Skip to content

Codex Java 开发 Skills

这页用于沉淀 Java 开发时适合让 Codex 复用的技能组合、项目规则和常用提示词。实际开发时优先把长期规则放进 AGENTS.md,把一次性需求、验收标准和临时限制写在当前对话里。

使用原则

mermaid
flowchart TD
    A["需求或问题进入"] --> B["先读相关代码"]
    B --> C["说明现状和假设"]
    C --> D["给出最小实现方案"]
    D --> E{"方案是否确认"}
    E -- "是" --> F["编码和补测试"]
    E -- "否" --> G["调整范围和约束"]
    G --> D
    F --> H["运行测试或构建"]
    H --> I["总结修改、验证和风险"]

核心原则:

  1. 先理解项目,再修改代码。
  2. 优先最小改动,不为了复用而过早抽象。
  3. Java 后端改动必须关注事务、异常、日志、参数校验和数据访问风险。
  4. 安全、CI、线上异常这类专项问题,用专门 skill 或专项提示词处理。
  5. 项目长期规则放 AGENTS.md,避免每次重复输入。

推荐安装的通用 Skills

这些是通用能力,适合按需安装到 Codex 全局环境中。它们不是 Java 专属,但对 Java 后端项目很实用。

Skill适合场景Java 项目重点
security-best-practices开发或 review 前做安全检查鉴权、越权、SQL 注入、敏感日志、配置泄露
security-threat-model新接口、新登录链路、支付、文件上传等设计评审威胁、影响、缓解措施、测试点
security-ownership-map大型服务梳理安全责任边界认证、权限、订单、支付、外部集成
gh-fix-ciGitHub CI 失败定位Maven、Gradle、Checkstyle、SpotBugs、JaCoCo、Docker build
gh-address-comments处理 PR review comments事务边界、异常处理、DTO 命名、测试覆盖
sentry已接入 Sentry 的线上异常定位NPE、接口超时、序列化失败、数据库连接异常
playwright有 Web 页面或端到端流程时验证登录、下单、导出、管理后台流程
openai-docsJava 项目接入 OpenAI API 时查文档最新模型、参数、迁移和官方用法

常用调用方式:

text
使用 security-best-practices 检查这次 Java 后端改动,重点关注鉴权、越权、SQL 注入、敏感日志和配置泄露。
text
使用 gh-fix-ci 查看失败的 CI,定位 Java 测试或构建失败原因,并修复。
text
使用 sentry 分析最近的 Java 后端异常,定位可能代码路径,并给出修复方案。

项目内自定义 Skill 模板

如果后续要正式创建自定义 Codex skill,可以按下面 4 个方向拆分。它们覆盖日常 Java 后端开发的主要工作流。

java-spring-dev

用于日常需求开发。

关注点:

  1. Spring Boot 分层:Controller、Service、Repository、Mapper、DTO、VO。
  2. 事务边界和异常处理。
  3. 参数校验、统一返回体、日志规范。
  4. MyBatis、JPA 或项目已有数据访问方式。
  5. Maven 或 Gradle 验证命令。

调用示例:

text
使用 java-spring-dev 开发这个需求。请先阅读相关代码,说明现状和最小实现方案,确认后再编码。

java-review

用于提交前 review。

关注点:

  1. 空指针、越界、并发安全和资源释放。
  2. 事务传播、锁粒度、重复提交和幂等。
  3. 异常是否被吞掉,错误信息是否可排查。
  4. SQL 性能、N+1 查询、分页和索引风险。
  5. BigDecimal、时间时区、equals/hashCode、Optional 和 Stream 可读性。
  6. 是否缺少关键测试。

调用示例:

text
使用 java-review review 当前 diff,优先列出 bug、风险和缺失测试,不要泛泛而谈。

java-test

用于补测试和修测试。

关注点:

  1. JUnit 5、Mockito、MockMvc 或项目已有测试框架。
  2. 单元测试和集成测试边界。
  3. 正常流程、边界条件和异常分支。
  4. 测试命名、测试数据构造和断言质量。
  5. Maven、Gradle 或项目已有测试命令。

调用示例:

text
使用 java-test 为这个 Service 补充测试,覆盖正常流程、边界条件和异常分支。

java-debug

用于异常和线上问题定位。

排查顺序:

  1. 先读错误日志和堆栈。
  2. 定位入口接口、任务或消费者。
  3. 追踪 Controller、Service、Mapper、外部调用链路。
  4. 检查配置、SQL、事务、缓存、线程池和超时。
  5. 给出最小复现或验证方式。
  6. 修复后补充测试或说明无法补测的原因。

调用示例:

text
使用 java-debug 分析这个异常堆栈,找出根因,给出最小修复方案。

日常需求开发 Prompt

text
使用 java-spring-dev 处理这个需求:

需求:
[写需求]

背景:
[写业务背景、接口、页面、数据库表、相关 issue]

范围:
[明确要做什么,不做什么]

约束:
- 使用 UTF-8 编码
- 避免过度设计
- 沿用项目已有 Spring Boot / Java 写法
- 不随意引入新依赖
- 修改前先阅读相关代码并说明思路

验收标准:
- [标准 1]
- [标准 2]
- [标准 3]

请先调研相关代码,给出最小实现方案,暂时不要改代码。

确认方案后:

text
方案确认,请开始实现。
实现后请运行相关测试或构建命令,并总结修改内容、验证结果和剩余风险。

提交前 Review Prompt

text
使用 java-review review 当前未提交变更,重点关注:
- 业务逻辑漏洞
- 边界条件
- 事务和并发问题
- 错误处理
- 类型和空值问题
- SQL 和性能风险
- 是否有过度设计
- 是否缺少测试

请先列问题,按严重程度排序,再给修改建议。

本页小结

Java 开发不需要一开始堆很多 skills。更稳的方式是:用 AGENTS.md 固化项目规则,用 java-spring-devjava-reviewjava-testjava-debug 覆盖日常开发闭环,再按场景补充安全、CI、Sentry 和 Playwright。