Codex Java 开发 Skills
这页用于沉淀 Java 开发时适合让 Codex 复用的技能组合、项目规则和常用提示词。实际开发时优先把长期规则放进 AGENTS.md,把一次性需求、验收标准和临时限制写在当前对话里。
使用原则
mermaid
flowchart TD
A["需求或问题进入"] --> B["先读相关代码"]
B --> C["说明现状和假设"]
C --> D["给出最小实现方案"]
D --> E{"方案是否确认"}
E -- "是" --> F["编码和补测试"]
E -- "否" --> G["调整范围和约束"]
G --> D
F --> H["运行测试或构建"]
H --> I["总结修改、验证和风险"]核心原则:
- 先理解项目,再修改代码。
- 优先最小改动,不为了复用而过早抽象。
- Java 后端改动必须关注事务、异常、日志、参数校验和数据访问风险。
- 安全、CI、线上异常这类专项问题,用专门 skill 或专项提示词处理。
- 项目长期规则放
AGENTS.md,避免每次重复输入。
推荐安装的通用 Skills
这些是通用能力,适合按需安装到 Codex 全局环境中。它们不是 Java 专属,但对 Java 后端项目很实用。
| Skill | 适合场景 | Java 项目重点 |
|---|---|---|
security-best-practices | 开发或 review 前做安全检查 | 鉴权、越权、SQL 注入、敏感日志、配置泄露 |
security-threat-model | 新接口、新登录链路、支付、文件上传等设计评审 | 威胁、影响、缓解措施、测试点 |
security-ownership-map | 大型服务梳理安全责任边界 | 认证、权限、订单、支付、外部集成 |
gh-fix-ci | GitHub CI 失败定位 | Maven、Gradle、Checkstyle、SpotBugs、JaCoCo、Docker build |
gh-address-comments | 处理 PR review comments | 事务边界、异常处理、DTO 命名、测试覆盖 |
sentry | 已接入 Sentry 的线上异常定位 | NPE、接口超时、序列化失败、数据库连接异常 |
playwright | 有 Web 页面或端到端流程时验证 | 登录、下单、导出、管理后台流程 |
openai-docs | Java 项目接入 OpenAI API 时查文档 | 最新模型、参数、迁移和官方用法 |
常用调用方式:
text
使用 security-best-practices 检查这次 Java 后端改动,重点关注鉴权、越权、SQL 注入、敏感日志和配置泄露。text
使用 gh-fix-ci 查看失败的 CI,定位 Java 测试或构建失败原因,并修复。text
使用 sentry 分析最近的 Java 后端异常,定位可能代码路径,并给出修复方案。项目内自定义 Skill 模板
如果后续要正式创建自定义 Codex skill,可以按下面 4 个方向拆分。它们覆盖日常 Java 后端开发的主要工作流。
java-spring-dev
用于日常需求开发。
关注点:
- Spring Boot 分层:Controller、Service、Repository、Mapper、DTO、VO。
- 事务边界和异常处理。
- 参数校验、统一返回体、日志规范。
- MyBatis、JPA 或项目已有数据访问方式。
- Maven 或 Gradle 验证命令。
调用示例:
text
使用 java-spring-dev 开发这个需求。请先阅读相关代码,说明现状和最小实现方案,确认后再编码。java-review
用于提交前 review。
关注点:
- 空指针、越界、并发安全和资源释放。
- 事务传播、锁粒度、重复提交和幂等。
- 异常是否被吞掉,错误信息是否可排查。
- SQL 性能、N+1 查询、分页和索引风险。
- BigDecimal、时间时区、equals/hashCode、Optional 和 Stream 可读性。
- 是否缺少关键测试。
调用示例:
text
使用 java-review review 当前 diff,优先列出 bug、风险和缺失测试,不要泛泛而谈。java-test
用于补测试和修测试。
关注点:
- JUnit 5、Mockito、MockMvc 或项目已有测试框架。
- 单元测试和集成测试边界。
- 正常流程、边界条件和异常分支。
- 测试命名、测试数据构造和断言质量。
- Maven、Gradle 或项目已有测试命令。
调用示例:
text
使用 java-test 为这个 Service 补充测试,覆盖正常流程、边界条件和异常分支。java-debug
用于异常和线上问题定位。
排查顺序:
- 先读错误日志和堆栈。
- 定位入口接口、任务或消费者。
- 追踪 Controller、Service、Mapper、外部调用链路。
- 检查配置、SQL、事务、缓存、线程池和超时。
- 给出最小复现或验证方式。
- 修复后补充测试或说明无法补测的原因。
调用示例:
text
使用 java-debug 分析这个异常堆栈,找出根因,给出最小修复方案。日常需求开发 Prompt
text
使用 java-spring-dev 处理这个需求:
需求:
[写需求]
背景:
[写业务背景、接口、页面、数据库表、相关 issue]
范围:
[明确要做什么,不做什么]
约束:
- 使用 UTF-8 编码
- 避免过度设计
- 沿用项目已有 Spring Boot / Java 写法
- 不随意引入新依赖
- 修改前先阅读相关代码并说明思路
验收标准:
- [标准 1]
- [标准 2]
- [标准 3]
请先调研相关代码,给出最小实现方案,暂时不要改代码。确认方案后:
text
方案确认,请开始实现。
实现后请运行相关测试或构建命令,并总结修改内容、验证结果和剩余风险。提交前 Review Prompt
text
使用 java-review review 当前未提交变更,重点关注:
- 业务逻辑漏洞
- 边界条件
- 事务和并发问题
- 错误处理
- 类型和空值问题
- SQL 和性能风险
- 是否有过度设计
- 是否缺少测试
请先列问题,按严重程度排序,再给修改建议。本页小结
Java 开发不需要一开始堆很多 skills。更稳的方式是:用 AGENTS.md 固化项目规则,用 java-spring-dev、java-review、java-test、java-debug 覆盖日常开发闭环,再按场景补充安全、CI、Sentry 和 Playwright。
