SecretAgent MCP

一个集成了Poetry、VS Code和CodeQL的Python项目模板。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:SecretAgent MCP。
它的用途是:一个集成了Poetry、VS Code和CodeQL的Python项目模板。
完整的 Skill 内容见:https://321skill.com/skills/secretagent-mcp/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“我需要创建一个新的Python数据分析项目,要求有清晰的依赖管理和代码安全检查。”,它会引导你使用这个模板,快速生成项目结构,并解释如何用Poetry添加包、用VS Code进行开发,以及如何利用集成的CodeQL工作流自动扫描代码漏洞。

介绍

这个Skill旨在解决Python项目初始配置繁琐、依赖管理混乱以及代码安全分析缺失的问题。它提供了一个预配置的项目模板,开箱即用地集成了Poetry依赖管理、VS Code开发环境配置和CodeQL静态安全分析工具。

使用时,开发者只需基于此模板创建新项目,即可获得一个结构清晰、工具链完整的Python开发起点。模板内置了Poetry的配置文件、VS Code的推荐扩展和调试设置,以及GitHub Actions工作流,可自动运行CodeQL分析。

它非常适合希望快速启动Python项目,并注重代码质量、依赖管理和安全性的开发者,特别是那些在团队协作或需要遵循开发规范场景下的工程师。

建议在使用前确保本地已安装Poetry和VS Code。对于有特殊项目结构或构建工具要求的场景,可能需要根据实际情况调整模板配置。

核心特点

与仅提供基础项目结构的模板不同,它深度整合了现代化的Python开发工具链(Poetry)和IDE配置(VS Code),并内置了企业级代码安全分析(CodeQL)的自动化流水线,实现了从开发到安全审查的“一站式”项目初始化。

注意事项

不适合对项目结构或构建工具有强定制化需求,或希望使用其他包管理工具(如pipenv, conda)的开发者。

常见问题

这个模板支持Python哪个版本?

模板本身不锁定Python版本,具体版本由项目通过Poetry配置决定。

如何禁用CodeQL分析?

删除项目根目录下的.github/workflows目录即可。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/secretagent-mcp/raw/index.md 读取 SecretAgent MCP 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。