我经常会让 Hermes 汇总一下近期的 commit,然后我挑感兴趣的琢磨。次数多了以后,我发现 Hermes 主动生成了一个专门的 SKILL 并且经常迭代。关于这个 SKILL 我并没有显式要求过。
在这个名为 hermes-changelog-analyzer 的 SKILL 中包括:
- 维护一个 checkpoint 文件,标记我看过的最后一个 commit 的哈希。
- 定义了一套标准的回复模板,按功能分类归纳,有单独的「安全分析框架」章节。并将每次的归纳的内容整理成md文件存放到我的 LLM Wiki 的对应章节。
- 可能是觉得我喜欢分析安全相关的提交,还要求自己提前写好分析报告、提前写好poc(如果不复杂)、阐述利用思路,还要求反问我一些问题(修复是否唯一?新攻击面?)。