跳到主要内容
知仓学习社ZHICANG

langfuse-coding-trace

为编码工作流提供 Langfuse 链路追踪能力。当执行 logic-layer-method-impl 等编码 skill 时,自动上报每个大步骤(识别模式、代码生成、编译、启动、单元测试、代码修复)的开始/结束事件到自部署 Langfuse,实现全流程可观测。凡用户涉及编码流程监控、追踪、可…

读凭据联网严重 0 · 高危 3hashgraph-online/awesome-codex-plugins

它会碰到什么

扫了多少3 个文本文件,10 KB
它会碰到什么读凭据联网
命中总数8 处
命中统计严重 0 · 高 3 · 中 4 · 低 1
逐条看命中(3 条严重或高危)
  • trace.py:38cred-envread
    public_key = os.environ.get("LANGFUSE_PUBLIC_KEY", "")
  • trace.py:39cred-envread
    secret_key = os.environ.get("LANGFUSE_SECRET_KEY", "")
  • trace.py:40cred-envread
    host = os.environ.get("LANGFUSE_HOST", "https://cloud.langfuse.com").rstrip("/")

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

Langfuse 编码流程追踪

为编码工作流每个关键步骤异步上报 Trace/Span 到 Langfuse,不阻塞主流程。

前置条件

需设置以下环境变量(未设置时静默跳过追踪):

LANGFUSE_PUBLIC_KEY   # Langfuse 公钥
LANGFUSE_SECRET_KEY   # Langfuse 私钥
LANGFUSE_HOST         # 自部署地址,如 http://192.168.1.100:3000

脚本位置

<skills_dir>/langfuse-coding-trace/scripts/trace.py

> 调用前先确认 LANGFUSE_PUBLIC_KEY 是否存在,不存在则跳过所有追踪调用。


追踪点规范

第一步:开始编码会话 → 创建 Trace(同步,获取 trace_id)

TRACE_ID=$(python "<skills_dir>/langfuse-coding-trace/scripts/trace.py" trace-start \
  --name "logic-layer-method-impl" \
  --input '{"method": "目标方法名", "mode": "首次编码/需求变更"}')
echo "Trace started: $TRACE_ID"

中间步骤:每个大步骤 → 创建 Span(异步,后台执行)

# 开始 Span(同步获取 span_id,耗时极短)
SPAN_ID=$(python "<skills_dir>/langfuse-coding-trace/scripts/trace.py" span-start \
  --trace-id "$TRACE_ID" \
  --name "maven-qa")

# 执行实际步骤 ...(编译/运行/测试等)

# 结束 Span(异步,后台执行)
python "<skills_dir>/langfuse-coding-trace/scripts/trace.py" span-end \
  --span-id "$SPAN_ID" \
  --output '{"exit_code": 0, "result": "通过"}' \
  --level DEFAULT &

# 若失败,用 ERROR 级别
python "<skills_dir>/langfuse-coding-trace/scripts/trace.py" span-end \
  --span-id "$SPAN_ID" \
  --output '{"error": "错误摘要"}' \
  --level ERROR &

最后一步:结束 Trace(异步)

python "<skills_dir>/langfuse-coding-trace/scripts/trace.py" trace-end \
  --trace-id "$TRACE_ID" \
  --output '{"status": "success", "loops": 1, "compile": "pass", "run": "pass", "test": "95%"}' &

标准追踪点列表

| 步骤 | Span 名称 | input 字段 | output 字段 | 失败 level |

|------|-----------|------------|-------------|-----------|

| 识别编码模式 | identify-mode | {} | {"mode": "首次/变更"} | WARNING |

| 代码生成 | code-generation | {"files": [...]} | {"files_modified": N} | ERROR |

| QA 质量闸口 | maven-qa | {} | {"compile": "pass", "pass_rate": "XX%", "criticalIssues": 0, "run": "pass"} | ERROR |

| 代码修复 | code-fix | {"error": "..."} | {"files_fixed": [...]} | WARNING |


完整调用示例(配合 logic-layer-method-impl)

# 检查环境变量
if [ -z "$LANGFUSE_PUBLIC_KEY" ]; then
  echo "Langfuse 未配置,跳过追踪"
  LANGFUSE_ENABLED=false
else
  LANGFUSE_ENABLED=true
fi

SCRIPT="<skills_dir>/langfuse-coding-trace/scripts/trace.py"

# 1. 开始 Trace
[ "$LANGFUSE_ENABLED" = true ] && \
  TRACE_ID=$(python "$SCRIPT" trace-start --name "logic-layer-method-impl" --input '{"method":"xxx"}')

# 2. 识别模式 Span
[ "$LANGFUSE_ENABLED" = true ] && \
  SPAN_MODE=$(python "$SCRIPT" span-start --trace-id "$TRACE_ID" --name "identify-mode")
# ... 执行识别逻辑 ...
[ "$LANGFUSE_ENABLED" = true ] && \
  python "$SCRIPT" span-end --span-id "$SPAN_MODE" --output '{"mode":"首次编码"}' &

# 3. 代码生成 Span(同上模式)

# 4. QA 验证 Span(编译 + 单测 + 静态分析)
[ "$LANGFUSE_ENABLED" = true ] && \
  SPAN_QA=$(python "$SCRIPT" span-start --trace-id "$TRACE_ID" --name "maven-qa")
# ... 调用 maven-qa skill ...
[ "$LANGFUSE_ENABLED" = true ] && \
  python "$SCRIPT" span-end --span-id "$SPAN_QA" --output '{"compile":"pass","pass_rate":"98%","criticalIssues":0,"run":"pass"}' &

# 5. 结束 Trace
[ "$LANGFUSE_ENABLED" = true ] && \
  python "$SCRIPT" trace-end --trace-id "$TRACE_ID" --output '{"status":"success"}' &

Overview

为编码工作流的每个关键步骤(识别模式、代码生成、编译、启动、单元测试、代码修复)异步上报 Trace/Span 到自部署 Langfuse,实现全流程可观测。环境变量未配置时静默跳过,不阻塞主流程。

本 skill 不执行编码逻辑,只做可观测性上报,配合其他编码类 skill 联合使用。

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。