SecretAgent MCP
一个集成了Poetry、VS Code和CodeQL的Python项目模板。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:SecretAgent MCP。 它的用途是:一个集成了Poetry、VS Code和CodeQL的Python项目模板。 完整的 Skill 内容见:https://321skill.com/skills/secretagent-mcp/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“我需要创建一个新的Python数据分析项目,要求有清晰的依赖管理和代码安全检查。”,它会引导你使用这个模板,快速生成项目结构,并解释如何用Poetry添加包、用VS Code进行开发,以及如何利用集成的CodeQL工作流自动扫描代码漏洞。
介绍
这个Skill旨在解决Python项目初始配置繁琐、依赖管理混乱以及代码安全分析缺失的问题。它提供了一个预配置的项目模板,开箱即用地集成了Poetry依赖管理、VS Code开发环境配置和CodeQL静态安全分析工具。
使用时,开发者只需基于此模板创建新项目,即可获得一个结构清晰、工具链完整的Python开发起点。模板内置了Poetry的配置文件、VS Code的推荐扩展和调试设置,以及GitHub Actions工作流,可自动运行CodeQL分析。
它非常适合希望快速启动Python项目,并注重代码质量、依赖管理和安全性的开发者,特别是那些在团队协作或需要遵循开发规范场景下的工程师。
建议在使用前确保本地已安装Poetry和VS Code。对于有特殊项目结构或构建工具要求的场景,可能需要根据实际情况调整模板配置。
核心特点
与仅提供基础项目结构的模板不同,它深度整合了现代化的Python开发工具链(Poetry)和IDE配置(VS Code),并内置了企业级代码安全分析(CodeQL)的自动化流水线,实现了从开发到安全审查的“一站式”项目初始化。
注意事项
不适合对项目结构或构建工具有强定制化需求,或希望使用其他包管理工具(如pipenv, conda)的开发者。
常见问题
这个模板支持Python哪个版本?
模板本身不锁定Python版本,具体版本由项目通过Poetry配置决定。
如何禁用CodeQL分析?
删除项目根目录下的.github/workflows目录即可。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/secretagent-mcp/raw/index.md 读取 SecretAgent MCP 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/secretagent-mcp/raw/index.md(查看排版版本)