,安全“后面再补” | 9 阶段强制流水线:安全(阶段6)与测试(阶段7)是硬阶段,禁止跳步 | | 自己写的代码自己说“没问题” | 角色分离铁律:独立只读质检 Subagent 按证据裁决,FAIL 必退回 | | 一次生成,好坏靠运气 | 对抗评审闭环:三角色并行打分,加权 2.5 触发仲裁(ff-reasoner 复核)。 验证样本:TaskFlow(自我证明) samples/taskflow/ 是本 skill 的实战验证——一个团队任务管理平台,完整走完 9 阶段,全部数字为独立质检实测: | 指标 | 结果 | |------|------| | 12 道门禁 | ✅ 全 PASS(R1/A1/D1/B1/AP1/F1/AP2/S1/AP3/T1/O1/W1) | | 对抗评审 | 第 1 轮 7.3 分 → 修复 8 个 High → 第 2 轮 8.04/10 PASS | | 后端测试 | 13 单测 + 35 e2e(PGlite 真实 PostgreSQL 语义,无需 Docker) | | 前端测试 | 25 用例 + tsc strict + build + lint 全绿 | | 依赖安全 | 双端 npm audit 0 漏洞 | | 部署验证 | prisma migrate deploy 在裸库实测成功 | 门禁的实战价值:独立质检 Subagent 在样本上逼出并修复了 20+ 个真实缺陷——YAML 语法错误、OpenAPI 3.1 规范违例、生产无 TLS 硬伤、migration_lock 文件损坏、trust proxy 缺失(限流与审计 IP 失效)、邮箱大小写绕过、锁定 DoS、前端静默清空指派的数据丢失 bug……每一轮 FAIL→修复→复验都记录在 samples/taskflow/state/,全程可审计。 快速开始 方式一:DeepSeek Harness 技能目录(推荐) git clone https://github.com/Linference/FullStack-Forge.git 将 skill/ 目录复制到 DSH host 的技能目录(如 C:\Users\你\.agents\skills\fullstack-forge) 在会话中输入 /fullstack-forge + 你的网站需求,流水线自动执行,H1/H2/H3 会暂停向你确认。 方式二:无 host 权限的等效用法 把 skill/SKILL.md 全文作为系统提示词粘贴到 DSH 会话,工作流脚本(skill/workflows/*.js)用 workflow 工具逐段执行,效果一致。 方式三:直接跑验证样本 cd samples/taskflow cp .env.example .env # JWT_ACCESS_SECRET 改成 ≥32 字符随机值 docker compose up -d --build 或本机无 Docker: node backend/scripts/pglite-server.js 5433 + npm run start:prod 目录结构 skill/ ├── SKILL.md # 主技能定义(流水线/门禁/评审协议) ├── VERSION · CHANGELOG.md ├── references/ # 9 本专家参考手册 │ ├── 01-requirements-analysis.md 需求审析 │ ├── 02-architecture-selection.md 架构选型 │ ├── 03-data-modeling.md 数据建模(Prisma+PG) │ ├── 04-backend-engineering.md NestJS 后端规范 │ ├── 05-frontend-engineering.md React 19 前端规范 │ ├── 06-security-hardening.md OWASP Top10 安全加固 │ ├── 07-testing-gates.md 测试门禁 │ ├── 08-deployment-ops.md Docker 部署运维 │ └── 09-anti-patterns.md 48 条反模式弹药库(AP1/AP2/AP3) ├── workflows/ │ ├── fullstack-build.js 主流水线(阶段0→9+门禁派发+FAIL中断守卫) │ └── adversarial-review.js 三角色对抗评审(加权/硬上限/仲裁) ├── templates/ docker-compose/.env.example/.gitignore/README 模板 └── scripts/doctor.js 环境自检(Node/npm/Docker/端口) samples/ └── taskflow/ 验证样本: 团队任务管理平台(完整走完 9 阶段) Roadmap - [ ] 多技术栈矩阵(Python/FastAPI、Vue 等按需求自动选型) - [ ] 锁定计数 Redis 化(多实例部署) - [ ] OpenAPI → 前端类型 codegen(消除手工契约漂移) - [ ] GitHub Actions CI 模板集成到阶段 8 - [ ] 评审证据自动回写 PR 评论 License MIT
同作者(Linference)的其他插件
扫码进群