{"id":"293a727b-c81d-4f56-9b54-3fd3ceb3ee06","entityType":"agent","slug":"clawhub-kokxi-qa-req-deconstruction","name":"qa-req-deconstruction","canonicalUrl":"https://www.xpersona.co/agent/clawhub-kokxi-qa-req-deconstruction","canonicalPath":"/agent/clawhub-kokxi-qa-req-deconstruction","generatedAt":"2026-10-11T10:50:16.740Z","source":"CLAWHUB","claimStatus":"UNCLAIMED","verificationTier":"NONE","summary":{"evidence":{"source":"editorial-content","verified":true,"confidence":"high","updatedAt":"2026-10-11T07:35:17.734Z","emptyReason":null},"description":"将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。 触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, outputs, and rules — plus mining implied and derived requirements. Skill: qa-req-deconstruction Owner: kokxi Summary: 将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。 触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, out","descriptionLabel":"Technical summary","evidenceSummary":"Capability contract not published. No trust telemetry is available yet. 1.1K downloads reported by the source. Last updated 10/11/2026.","installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-req-deconstruction","sourceUrl":"https://clawhub.ai/kokxi/qa-req-deconstruction","homepage":"https://clawhub.ai/kokxi/skills/qa-req-deconstruction","primaryLinks":[{"label":"View on ClawHub","url":"https://clawhub.ai/kokxi/qa-req-deconstruction","kind":"source"},{"label":"Homepage","url":"https://clawhub.ai/kokxi/skills/qa-req-deconstruction","kind":"homepage"}],"safetyScore":84,"overallRank":62,"popularityScore":61,"trustScore":null,"claimedByName":null,"isOwner":false,"seoDescription":"将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。"},"coverage":{"evidence":{"source":"public-profile","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:35:17.734Z","emptyReason":null},"protocols":[{"protocol":"OPENCLEW","label":"OpenClaw","status":"self-declared","notes":"Declared in the public agent profile."}],"capabilities":[],"verifiedCount":0,"selfDeclaredCount":1,"capabilityMatrix":{"rows":[{"key":"OPENCLEW","type":"protocol","support":"unknown","confidenceSource":"profile","notes":"Listed on profile"}],"flattenedTokens":"protocol:OPENCLEW|unknown|profile"}},"adoption":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:35:17.734Z","emptyReason":null},"stars":null,"forks":null,"downloads":1122,"packageName":null,"latestVersion":"1.8.0","tractionLabel":"1.1K downloads"},"release":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:35:17.721Z","emptyReason":null},"lastUpdatedAt":"2026-10-11T07:35:17.734Z","lastCrawledAt":"2026-10-11T07:35:17.721Z","lastIndexedAt":null,"nextCrawlAt":"2026-10-12T07:35:17.721Z","lastVerifiedAt":null,"highlights":[{"version":"1.8.0","createdAt":"2026-09-29T04:27:39.774Z","changelog":"**Summary: Output format, table structure, and traceability clarified; supporting references added.** - Output restructured for clarity: requirement and business rule tables now clearly separated, standard ID conventions (REQ-/RISK-/RULE-) enforced. - The nine-column test case table was removed; output focuses on deconstruction, not test case design. - Traceability rules updated: requirement/test case IDs now use REQ- (no longer TC_); business rule IDs introduced. - External references added for requirement and rule table templates, and detailed guides on the \"five dimensions\" and \"three layers\" models. - Self-checklist, anti-patterns, and action guidelines streamlined for better usability. - File \"skill-card.md\" removed; content consolidated or split for clarity.","fileCount":6,"zipByteSize":13509},{"version":"1.7.7","createdAt":"2026-09-27T14:37:11.597Z","changelog":"1.7.7","fileCount":3,"zipByteSize":6479},{"version":"1.7.6","createdAt":"2026-09-01T12:43:19.655Z","changelog":"显示名改中文","fileCount":3,"zipByteSize":6919},{"version":"1.7.5","createdAt":"2026-08-30T15:16:46.193Z","changelog":"1.7.5: 版本号升级","fileCount":3,"zipByteSize":6573},{"version":"1.7.0","createdAt":"2026-08-16T14:32:03.836Z","changelog":"- Removed obsolete file: skill-card.md. - SKILL.md updated to v1.7.0 with no substantive content changes detected. - Maintenance release streamlining documentation files.","fileCount":3,"zipByteSize":6227},{"version":"1.6.3","createdAt":"2026-08-12T15:26:03.946Z","changelog":"- Added `slug` and `displayName` fields to the skill definition for enhanced metadata. - Updated `version` from 1.6.0 to 1.6.3. - Made minor formatting and metadata improvements in SKILL.md for consistency. - Removed the file `skill-card.md`.","fileCount":3,"zipByteSize":6332},{"version":"1.6.0","createdAt":"2026-07-06T17:16:36.342Z","changelog":"Summary: Expanded downstream integrations, added error recovery guidance, and improved categorization. - 增加了更多下游技能集成，扩大了与相关QA技能的连接 - 新增 error_recovery_guidance 字段，说明解构遗漏时的恢复与重试方式 - 增加 categories 分类，提升技能归属清晰度 - 移除 skill-card.md 文件 - 文档头部加入了安全使用警告与数据脱敏建议","fileCount":3,"zipByteSize":6331},{"version":"1.5.0","createdAt":"2026-06-29T12:34:21.659Z","changelog":"- Updated skill description for more systematic and scenario-based phrasing, highlighting usage conditions and value. - Added a \"version\" field and structured meta-sections to SKILL.md for improved standardization. - Refined upstream integration: replaced qa-test-skills with qa-requirement-review in related_skills. - Introduced \"depth_requirement_quantification\" to clarify minimum and reference values for demand mining. - Adjusted section headings: merged and clarified examples, and renamed the checklist for enhanced clarity. - Removed the outdated skill-card.md file.","fileCount":3,"zipByteSize":6051}]},"execution":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No published capability contract is available yet."},"installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-req-deconstruction","setupComplexity":"low","setupSteps":["Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.","Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data."],"contract":{"contractStatus":"missing","authModes":[],"requires":[],"forbidden":[],"supportsMcp":false,"supportsA2a":false,"supportsStreaming":false,"inputSchemaRef":null,"outputSchemaRef":null,"dataRegion":null,"contractUpdatedAt":null,"sourceUpdatedAt":null,"freshnessSeconds":null},"invocationGuide":{"preferredApi":{"snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/trust"},"curlExamples":["curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/snapshot\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/contract\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/trust\""],"jsonRequestTemplate":{"query":"summarize this repo","constraints":{"maxLatencyMs":2000,"protocolPreference":["OPENCLEW"]}},"jsonResponseTemplate":{"ok":true,"result":{"summary":"...","confidence":0.9},"meta":{"source":"CLAWHUB","generatedAt":"2026-10-11T10:50:16.736Z"}},"retryPolicy":{"maxAttempts":3,"backoffMs":[500,1500,3500],"retryableConditions":["HTTP_429","HTTP_503","NETWORK_TIMEOUT"]}},"endpoints":{"dossierUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/dossier","snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-req-deconstruction/trust"}},"reliability":{"evidence":{"source":"runtime-metrics","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No trust, reliability, or runtime telemetry is available."},"trust":{"status":"unavailable","handshakeStatus":"UNKNOWN","verificationFreshnessHours":null,"reputationScore":null,"p95LatencyMs":null,"successRate30d":null,"fallbackRate":null,"attempts30d":null,"trustUpdatedAt":null,"trustConfidence":"unknown","sourceUpdatedAt":null,"freshnessSeconds":null},"decisionGuardrails":{"doNotUseIf":["Contract metadata is missing or unavailable for deterministic execution."],"safeUseWhen":[],"riskFlags":["missing_or_unavailable_contract","trust_data_unavailable","schema_references_missing"],"operationalConfidence":"low"},"executionMetrics":{"observedLatencyMsP50":null,"observedLatencyMsP95":null,"estimatedCostUsd":null,"uptime30d":null,"rateLimitRpm":null,"rateLimitBurst":null,"lastVerifiedAt":null,"verificationSource":null},"runtimeMetrics":{"successRate":null,"avgLatencyMs":null,"avgCostUsd":null,"hallucinationRate":null,"retryRate":null,"disputeRate":null,"p50Latency":null,"p95Latency":null,"lastUpdated":null}},"benchmarks":{"evidence":{"source":"no-benchmark-data","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No benchmark suites or observed failure patterns are available."},"suites":[],"failurePatterns":[]},"artifacts":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"high","updatedAt":"2026-10-11T07:35:17.734Z","emptyReason":null},"readme":"Skill: qa-req-deconstruction\n\nOwner: kokxi\n\nSummary: 将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。 触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, outputs, and rules — plus mining implied and derived requirements.\n\nTags: latest:1.8.0\n\nVersion history:\n\nv1.8.0 | 2026-09-29T04:27:39.774Z | auto\n\n**Summary: Output format, table structure, and traceability clarified; supporting references added.**\n\n- Output restructured for clarity: requirement and business rule tables now clearly separated, standard ID conventions (REQ-/RISK-/RULE-) enforced.\n- The nine-column test case table was removed; output focuses on deconstruction, not test case design.\n- Traceability rules updated: requirement/test case IDs now use REQ- (no longer TC_); business rule IDs introduced.\n- External references added for requirement and rule table templates, and detailed guides on the \"five dimensions\" and \"three layers\" models.\n- Self-checklist, anti-patterns, and action guidelines streamlined for better usability.\n- File \"skill-card.md\" removed; content consolidated or split for clarity.\n\nv1.7.7 | 2026-09-27T14:37:11.597Z | user\n\n1.7.7\n\nv1.7.6 | 2026-09-01T12:43:19.655Z | user\n\n显示名改中文\n\nv1.7.5 | 2026-08-30T15:16:46.193Z | user\n\n1.7.5: 版本号升级\n\nv1.7.0 | 2026-08-16T14:32:03.836Z | auto\n\n- Removed obsolete file: skill-card.md.\n- SKILL.md updated to v1.7.0 with no substantive content changes detected.\n- Maintenance release streamlining documentation files.\n\nv1.6.3 | 2026-08-12T15:26:03.946Z | auto\n\n- Added `slug` and `displayName` fields to the skill definition for enhanced metadata.\n- Updated `version` from 1.6.0 to 1.6.3.\n- Made minor formatting and metadata improvements in SKILL.md for consistency.\n- Removed the file `skill-card.md`.\n\nv1.6.0 | 2026-07-06T17:16:36.342Z | auto\n\nSummary: Expanded downstream integrations, added error recovery guidance, and improved categorization.\n\n- 增加了更多下游技能集成，扩大了与相关QA技能的连接\n- 新增 error_recovery_guidance 字段，说明解构遗漏时的恢复与重试方式\n- 增加 categories 分类，提升技能归属清晰度\n- 移除 skill-card.md 文件\n- 文档头部加入了安全使用警告与数据脱敏建议\n\nv1.5.0 | 2026-06-29T12:34:21.659Z | auto\n\n- Updated skill description for more systematic and scenario-based phrasing, highlighting usage conditions and value.\n- Added a \"version\" field and structured meta-sections to SKILL.md for improved standardization.\n- Refined upstream integration: replaced qa-test-skills with qa-requirement-review in related_skills.\n- Introduced \"depth_requirement_quantification\" to clarify minimum and reference values for demand mining.\n- Adjusted section headings: merged and clarified examples, and renamed the checklist for enhanced clarity.\n- Removed the outdated skill-card.md file.\n\nv1.4.1 | 2026-06-25T16:55:46.439Z | auto\n\n- Description and when_to_use sections streamlined for clarity and conciseness.\n- Upstream skill reference updated from qa-test-workflow to qa-test-skills.\n- No changes to the core methodology or requirements decomposition approach.\n- Removed redundant file: skill-card.md.\n\nv1.4.0 | 2026-06-24T05:10:15.184Z | auto\n\nVersion 1.4.0\n\n- Expanded skill description and keywords, clarifying more use cases and trigger phrases for activation.\n- Added \"需求挖掘深度要求\"示例、需求类型速查表和复杂度评估表，便于把握挖掘范围和比例。\n- 丰富了五维拆解、三层次模型和业务规则结构化的细节与使用方法。\n- 新增典型分析“Examples”部分，方便用户理解应用场景。\n- 加入常见反模式与解构检查指导，加强需求分析规范性。\n- 移除 skill-card.md，保持结构精简。\n\nv1.3.0 | 2026-06-22T16:08:17.357Z | auto\n\n- Enhanced skill description, use cases, and context for activation.\n- Added structured input and output formats, including explicit ID conventions.\n- Introduced a layered requirement model: explicit, implicit, and derived requirements.\n- Developed a comprehensive five-dimension decomposition framework for demand analysis.\n- Structured business rule extraction, with templates and examples.\n- Included detailed workflow, checklists, and acceptance criteria for thorough requirement deconstruction.\n\nArchive index:\n\nArchive v1.8.0: 6 files, 13509 bytes\n\nFiles: assets/requirement-table.md (4102b), references/five-dimensions.md (3484b), references/three-layers.md (5127b), skill-card.md (1904b), SKILL.md (10631b), _meta.json (140b)\n\nFile v1.8.0:SKILL.md\n\n---\nname: qa-req-deconstruction\ndescription: >-\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。\n  触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, outputs, and rules — plus mining implied and derived requirements.\nlicense: MIT\nallowed-tools: Read Grep Glob WebFetch\nmetadata:\n  display-name: \"Req Deconstruction\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"分析这个需求\\\"、\\\"需求解构\\\"、\\\"挖掘隐含需求\\\"、\\\"需求挖掘\\\"、\\\"需求分析\\\"、\\\"拆解需求\\\"、\\\"业务规则提取\\\"、上传PRD/需求文档、需求模糊需要深挖时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-requirement-review\\\"],\\\"downstream\\\":[\\\"qa-scenario-tree\\\",\\\"qa-risk-intuition\\\",\\\"qa-ai-context-engineering\\\",\\\"qa-api-testing\\\",\\\"qa-shift-left\\\",\\\"qa-test-case-design\\\",\\\"qa-test-data-engineering\\\",\\\"qa-test-estimation\\\",\\\"qa-test-strategy-design\\\"]}\"\n  references: \"[\\\"assets/requirement-table.md\\\",\\\"references/five-dimensions.md\\\",\\\"references/three-layers.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"需求文档\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"需求描述，可为纯文本、URL或文件路径\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"业务背景\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"业务目标和用户角色\\\"},{\\\"name\\\":\\\"历史缺陷\\\",\\\"type\\\":\\\"array\\\",\\\"description\\\":\\\"同类功能历史缺陷模式\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每个需求带唯一ID：REQ-{需求模块缩写}-{序号}（如 REQ-AUTH-001）\\\",\\\"每个风险点带唯一ID：RISK-{模块缩写}-{风险类型}-{序号}（风险类型：STOCK/CALC/CONC/TIME/DATA/SEC/PERF/VAL/PAY）\\\",\\\"每条业务规则带唯一ID：RULE-{CAL|VAL|PERM|FLOW}-{序号}\\\"],\\\"structure\\\":[{\\\"requirement_table\\\":\\\"需求解构表：需求ID|层次|显性描述|隐性假设|衍生需求|风险点|疑问\\\"},{\\\"business_rule_table\\\":\\\"业务规则表：规则ID|触发条件|必须满足|验证方法|风险等级\\\"},\\\"业务规则统一写成「若X则Y必须满足Z」\\\",\\\"层次标注：显性（文档写出）/隐性（追问得到，标[推断][假设]）/衍生（推导得到，无依据必须标[待确认]）\\\",\\\"本技能不产出 9 列用例表 —— 用例由 qa-test-case-design 分配 TC_ 编号后生成\\\",\\\"覆盖率：标注口径（基于现有需求文档），禁止\\\\\\\"全覆盖/100%\\\\\\\"绝对化表述；缺失模块标注\\\\\\\"未覆盖+原因\\\\\\\"\\\"],\\\"explicit_requirements\\\":\\\"显性需求列表\\\",\\\"implicit_requirements\\\":\\\"隐性需求列表\\\",\\\"derived_requirements\\\":\\\"衍生需求列表\\\",\\\"business_rules\\\":\\\"业务规则结构化\\\",\\\"five_dimensions\\\":\\\"五维拆解\\\",\\\"risk_points\\\":\\\"风险点列表\\\",\\\"open_questions\\\":\\\"待澄清疑问清单\\\"}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"需求解构遗漏隐性需求时回退到需求评审补充上下文\\\",\\\"retry_behavior\\\":\\\"补充上下文后重新解构\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Requirements\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"见正文「需求数量要求」表：以显性需求数为基准，简单=×2 / 中等=×3 / 复杂=×4（总需求=显性+隐性+衍生）\\\",\\\"minimum\\\":\\\"隐性需求至少 3 条（占总量约 30-35%）；五维拆解必须完整，不得只做输入/操作\\\"}\"\n---\n\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 需求解构\n\n## 核心原则\n\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\n\n**层的区别是\"来源\"**：显性来自文档，隐性来自追问，衍生来自推导。\n无论文档写得多详细，解构之后总能发现盲区——**层不清楚，就分不清哪些是\"要求的\"、\n哪些是\"我猜的\"**，下游全部会带错。\n\n## 1. 三层次速查\n\n| 层次 | 定义 | 挖掘方法 | 数量占比 | 必做动作 |\n|------|------|---------|---------|---------|\n| **显性** | 文档明确写出的 | 逐条编号提取 | 40-50% | 每条判\"可测试吗\" |\n| **隐性** | 文档没写但隐含的 | **五问法**追问 | 30-35% | 每条标 `[推断]`/`[假设]` |\n| **衍生** | 关联推导出的 | 角色/场景/边界/关联/数据流 | 15-25% | 无依据标 `[待确认]` |\n\n**五问法**（挖隐性的核心）：\n> 对每个「应该」问\"如果不呢？\" · 对每个「正常」问\"异常呢？\" · 对每个「确定」问\"假设呢？\" ·\n> 对每个「存在」问\"不存在呢？\" · 对每个「并发」问\"同时操作呢？\"\n\n## 2. 五维速查\n\n| 维度 | 问什么 | 最容易漏的子项 |\n|------|-------|-------------|\n| **输入** | 用户输入什么？ | 精度（0.001 元这类合法但出错的值） |\n| **操作** | 用户能做什么？ | **禁止操作**（\"已支付不能取消\"文档通常不写） |\n| **状态** | 系统有哪些状态？ | 非法状态转换怎么处理 |\n| **输出** | 系统返回什么？ | 错误信息可执行性、多个输出间的一致性 |\n| **规则** | 业务规则是什么？ | **规则冲突时的优先级**（文档通常不写） |\n\n> 五维必须完整使用，**不可选择性跳过**。最常见的失效是\"只做输入/操作，忽略状态/输出/规则\"——\n> 因为前三者想得到，后三者想不起来。\n\n## 3. 需求数量要求\n\n**关键指标**：以显性需求数为基准，总需求 = 显性 + 隐性 + 衍生。\n\n| 复杂度 | 倍数 | 示例（显性 5 条） | 隐性与显性比例 | 复杂度判断 |\n|--------|------|----------------|--------------|----------|\n| 简单项目 | ×2 | 总需求 10 条 | 1:1 | 单模块、低风险、无并发 |\n| 中等项目 | ×3 | 总需求 15 条 | 2:1 | 多模块、中风险、少量并发 |\n| 复杂项目 | ×4 | 总需求 20 条 | 3:1 | 跨模块、高风险、高并发 |\n\n## 4. 编号规则\n\n| 对象 | 格式 | 示例 |\n|------|------|------|\n| **需求 ID** | `REQ-{需求模块缩写}-{序号}` | `REQ-AUTH-001` |\n| **风险点 ID** | `RISK-{模块缩写}-{风险类型}-{序号}` | `RISK-CART-STOCK-001` |\n| **业务规则 ID** | `RULE-{CAL\\|VAL\\|PERM\\|FLOW}-{序号}` | `RULE-CAL-001` |\n\n> ~~`TC_{模块}_{功能}_{序号}`~~ 是**用例**前缀，由 `qa-test-case-design` 分配，本技能不用。\n> 历史版本本技能的 traceability 把需求 ID 写成了 `TC_`，已修正为 `REQ-`。\n> `RULE-` 已补入 `docs/standards.md`（原规范缺失此 ID 族）。\n\n## 5. 加载时机\n\n**需要时才读，不要一上来全读**：\n\n| 什么时候读 | 读哪个 |\n|-----------|--------|\n| 不知道隐性需求怎么挖，或要展开八类隐性清单 | [`references/three-layers.md`](references/three-layers.md)（三层详解 + 五问法 + 反模式） |\n| 逐维拆解，要子项清单 | [`references/five-dimensions.md`](references/five-dimensions.md)（五维框架 + 每维易漏子项） |\n| 写需求解构表或业务规则表 | [`assets/requirement-table.md`](assets/requirement-table.md)（两张表模板 + 填写要求 + 自检） |\n\n## 6. 产出\n\n**需求解构表**：\n\n| 需求 ID | 层次 | 显性描述 | 隐性假设 | 衍生需求 | 风险点 | 疑问 |\n|---------|------|---------|---------|---------|--------|------|\n| REQ-AUTH-001 | 显性 | 密码至少 8 位 | 允许特殊字符？历史密码可复用？ | 密码强度提示 | 弱密码可注册 | 强度规则由谁定？ |\n| REQ-AUTH-002 | 显性 | 错误 5 次锁定账号 | 锁定时长？自动解锁还是人工？ | 登录日志审计 | 锁定可被暴力破解绕过 | 锁定时长是多少？ |\n| REQ-AUTH-003 | 隐性 | — | 验证码有效期、发送频率、错误次数上限 | 换绑手机号后旧码失效 | 验证码可被枚举 | 有效期与上限各是多少？ |\n\n**业务规则表**（统一写成\"若 X 则 Y 必须满足 Z\"）：\n\n| 规则 ID | 触发条件 | 必须满足 | 验证方法 | 风险等级 |\n|---------|---------|---------|---------|---------|\n| RULE-CAL-001 | 若商品数量 × 单价 | 则总金额必须等于数量×单价（精度 2 位） | 构造小数位金额比对返回值 | 高 |\n| RULE-PERM-001 | 若用户未登录 | 则不能访问订单详情，返回 401 | 未登录直接访问他人订单 URL | 高 |\n| RULE-FLOW-001 | 若订单已支付 | 则不能取消，返回明确错误码 | 已支付订单点取消 | 高 |\n\n**本技能不产出 9 列用例表**——场景与用例由 `qa-scenario-tree` / `qa-test-case-design` 完成。\n\n## 7. 常见反模式\n\n1. **顺手牵羊**：解构时就开始写测试用例 → 解构只做需求分析，用例是下游的事\n2. **隐藏不标**：隐性需求挖出来不标 → 每条隐性/衍生必须带 `[推断]`/`[假设]`/`[待确认]`\n3. **规则遗漏**：只拆需求不拆规则 → 每条需求必须连带提取对应业务规则\n4. **过度衍生**：衍生到不切实际 → 必须有场景支撑，否则标 `[待确认]`\n5. **五维偏科**：只做输入/操作 → 五维必须完整\n\n## 8. 交付前自检\n\n- [ ] 显性需求完整提取（含约束条件与非功能需求）\n- [ ] 隐性需求按五问法逐条追问，且每条标了 `[推断]` / `[假设]`\n- [ ] 衍生需求均有场景支撑或已标 `[待确认]`\n- [ ] **五维全部拆过**——状态/输出/规则三维未被跳过\n- [ ] 每条需求都连带了业务规则，规则已结构化\n- [ ] 规则冲突已问清优先级（未问清记入疑问）\n- [ ] 疑问点已列出并交 `qa-question-framework`，未自行假设填充\n- [ ] 需求 ID 格式为 `REQ-`，无 `TC_` 混用\n- [ ] 未提前跳入测试用例设计\n- [ ] 覆盖率已标注口径，无\"全覆盖/100%\"绝对化表述\n\nFile v1.8.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656059774\n}\n\nFile v1.8.0:references/five-dimensions.md\n\n# 五维拆解框架详解\n\n> 本文是 `qa-req-deconstruction` 的**拆解框架**。需要逐维展开子项时读本文。\n> 五维速查见 `SKILL.md`。\n\n**五维必须完整使用，不可选择性跳过** —— 最常见的失效是\"只做输入/操作，忽略状态/输出/规则\"，\n因为前三者想得到，后三者想不起来。\n\n---\n\n## 维度 1：输入拆解 —— 用户输入什么？\n\n```text\n├─ 输入类型：文本、数字、文件、选择、语音/图像\n├─ 输入来源：手动输入、自动填充、第三方获取、扫码/导入\n├─ 输入限制：必填/选填、长度、格式、范围、精度\n├─ 输入异常：空值、超长、格式错误、特殊字符、编码异常\n└─ 输入关联：多个输入间的依赖关系（如起止日期的先后）\n```\n\n> **精度是输入维最常漏的子项**：金额 0.001 元、百分比 33.33%、\n> 数量小数位——这类在值域上\"合法\"但业务上出错。要么定义精度规则，要么明确拒绝。\n\n---\n\n## 维度 2：操作拆解 —— 用户能做什么？\n\n```text\n├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径（编辑/复制/导出/批量）\n├─ 禁止操作：业务上不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作（角色 × 操作的权限矩阵）\n```\n\n> **\"禁止操作\"最常被漏**。需求文档描述了能做什么，很少写不能做什么，\n> 而\"已完成订单不能取消\"这类禁止操作恰恰是漏洞高发区。\n\n---\n\n## 维度 3：状态拆解 —— 系统有哪些状态？\n\n```text\n├─ 业务状态：待处理、处理中、已完成、已取消、已过期\n├─ 数据状态：草稿、已发布、已归档、已删除（软删还是硬删？）\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理（拒绝？报错？静默？）\n```\n\n> 状态维直接决定 `qa-state-transition` 的输入。状态拆得不全，\n> 后面状态机测试就会漏非法转换——那恰恰是资损漏洞的集中区。\n\n---\n\n## 维度 4：输出拆解 —— 系统返回什么？\n\n```text\n├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容（错误码 + 提示）\n├─ 输出格式：JSON / HTML / 文件 / 推送\n├─ 输出内容：数据、提示、错误信息、进度\n└─ 输出关联：多个输出间的一致性（列表数与总数对不上是经典 Bug）\n```\n\n> **输出维最常漏的是\"错误信息\"**：返回了错误码但没有可执行的提示，\n> 用户和测试都无法判断下一步做什么。另外\"多个输出间的一致性\"极少有人查。\n\n---\n\n## 维度 5：规则拆解 —— 业务规则是什么？\n\n```text\n├─ 计算规则：公式、算法、精度、舍入方式\n├─ 校验规则：格式、范围、关联、时序\n├─ 权限规则：角色、资源、操作三者构成的权限矩阵\n├─ 流程规则：步骤、条件、分支、状态约束\n└─ 规则冲突：规则间的优先级和矛盾\n```\n\n> **\"规则冲突\"是第五个子项，最有价值**：两条规则单独看都对，\n> 一起看矛盾（例如\"VIP 免运费\"与\"满 99 免运费\"叠加时谁优先）。\n> 需求文档通常不写优先级，不问就会实现错。\n\n规则的结构化提取模板见 `assets/requirement-table.md`。\n\nFile v1.8.0:references/three-layers.md\n\n# 需求三层次挖掘详解\n\n> 本文是 `qa-req-deconstruction` 的**挖掘方法**。需要展开某一层的完整清单、或不知道隐性需求怎么挖时读本文；\n> 只想知道三层各占多少、用什么方法时读 `SKILL.md` 的速查表即可。\n\n**为什么要分层**：无论需求文档写得多详细，解构之后总能发现盲区。层的区别是\"来源\"——\n显性来自文档，隐性来自追问，衍生来自推导。\n\n---\n\n## 第 1 层：显性需求 —— 文档明确写出的\n\n```text\n提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求 / 非功能需求 / 约束条件\n4. 输出：显性需求清单（每条带 REQ-{模块缩写}-{序号}）\n```\n\n**检查**\n- [ ] 所有功能点已提取？\n- [ ] 所有约束条件已提取？（约束条件最常被当正文略过）\n- [ ] 所有非功能需求已提取？（性能/安全/合规要求）\n- [ ] 每条需求**可测试**？\"系统要快\"不可测，\"P95 < 500ms\"可测\n\n> 判据：如果一条\"需求\"没法写出一条测试用例，它就不是需求，是愿望。\n\n---\n\n## 第 2 层：隐性需求 —— 文档没写但隐含的\n\n**这是本技能的核心价值所在。** 隐性需求占总量 30-35%，且**几乎从不写在文档里**。\n\n### 五问法\n\n```text\n1. 对每个\"应该\"问\"如果不呢？\"     → 依赖项缺失\n2. 对每个\"正常\"问\"异常呢？\"       → 错误处理\n3. 对每个\"确定\"问\"假设呢？\"       → 外部依赖的不确定性\n4. 对每个\"存在\"问\"不存在呢？\"     → 空态与首次\n5. 对每个\"并发\"问\"同时操作呢？\"   → 竞态与资源竞争\n```\n\n### 八类隐性需求\n\n```text\n├─ 业务隐含：业务流程的隐含步骤        （下单后要不要发通知？谁来发？）\n├─ 技术隐含：技术实现的隐含约束        （超时/重试/幂等由哪一层保证？）\n├─ 用户隐含：用户行为的隐含假设        （用户会看错误提示吗？会重试吗？）\n├─ 环境隐含：运行环境的隐含条件        （测试环境能不能模拟支付回调？）\n├─ 数据隐含：数据状态的隐含变化        （数据存哪？谁是主数据？）\n├─ 并发隐含：并发操作的隐含冲突        （两人同时改同一条会怎样？）\n├─ 时序隐含：操作顺序的隐含依赖        （A 必须在 B 之前，反了呢？）\n└─ 异常隐含：异常情况的隐含处理        （异常后数据处于什么状态？能恢复吗？）\n```\n\n**检查**\n- [ ] 库存相关隐性需求（超卖、占用、释放）\n- [ ] 并发相关隐性需求（竞态、重复提交）\n- [ ] 时序相关隐性需求（顺序依赖、竞态窗口）\n- [ ] 异常处理隐性需求（恢复能力，不只是\"报错了\"）\n- [ ] 数据一致性隐性需求（跨模块读写同一份数据）\n- [ ] 安全相关隐性需求（越权、注入、敏感信息）\n\n> **最常见的漏测**：异常处理只验证了\"报错了\"，没验证\"之后系统还能不能用\"。\n\n---\n\n## 第 3 层：衍生需求 —— 从前两层推导出的\n\n```text\n推导方法：\n1. 从用户角色推导：不同角色有什么需求？\n2. 从使用场景推导：不同场景有什么需求？\n3. 从边界条件推导：极端情况有什么需求？\n4. 从关联功能推导：相关功能有什么需求？\n5. 从数据流向推导：数据在模块间怎么流？\n```\n\n**推导示例**\n- 显性：\"密码至少 8 位\" → 隐性：密码强度规则？允许特殊字符吗？历史密码能否复用？\n- 显性：\"发送验证码\" → 隐性：有效期多久？发送频率限制？错误次数上限？换绑手机号后旧码还有效吗？\n- 显性：\"导入 Excel\" → 衍生：导出功能是否也需要？导入失败能否回滚？重复导入如何处理？\n\n**检查**\n- [ ] 不同用户角色需求已推导？（同一功能不同角色往往要求不同）\n- [ ] 不同使用场景需求已推导？\n- [ ] 边界条件需求已推导？\n- [ ] 关联功能需求已推导？（做了 A，是否必须做 B？）\n- [ ] 数据流向需求已推导？\n\n> **衍生必须标 `[待确认]`**：没有场景支撑的衍生就是脑补。标出来让人确认，\n> 而不是混进需求表里当既定事实。\n\n---\n\n## 常见反模式\n\n1. **顺手牵羊**：解构时就开始设计测试用例\n   → 解构只做需求分析，不提前跳入测试设计。用例是 `qa-scenario-tree` 之后的事\n\n2. **隐藏不标**：隐性需求挖掘出来却不标注\n   → 每条隐性/衍生需求必须带标识（`[推断]` / `[假设]` / `[待确认]`），\n   否则下游无法区分\"文档要求的\"和\"我猜的\"\n\n3. **规则遗漏**：只拆需求不拆规则\n   → 每条需求必须连带提取对应的业务规则，规则用 `RULE-{类型}-{序号}`\n\n4. **过度衍生**：衍生需求推导到不切实际\n   → 必须有合理场景支撑，否则标 `[待确认]`\n\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则\n   → 五维必须完整使用，不可选择性跳过（详见 `five-dimensions.md`）\n\nFile v1.8.0:assets/requirement-table.md\n\n# 需求解构产出模板\n\n> 复制下面任一块板填写。挖掘方法见 [`three-layers.md`](three-layers.md)，五维拆解见 [`five-dimensions.md`](five-dimensions.md)。\n\n## A. 需求解构表（主产出）\n\n| 需求 ID | 层次 | 显性描述 | 隐性假设 | 衍生需求 | 风险点 | 疑问 |\n|---------|------|---------|---------|---------|--------|------|\n| REQ-AUTH-001 | 显性 | 密码至少 8 位 | 允许特殊字符？历史密码可复用？ | 密码强度提示 | 弱密码可注册 | 强度规则由谁定？ |\n| REQ-AUTH-002 | 显性 | 错误 5 次锁定账号 | 锁定时长？自动解锁还是人工？管理员能否解锁？ | 登录日志审计 | 锁定被暴力破解绕过 | 锁定时长是多少？ |\n| REQ-AUTH-003 | 隐性 | — | 验证码有效期、发送频率限制、错误次数上限 | 换绑手机号后旧码失效 | 验证码可被枚举 | 有效期与频率上限各是多少？ |\n\n**列的含义**\n- **层次**：`显性` / `隐性` / `衍生` —— 决定这条需求的来源与置信度\n- **隐性假设**：文档没写但实现时必须决定的事（`—` 表示该条无隐含假设）\n- **衍生需求**：从前两条推导出的关联需求，**必须标 `[待确认]`** 除非有文档依据\n- **疑问**：信息缺口。**有疑问的条目要带到 `qa-question-framework` 去问，不要自行假设**\n\n## B. 业务规则表\n\n规则统一格式：**\"若 X 发生，则 Y 必须满足 Z\"**。\n\n| 规则 ID | 触发条件 | 必须满足 | 验证方法 | 风险等级 |\n|---------|---------|---------|---------|---------|\n| RULE-CAL-001 | 若商品数量 × 单价 | 则总金额必须等于数量×单价（精度 2 位，四舍五入） | 构造小数位金额，比对返回值 | 高 |\n| RULE-CAL-002 | 若使用优惠券 | 则最终金额 = 原价 − 优惠，且不得为负 | 用券后金额为 0 的边界用例 | 高 |\n| RULE-VAL-001 | 若输入手机号 | 则必须为 11 位数字且符合号段 | 边界 10/11/12 位 + 非法号段 | 中 |\n| RULE-PERM-001 | 若用户未登录 | 则不能访问订单详情，返回 401 而非 403 | 未登录直接访问他人订单 URL | 高 |\n| RULE-FLOW-001 | 若订单已支付 | 则不能取消，返回明确错误码 | 已支付订单点取消 | 高 |\n\n规则类型：`CAL` 计算 / `VAL` 校验 / `PERM` 权限 / `FLOW` 流程\n\n## C. 五维拆解速记\n\n```text\n输入：类型/来源/限制/异常/关联\n操作：核心/辅助/禁止/顺序/权限\n状态：业务态/数据态/用户态/流转/异常态\n输出：正常/异常/格式/内容/关联一致性\n规则：计算/校验/权限/流程/冲突优先级\n```\n\n## 填写要求\n\n| 字段 | 要求 | 常见错误 |\n|------|------|---------|\n| 需求 ID | `REQ-{需求模块缩写}-{序号}`，三位序号 | 写成 `TC_{...}`（那是用例前缀） |\n| 层次 | 显性 / 隐性 / 衍生，必填 | 全部标\"显性\"（等于没解构） |\n| 显性描述 | 文档原意 + 可测试化表述 | 写\"登录功能\"（不可测） |\n| 隐性假设 | 实现时必须做的决定 | 留空（隐性需求的价值就在这一列） |\n| 衍生需求 | 标注 `[待确认]` 或给出文档依据 | 无依据却当既定事实 |\n| 风险点 | 具体到可验证的失败场景 | 写\"有风险\" |\n| 疑问 | 信息缺口，交给 `qa-question-framework` | 自行假设并填进需求 |\n| 规则 ID | `RULE-{CAL\\|VAL\\|PERM\\|FLOW}-{序号}` | 与需求 ID 混用 |\n\n## 交付前自检\n\n- [ ] 显性需求完整提取（含约束条件与非功能需求）\n- [ ] 隐性需求按五问法逐条追问，且每条标了 `[推断]` / `[假设]`\n- [ ] 衍生需求均有场景支撑或已标 `[待确认]`\n- [ ] **五维全部拆过**——状态/输出/规则三维未被跳过\n- [ ] 每条需求都连带了对应的业务规则\n- [ ] 规则已结构化为\"若 X 则 Y 必须满足 Z\"\n- [ ] 规则冲突已问清优先级（未问清的记入疑问）\n- [ ] 疑问点已列出，未自行假设填充\n- [ ] 未提前跳入测试用例设计（那是 `qa-scenario-tree` 的事）\n- [ ] 覆盖率已标注口径，无\"全覆盖/100%\"绝对化表述\n\nFile v1.8.0:skill-card.md\n\n## Description:\n\nDeconstructs requirements into testable inputs, operations, states, outputs, and rules while identifying explicit, implied, and derived requirements.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers and product teams use this skill to turn requirements documents or brief feature descriptions into traceable requirement and business-rule tables, risks, and questions for clarification before test-case design.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Requirements may contain sensitive customer, payment, identity, or production information.\n\nMitigation: Remove or mask sensitive data before supplying requirements or examples.\n\nRisk: The optional command to install the larger skill set fetches unpinned remote content.\n\nMitigation: Run it only after reviewing and trusting the source and accepting the remote-install risk.\n\n## Reference(s):\n\n- [Requirement table template](assets/requirement-table.md)\n- [Five dimensions framework](references/five-dimensions.md)\n- [Three layers of requirements](references/three-layers.md)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Markdown, Guidance]\n\n**Output Format:** [Markdown requirement and business-rule tables with risks and open questions]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Uses REQ-, RISK-, and RULE- identifiers; flags assumptions and derived requirements for confirmation.]\n\n## Skill Version(s):\n\n1.8.0 (source: skill frontmatter and ClawHub release metadata)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.7: 3 files, 6479 bytes\n\nFiles: skill-card.md (1864b), SKILL.md (11671b), _meta.json (140b)\n\nFile v1.7.7:SKILL.md\n\n---\nname: qa-req-deconstruction\nslug: qa-req-deconstruction\ndisplayName: Req Deconstruction\nversion: 1.7.7\ndescription: >-\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\n\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\nallowed-tools: Read Grep Glob WebFetch\nrelated_skills:\n  upstream:\n    - qa-requirement-review      # 输入：需求评审结果\n  downstream:\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\n    - qa-risk-intuition          # 输出：风险点用于风险评估\n    - qa-ai-context-engineering\n    - qa-api-testing\n    - qa-shift-left\n    - qa-test-case-design\n    - qa-test-data-engineering\n    - qa-test-estimation\n    - qa-test-strategy-design\ninput_format:\n  required:\n    - name: 需求文档\n      type: string\n      description: 需求描述，可为纯文本、URL或文件路径\n  optional:\n    - name: 业务背景\n      type: string\n      description: 业务目标和用户角色\n    - name: 历史缺陷\n      type: array\n      description: 同类功能历史缺陷模式\noutput_format:\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - requirement_id: \"REQ-XXXX\"\n    - explicit_requirements: \"显性需求列表\"\n    - implicit_requirements: \"隐性需求列表\"\n    - derived_requirements: \"衍生需求列表\"\n    - business_rules: \"业务规则结构化\"\n    - five_dimensions: \"五维拆解\"\n    - risk_points: \"风险点列表\"\n  traceability:\n    - 每个需求带唯一ID（TC_{需求模块缩写}_{功能缩写}_{序号}）\n    - 每个风险点带唯一ID（RISK-XXXX）\ndepth_requirement_quantification:\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\n  minimum: \"至少挖掘3个隐性需求\"\ncategories: ['Development','Requirements']\nerror_recovery_guidance:\n  on_failure: \"需求解构遗漏隐性需求时回退到需求评审补充上下文\"\n  retry_behavior: \"补充上下文后重新解构\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 需求解构\n\n## 核心原则\n\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\n\n## 需求挖掘深度要求（参考值）\n\n**关键指标**：根据项目复杂度调整\n\n| 复杂度 | 倍数 | 示例（显性5条） |\n|--------|------|----------------|\n| 简单项目 | ×2 | 总需求10条 |\n| 中等项目 | ×3 | 总需求15条 |\n| 复杂项目 | ×4 | 总需求20条 |\n\n**复杂度判断标准**：\n- 简单：单模块、低风险、无并发\n- 中等：多模块、中风险、少量并发\n- 复杂：跨模块、高风险、高并发\n\n## 需求三层次模型\n\n### 第1层：显性需求\n**是什么**：文档明确写出的内容\n\n```\n提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求、非功能需求、约束条件\n4. 输出：显性需求清单（每条带REQ-ID）\n\n检查清单：\n- [ ] 所有功能点是否提取？\n- [ ] 所有约束条件是否提取？\n- [ ] 所有非功能需求是否提取？\n- [ ] 每条需求是否可测试？\n```\n\n### 第2层：隐性需求\n**是什么**：文档没写但隐含的需求\n\n```\n挖掘方法（五问法）：\n1. 对每个\"应该\"问\"如果不呢？\"\n2. 对每个\"正常\"问\"异常呢？\"\n3. 对每个\"确定\"问\"假设呢？\"\n4. 对每个\"存在\"问\"不存在呢？\"\n5. 对每个\"并发\"问\"同时操作呢？\"\n\n隐性需求类型：\n├─ 业务隐含：业务流程的隐含步骤\n├─ 技术隐含：技术实现的隐含约束\n├─ 用户隐含：用户行为的隐含假设\n├─ 环境隐含：运行环境的隐含条件\n├─ 数据隐含：数据状态的隐含变化\n├─ 并发隐含：并发操作的隐含冲突\n├─ 时序隐含：操作顺序的隐含依赖\n└─ 异常隐含：异常情况的隐含处理\n\n检查清单：\n- [ ] 库存相关隐性需求是否挖掘？\n- [ ] 并发相关隐性需求是否挖掘？\n- [ ] 时序相关隐性需求是否挖掘？\n- [ ] 异常处理隐性需求是否挖掘？\n- [ ] 数据一致性隐性需求是否挖掘？\n- [ ] 安全相关隐性需求是否挖掘？\n```\n\n### 第3层：衍生需求\n**是什么**：从显性和隐性需求推导出的需求\n\n```\n推导方法：\n1. 从用户角色推导：不同角色有什么需求？\n2. 从使用场景推导：不同场景有什么需求？\n3. 从边界条件推导：极端情况有什么需求？\n4. 从关联功能推导：相关功能有什么需求？\n5. 从数据流向推导：数据在模块间怎么流？\n\n检查清单：\n- [ ] 不同用户角色需求是否推导？\n- [ ] 不同使用场景需求是否推导？\n- [ ] 边界条件需求是否推导？\n- [ ] 关联功能需求是否推导？\n- [ ] 数据流向需求是否推导？\n```\n\n推导示例：\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\n\n## 五维拆解框架\n\n### 维度1：输入拆解\n```\n用户输入什么？\n├─ 输入类型：文本、数字、文件、选择\n├─ 输入来源：手动输入、自动填充、第三方获取\n├─ 输入限制：必填/选填、长度、格式、范围\n├─ 输入异常：空值、超长、格式错误、特殊字符\n└─ 输入关联：多个输入间的依赖关系\n```\n\n### 维度2：操作拆解\n```\n用户能做什么？\n├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径\n├─ 禁止操作：不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作\n```\n\n### 维度3：状态拆解\n```\n系统有哪些状态？\n├─ 业务状态：待处理、处理中、已完成、已取消\n├─ 数据状态：草稿、已发布、已归档\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理\n```\n\n### 维度4：输出拆解\n```\n系统返回什么？\n├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容\n├─ 输出格式：JSON、HTML、文件\n├─ 输出内容：数据、提示、错误信息\n└─ 输出关联：多个输出间的一致性\n```\n\n### 维度5：规则拆解\n```\n业务规则是什么？\n├─ 计算规则：公式、算法、精度\n├─ 校验规则：格式、范围、关联\n├─ 权限规则：角色、资源、操作\n├─ 流程规则：步骤、条件、分支\n└─ 规则冲突：规则间的优先级和矛盾\n```\n\n## 业务规则结构化\n\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\n\n### 规则提取模板\n\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\n|--------|---------|---------|---------|\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\n\n### 规则类型示例\n\n```\n计算规则：\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\n\n校验规则：\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\n\n权限规则：\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\n\n流程规则：\n├─ RULE-FLOW-001：若订单已支付，则不能取消\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\n```\n\n## 需求解构表\n\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\n|--------|---------|---------|--------|------|\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\n\n## 工作流程\n\n1. **获取需求文档**\n   - 读取上传的文件\n   - 获取URL链接内容\n   - 接收用户描述\n\n2. **逐层解构**\n   - 提取显性需求\n   - 挖掘隐性需求\n   - 推导衍生需求\n\n3. **五维拆解**\n   - 输入/操作/状态/输出/规则\n\n4. **输出解构表**\n   - 结构化整理\n   - 标注风险和疑问\n\n## 需求类型速查表\n\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\n|---------|------|------|---------|------------|\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\n\n## 复杂度评估表\n\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\n|--------|------|--------------|------------|\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\n\n## 输出示例\n\n**用户说\"帮我分析这个需求：用户登录\"**\n→ 显性需求：输入用户名密码，验证通过后登录\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\n→ 衍生需求：密码找回、账号锁定、登录日志审计\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\n\n**需求文档只说\"导入Excel文件\"**\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\n\n## 检查清单\n\n解构完成后检查：\n- [ ] 显性需求是否完整提取？\n- [ ] 隐性需求是否充分挖掘？\n- [ ] 衍生需求是否合理推导？\n- [ ] 五维拆解是否全面？\n- [ ] 风险点是否识别？\n- [ ] 疑问点是否明确？\n\n## 常见反模式\n\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.7.7:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.7.7\",\n  \"publishedAt\": 1790519831597\n}\n\nFile v1.7.7:skill-card.md\n\n## Description:\n\nBreaks down QA requirements into testable inputs, actions, states, outputs, and rules while identifying implicit and derived requirements.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers and developers use this skill to turn requirement documents, URLs, or brief descriptions into structured, testable requirements, business rules, open questions, and risk points.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Requirement documents or linked pages may contain production credentials, customer personal data, payment records, or financial evidence.\n\nMitigation: Mask or omit sensitive data before supplying documents or URLs; use only approved requirement sources.\n\nRisk: Broad requirement-analysis requests may activate this skill, and responses may be in Chinese.\n\nMitigation: Confirm the intended scope and request the desired response language before relying on its analysis.\n\n## Reference(s):\n\n- [ClawHub skill listing](https://clawhub.ai/kokxi/skills/qa-req-deconstruction)\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown tables and structured requirement analysis]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Includes requirement and risk identifiers, five-dimensional breakdowns, business rules, assumptions, and questions; may respond in Chinese.]\n\n## Skill Version(s):\n\n1.7.7 (source: ClawHub release metadata and skill frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.6: 3 files, 6919 bytes\n\nFiles: skill-card.md (2470b), SKILL.md (12266b), _meta.json (140b)\n\nFile v1.7.6:SKILL.md\n\n---\r\nname: qa-req-deconstruction\r\nslug: qa-req-deconstruction\r\ndisplayName: 需求解构\r\nversion: 1.7.5\r\ndescription: >-\r\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\r\n  本技能属于 QA Test Skills 技能集（49 个技能之一），完整工作流体验需安装全套：npx skills add Kokxi/qa-test-skills\r\n\r\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\r\nallowed-tools: Read Grep Glob WebFetch\r\nrelated_skills:\r\n  upstream:\r\n    - qa-requirement-review      # 输入：需求评审结果\r\n  downstream:\r\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\r\n    - qa-risk-intuition          # 输出：风险点用于风险评估\r\n    - qa-ai-context-engineering\r\n    - qa-api-testing\r\n    - qa-shift-left\r\n    - qa-test-case-design\r\n    - qa-test-data-engineering\r\n    - qa-test-estimation\r\n    - qa-test-strategy-design\r\ninput_format:\r\n  required:\r\n    - name: 需求文档\r\n      type: string\r\n      description: 需求描述，可为纯文本、URL或文件路径\r\n  optional:\r\n    - name: 业务背景\r\n      type: string\r\n      description: 业务目标和用户角色\r\n    - name: 历史缺陷\r\n      type: array\r\n      description: 同类功能历史缺陷模式\r\noutput_format:\r\n  structure:\r\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\r\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\r\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\r\n    - requirement_id: \"REQ-XXXX\"\r\n    - explicit_requirements: \"显性需求列表\"\r\n    - implicit_requirements: \"隐性需求列表\"\r\n    - derived_requirements: \"衍生需求列表\"\r\n    - business_rules: \"业务规则结构化\"\r\n    - five_dimensions: \"五维拆解\"\r\n    - risk_points: \"风险点列表\"\r\n  traceability:\r\n    - 每个需求带唯一ID（TC_{需求模块缩写}_{功能缩写}_{序号}）\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\r\n  minimum: \"至少挖掘3个隐性需求\"\r\ncategories: ['Development','Requirements']\r\nerror_recovery_guidance:\r\n  on_failure: \"需求解构遗漏隐性需求时回退到需求评审补充上下文\"\r\n  retry_behavior: \"补充上下文后重新解构\"\r\n---\r\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\r\n\r\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\r\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\r\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\r\n\r\n# 需求解构\r\n\r\n## 核心原则\r\n\r\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\r\n\r\n## 需求挖掘深度要求（参考值）\r\n\r\n**关键指标**：根据项目复杂度调整\r\n\r\n| 复杂度 | 倍数 | 示例（显性5条） |\r\n|--------|------|----------------|\r\n| 简单项目 | ×2 | 总需求10条 |\r\n| 中等项目 | ×3 | 总需求15条 |\r\n| 复杂项目 | ×4 | 总需求20条 |\r\n\r\n**复杂度判断标准**：\r\n- 简单：单模块、低风险、无并发\r\n- 中等：多模块、中风险、少量并发\r\n- 复杂：跨模块、高风险、高并发\r\n\r\n## 需求三层次模型\r\n\r\n### 第1层：显性需求\r\n**是什么**：文档明确写出的内容\r\n\r\n```\r\n提取方法：\r\n1. 逐条阅读需求文档\r\n2. 标注每条需求的关键词\r\n3. 分类整理：功能需求、非功能需求、约束条件\r\n4. 输出：显性需求清单（每条带REQ-ID）\r\n\r\n检查清单：\r\n- [ ] 所有功能点是否提取？\r\n- [ ] 所有约束条件是否提取？\r\n- [ ] 所有非功能需求是否提取？\r\n- [ ] 每条需求是否可测试？\r\n```\r\n\r\n### 第2层：隐性需求\r\n**是什么**：文档没写但隐含的需求\r\n\r\n```\r\n挖掘方法（五问法）：\r\n1. 对每个\"应该\"问\"如果不呢？\"\r\n2. 对每个\"正常\"问\"异常呢？\"\r\n3. 对每个\"确定\"问\"假设呢？\"\r\n4. 对每个\"存在\"问\"不存在呢？\"\r\n5. 对每个\"并发\"问\"同时操作呢？\"\r\n\r\n隐性需求类型：\r\n├─ 业务隐含：业务流程的隐含步骤\r\n├─ 技术隐含：技术实现的隐含约束\r\n├─ 用户隐含：用户行为的隐含假设\r\n├─ 环境隐含：运行环境的隐含条件\r\n├─ 数据隐含：数据状态的隐含变化\r\n├─ 并发隐含：并发操作的隐含冲突\r\n├─ 时序隐含：操作顺序的隐含依赖\r\n└─ 异常隐含：异常情况的隐含处理\r\n\r\n检查清单：\r\n- [ ] 库存相关隐性需求是否挖掘？\r\n- [ ] 并发相关隐性需求是否挖掘？\r\n- [ ] 时序相关隐性需求是否挖掘？\r\n- [ ] 异常处理隐性需求是否挖掘？\r\n- [ ] 数据一致性隐性需求是否挖掘？\r\n- [ ] 安全相关隐性需求是否挖掘？\r\n```\r\n\r\n### 第3层：衍生需求\r\n**是什么**：从显性和隐性需求推导出的需求\r\n\r\n```\r\n推导方法：\r\n1. 从用户角色推导：不同角色有什么需求？\r\n2. 从使用场景推导：不同场景有什么需求？\r\n3. 从边界条件推导：极端情况有什么需求？\r\n4. 从关联功能推导：相关功能有什么需求？\r\n5. 从数据流向推导：数据在模块间怎么流？\r\n\r\n检查清单：\r\n- [ ] 不同用户角色需求是否推导？\r\n- [ ] 不同使用场景需求是否推导？\r\n- [ ] 边界条件需求是否推导？\r\n- [ ] 关联功能需求是否推导？\r\n- [ ] 数据流向需求是否推导？\r\n```\r\n\r\n推导示例：\r\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\r\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\r\n\r\n## 五维拆解框架\r\n\r\n### 维度1：输入拆解\r\n```\r\n用户输入什么？\r\n├─ 输入类型：文本、数字、文件、选择\r\n├─ 输入来源：手动输入、自动填充、第三方获取\r\n├─ 输入限制：必填/选填、长度、格式、范围\r\n├─ 输入异常：空值、超长、格式错误、特殊字符\r\n└─ 输入关联：多个输入间的依赖关系\r\n```\r\n\r\n### 维度2：操作拆解\r\n```\r\n用户能做什么？\r\n├─ 核心操作：主要功能路径\r\n├─ 辅助操作：次要功能路径\r\n├─ 禁止操作：不允许的操作\r\n├─ 操作顺序：操作间的依赖关系\r\n└─ 操作权限：谁能做什么操作\r\n```\r\n\r\n### 维度3：状态拆解\r\n```\r\n系统有哪些状态？\r\n├─ 业务状态：待处理、处理中、已完成、已取消\r\n├─ 数据状态：草稿、已发布、已归档\r\n├─ 用户状态：未激活、正常、冻结、注销\r\n├─ 状态流转：状态变更的条件和路径\r\n└─ 状态异常：非法状态转换怎么处理\r\n```\r\n\r\n### 维度4：输出拆解\r\n```\r\n系统返回什么？\r\n├─ 正常输出：成功时的返回内容\r\n├─ 异常输出：失败时的返回内容\r\n├─ 输出格式：JSON、HTML、文件\r\n├─ 输出内容：数据、提示、错误信息\r\n└─ 输出关联：多个输出间的一致性\r\n```\r\n\r\n### 维度5：规则拆解\r\n```\r\n业务规则是什么？\r\n├─ 计算规则：公式、算法、精度\r\n├─ 校验规则：格式、范围、关联\r\n├─ 权限规则：角色、资源、操作\r\n├─ 流程规则：步骤、条件、分支\r\n└─ 规则冲突：规则间的优先级和矛盾\r\n```\r\n\r\n## 业务规则结构化\r\n\r\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\r\n\r\n### 规则提取模板\r\n\r\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\r\n|--------|---------|---------|---------|\r\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\r\n\r\n### 规则类型示例\r\n\r\n```\r\n计算规则：\r\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\r\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\r\n\r\n校验规则：\r\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\r\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\r\n\r\n权限规则：\r\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\r\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\r\n\r\n流程规则：\r\n├─ RULE-FLOW-001：若订单已支付，则不能取消\r\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\r\n```\r\n\r\n## 需求解构表\r\n\r\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\r\n|--------|---------|---------|--------|------|\r\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\r\n\r\n## 工作流程\r\n\r\n1. **获取需求文档**\r\n   - 读取上传的文件\r\n   - 获取URL链接内容\r\n   - 接收用户描述\r\n\r\n2. **逐层解构**\r\n   - 提取显性需求\r\n   - 挖掘隐性需求\r\n   - 推导衍生需求\r\n\r\n3. **五维拆解**\r\n   - 输入/操作/状态/输出/规则\r\n\r\n4. **输出解构表**\r\n   - 结构化整理\r\n   - 标注风险和疑问\r\n\r\n## 需求类型速查表\r\n\r\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\r\n|---------|------|------|---------|------------|\r\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\r\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\r\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\r\n\r\n## 复杂度评估表\r\n\r\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\r\n|--------|------|--------------|------------|\r\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\r\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\r\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\r\n\r\n## 输出示例\r\n\r\n**用户说\"帮我分析这个需求：用户登录\"**\r\n→ 显性需求：输入用户名密码，验证通过后登录\r\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\r\n→ 衍生需求：密码找回、账号锁定、登录日志审计\r\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\r\n\r\n**需求文档只说\"导入Excel文件\"**\r\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\r\n\r\n## 检查清单\r\n\r\n解构完成后检查：\r\n- [ ] 显性需求是否完整提取？\r\n- [ ] 隐性需求是否充分挖掘？\r\n- [ ] 衍生需求是否合理推导？\r\n- [ ] 五维拆解是否全面？\r\n- [ ] 风险点是否识别？\r\n- [ ] 疑问点是否明确？\r\n\r\n## 常见反模式\r\n\r\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\r\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\r\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\r\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\r\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.7.6:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.7.6\",\n  \"publishedAt\": 1788266599655\n}\n\nFile v1.7.6:skill-card.md\n\n## Description:\n\nThis skill helps QA practitioners deconstruct vague requirements into testable input, operation, state, output, and rule dimensions while surfacing explicit, implicit, and derived requirements, business rules, and risks.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, product teams, and developers use this skill to turn short or incomplete requirement descriptions, PRDs, URLs, or files into structured requirement analysis. It is intended to identify explicit requirements, implicit assumptions, derived needs, business rules, risks, and open questions before test scenario and test case design.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The skill may be used with requirements, examples, screenshots, order numbers, payment details, identity numbers, phone numbers, or other sensitive business data.\n\nMitigation: Mask or remove production, customer, financial, and identity data before sharing inputs with the agent.\n\nRisk: The optional full QA suite installation uses an `npx` command that may execute package-managed code outside this single skill.\n\nMitigation: Inspect and pin the full QA suite package before running the command, or install only in a controlled environment.\n\nRisk: The skill can analyze URL-based requirements and may use network access for URLs supplied by the user.\n\nMitigation: Provide only trusted URLs and review fetched content before relying on derived requirements or risks.\n\n## Reference(s):\n\n- [ClawHub Skill Page](https://clawhub.ai/kokxi/skills/qa-req-deconstruction)\n\n## Skill Output:\n\n**Output Type(s):** [text, markdown, guidance]\n\n**Output Format:** [Markdown tables and structured text]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Produces requirement IDs, explicit requirement lists, implicit requirement lists, derived requirement lists, structured business rules, five-dimension analysis, risk points, questions, and QA-oriented checklist guidance.]\n\n## Skill Version(s):\n\n1.7.6 (source: server release metadata; artifact frontmatter shows 1.7.5)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.5: 3 files, 6573 bytes\n\nFiles: skill-card.md (2166b), SKILL.md (11671b), _meta.json (140b)\n\nFile v1.7.5:SKILL.md\n\n---\nname: qa-req-deconstruction\nslug: qa-req-deconstruction\ndisplayName: Req Deconstruction\nversion: 1.7.5\ndescription: >-\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\n\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\nallowed-tools: Read Grep Glob WebFetch\nrelated_skills:\n  upstream:\n    - qa-requirement-review      # 输入：需求评审结果\n  downstream:\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\n    - qa-risk-intuition          # 输出：风险点用于风险评估\n    - qa-ai-context-engineering\n    - qa-api-testing\n    - qa-shift-left\n    - qa-test-case-design\n    - qa-test-data-engineering\n    - qa-test-estimation\n    - qa-test-strategy-design\ninput_format:\n  required:\n    - name: 需求文档\n      type: string\n      description: 需求描述，可为纯文本、URL或文件路径\n  optional:\n    - name: 业务背景\n      type: string\n      description: 业务目标和用户角色\n    - name: 历史缺陷\n      type: array\n      description: 同类功能历史缺陷模式\noutput_format:\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - requirement_id: \"REQ-XXXX\"\n    - explicit_requirements: \"显性需求列表\"\n    - implicit_requirements: \"隐性需求列表\"\n    - derived_requirements: \"衍生需求列表\"\n    - business_rules: \"业务规则结构化\"\n    - five_dimensions: \"五维拆解\"\n    - risk_points: \"风险点列表\"\n  traceability:\n    - 每个需求带唯一ID（TC_{需求模块缩写}_{功能缩写}_{序号}）\n    - 每个风险点带唯一ID（RISK-XXXX）\ndepth_requirement_quantification:\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\n  minimum: \"至少挖掘3个隐性需求\"\ncategories: ['Development','Requirements']\nerror_recovery_guidance:\n  on_failure: \"需求解构遗漏隐性需求时回退到需求评审补充上下文\"\n  retry_behavior: \"补充上下文后重新解构\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 需求解构\n\n## 核心原则\n\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\n\n## 需求挖掘深度要求（参考值）\n\n**关键指标**：根据项目复杂度调整\n\n| 复杂度 | 倍数 | 示例（显性5条） |\n|--------|------|----------------|\n| 简单项目 | ×2 | 总需求10条 |\n| 中等项目 | ×3 | 总需求15条 |\n| 复杂项目 | ×4 | 总需求20条 |\n\n**复杂度判断标准**：\n- 简单：单模块、低风险、无并发\n- 中等：多模块、中风险、少量并发\n- 复杂：跨模块、高风险、高并发\n\n## 需求三层次模型\n\n### 第1层：显性需求\n**是什么**：文档明确写出的内容\n\n```\n提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求、非功能需求、约束条件\n4. 输出：显性需求清单（每条带REQ-ID）\n\n检查清单：\n- [ ] 所有功能点是否提取？\n- [ ] 所有约束条件是否提取？\n- [ ] 所有非功能需求是否提取？\n- [ ] 每条需求是否可测试？\n```\n\n### 第2层：隐性需求\n**是什么**：文档没写但隐含的需求\n\n```\n挖掘方法（五问法）：\n1. 对每个\"应该\"问\"如果不呢？\"\n2. 对每个\"正常\"问\"异常呢？\"\n3. 对每个\"确定\"问\"假设呢？\"\n4. 对每个\"存在\"问\"不存在呢？\"\n5. 对每个\"并发\"问\"同时操作呢？\"\n\n隐性需求类型：\n├─ 业务隐含：业务流程的隐含步骤\n├─ 技术隐含：技术实现的隐含约束\n├─ 用户隐含：用户行为的隐含假设\n├─ 环境隐含：运行环境的隐含条件\n├─ 数据隐含：数据状态的隐含变化\n├─ 并发隐含：并发操作的隐含冲突\n├─ 时序隐含：操作顺序的隐含依赖\n└─ 异常隐含：异常情况的隐含处理\n\n检查清单：\n- [ ] 库存相关隐性需求是否挖掘？\n- [ ] 并发相关隐性需求是否挖掘？\n- [ ] 时序相关隐性需求是否挖掘？\n- [ ] 异常处理隐性需求是否挖掘？\n- [ ] 数据一致性隐性需求是否挖掘？\n- [ ] 安全相关隐性需求是否挖掘？\n```\n\n### 第3层：衍生需求\n**是什么**：从显性和隐性需求推导出的需求\n\n```\n推导方法：\n1. 从用户角色推导：不同角色有什么需求？\n2. 从使用场景推导：不同场景有什么需求？\n3. 从边界条件推导：极端情况有什么需求？\n4. 从关联功能推导：相关功能有什么需求？\n5. 从数据流向推导：数据在模块间怎么流？\n\n检查清单：\n- [ ] 不同用户角色需求是否推导？\n- [ ] 不同使用场景需求是否推导？\n- [ ] 边界条件需求是否推导？\n- [ ] 关联功能需求是否推导？\n- [ ] 数据流向需求是否推导？\n```\n\n推导示例：\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\n\n## 五维拆解框架\n\n### 维度1：输入拆解\n```\n用户输入什么？\n├─ 输入类型：文本、数字、文件、选择\n├─ 输入来源：手动输入、自动填充、第三方获取\n├─ 输入限制：必填/选填、长度、格式、范围\n├─ 输入异常：空值、超长、格式错误、特殊字符\n└─ 输入关联：多个输入间的依赖关系\n```\n\n### 维度2：操作拆解\n```\n用户能做什么？\n├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径\n├─ 禁止操作：不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作\n```\n\n### 维度3：状态拆解\n```\n系统有哪些状态？\n├─ 业务状态：待处理、处理中、已完成、已取消\n├─ 数据状态：草稿、已发布、已归档\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理\n```\n\n### 维度4：输出拆解\n```\n系统返回什么？\n├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容\n├─ 输出格式：JSON、HTML、文件\n├─ 输出内容：数据、提示、错误信息\n└─ 输出关联：多个输出间的一致性\n```\n\n### 维度5：规则拆解\n```\n业务规则是什么？\n├─ 计算规则：公式、算法、精度\n├─ 校验规则：格式、范围、关联\n├─ 权限规则：角色、资源、操作\n├─ 流程规则：步骤、条件、分支\n└─ 规则冲突：规则间的优先级和矛盾\n```\n\n## 业务规则结构化\n\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\n\n### 规则提取模板\n\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\n|--------|---------|---------|---------|\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\n\n### 规则类型示例\n\n```\n计算规则：\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\n\n校验规则：\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\n\n权限规则：\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\n\n流程规则：\n├─ RULE-FLOW-001：若订单已支付，则不能取消\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\n```\n\n## 需求解构表\n\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\n|--------|---------|---------|--------|------|\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\n\n## 工作流程\n\n1. **获取需求文档**\n   - 读取上传的文件\n   - 获取URL链接内容\n   - 接收用户描述\n\n2. **逐层解构**\n   - 提取显性需求\n   - 挖掘隐性需求\n   - 推导衍生需求\n\n3. **五维拆解**\n   - 输入/操作/状态/输出/规则\n\n4. **输出解构表**\n   - 结构化整理\n   - 标注风险和疑问\n\n## 需求类型速查表\n\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\n|---------|------|------|---------|------------|\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\n\n## 复杂度评估表\n\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\n|--------|------|--------------|------------|\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\n\n## 输出示例\n\n**用户说\"帮我分析这个需求：用户登录\"**\n→ 显性需求：输入用户名密码，验证通过后登录\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\n→ 衍生需求：密码找回、账号锁定、登录日志审计\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\n\n**需求文档只说\"导入Excel文件\"**\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\n\n## 检查清单\n\n解构完成后检查：\n- [ ] 显性需求是否完整提取？\n- [ ] 隐性需求是否充分挖掘？\n- [ ] 衍生需求是否合理推导？\n- [ ] 五维拆解是否全面？\n- [ ] 风险点是否识别？\n- [ ] 疑问点是否明确？\n\n## 常见反模式\n\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.7.5:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.7.5\",\n  \"publishedAt\": 1788103006193\n}\n\nFile v1.7.5:skill-card.md\n\n## Description:\n\nReq Deconstruction helps QA and development teams break vague or incomplete requirements into testable dimensions, identify explicit, implicit, and derived requirements, structure business rules, and surface risks and open questions.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, testers, product reviewers, and developers use this skill to deconstruct requirements documents, URLs, file paths, or brief feature descriptions into structured requirement analysis before test design.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: User-provided requirements may contain customer, payment, identity, production, or other sensitive data.\n\nMitigation: Mask or remove sensitive data before use, and avoid submitting real customer, payment, identity, or production data unless it is properly protected.\n\nRisk: Broad requirement-analysis triggers may activate the skill for inputs that are incomplete or ambiguous.\n\nMitigation: Review generated explicit, implicit, and derived requirements against the source requirement material before using the output for test planning or delivery decisions.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-req-deconstruction)\n\n## Skill Output:\n\n**Output Type(s):** [text, markdown, guidance]\n\n**Output Format:** [Markdown with structured tables and requirement, rule, risk, and traceability identifiers]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Produces QA requirement deconstruction artifacts including explicit, implicit, and derived requirements, five-dimension analysis, business rules, risk points, open questions, and test-case table guidance.]\n\n## Skill Version(s):\n\n1.7.5 (source: frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.0: 3 files, 6227 bytes\n\nFiles: skill-card.md (1904b), SKILL.md (11191b), _meta.json (140b)\n\nFile v1.7.0:SKILL.md\n\n---\nname: qa-req-deconstruction\nslug: qa-req-deconstruction\ndisplayName: Req Deconstruction\nversion: 1.7.0\ndescription: >-\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\n\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\nallowed-tools: Read Grep Glob WebFetch\nrelated_skills:\n  upstream:\n    - qa-requirement-review      # 输入：需求评审结果\n  downstream:\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\n    - qa-risk-intuition          # 输出：风险点用于风险评估\n    - qa-ai-context-engineering\n    - qa-api-testing\n    - qa-shift-left\n    - qa-test-case-design\n    - qa-test-data-engineering\n    - qa-test-estimation\n    - qa-test-strategy-design\ninput_format:\n  required:\n    - name: 需求文档\n      type: string\n      description: 需求描述，可为纯文本、URL或文件路径\n  optional:\n    - name: 业务背景\n      type: string\n      description: 业务目标和用户角色\n    - name: 历史缺陷\n      type: array\n      description: 同类功能历史缺陷模式\noutput_format:\n  structure:\n    - requirement_id: \"REQ-XXXX\"\n    - explicit_requirements: \"显性需求列表\"\n    - implicit_requirements: \"隐性需求列表\"\n    - derived_requirements: \"衍生需求列表\"\n    - business_rules: \"业务规则结构化\"\n    - five_dimensions: \"五维拆解\"\n    - risk_points: \"风险点列表\"\n  traceability:\n    - 每个需求带唯一ID（REQ-XXXX）\n    - 每个风险点带唯一ID（RISK-XXXX）\ndepth_requirement_quantification:\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\n  minimum: \"至少挖掘3个隐性需求\"\ncategories: ['Development','Requirements']\nerror_recovery_guidance:\n  on_failure: \"需求解构遗漏隐性需求时回退到需求评审补充上下文\"\n  retry_behavior: \"补充上下文后重新解构\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 需求解构\n\n## 核心原则\n\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\n\n## 需求挖掘深度要求（参考值）\n\n**关键指标**：根据项目复杂度调整\n\n| 复杂度 | 倍数 | 示例（显性5条） |\n|--------|------|----------------|\n| 简单项目 | ×2 | 总需求10条 |\n| 中等项目 | ×3 | 总需求15条 |\n| 复杂项目 | ×4 | 总需求20条 |\n\n**复杂度判断标准**：\n- 简单：单模块、低风险、无并发\n- 中等：多模块、中风险、少量并发\n- 复杂：跨模块、高风险、高并发\n\n## 需求三层次模型\n\n### 第1层：显性需求\n**是什么**：文档明确写出的内容\n\n```\n提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求、非功能需求、约束条件\n4. 输出：显性需求清单（每条带REQ-ID）\n\n检查清单：\n- [ ] 所有功能点是否提取？\n- [ ] 所有约束条件是否提取？\n- [ ] 所有非功能需求是否提取？\n- [ ] 每条需求是否可测试？\n```\n\n### 第2层：隐性需求\n**是什么**：文档没写但隐含的需求\n\n```\n挖掘方法（五问法）：\n1. 对每个\"应该\"问\"如果不呢？\"\n2. 对每个\"正常\"问\"异常呢？\"\n3. 对每个\"确定\"问\"假设呢？\"\n4. 对每个\"存在\"问\"不存在呢？\"\n5. 对每个\"并发\"问\"同时操作呢？\"\n\n隐性需求类型：\n├─ 业务隐含：业务流程的隐含步骤\n├─ 技术隐含：技术实现的隐含约束\n├─ 用户隐含：用户行为的隐含假设\n├─ 环境隐含：运行环境的隐含条件\n├─ 数据隐含：数据状态的隐含变化\n├─ 并发隐含：并发操作的隐含冲突\n├─ 时序隐含：操作顺序的隐含依赖\n└─ 异常隐含：异常情况的隐含处理\n\n检查清单：\n- [ ] 库存相关隐性需求是否挖掘？\n- [ ] 并发相关隐性需求是否挖掘？\n- [ ] 时序相关隐性需求是否挖掘？\n- [ ] 异常处理隐性需求是否挖掘？\n- [ ] 数据一致性隐性需求是否挖掘？\n- [ ] 安全相关隐性需求是否挖掘？\n```\n\n### 第3层：衍生需求\n**是什么**：从显性和隐性需求推导出的需求\n\n```\n推导方法：\n1. 从用户角色推导：不同角色有什么需求？\n2. 从使用场景推导：不同场景有什么需求？\n3. 从边界条件推导：极端情况有什么需求？\n4. 从关联功能推导：相关功能有什么需求？\n5. 从数据流向推导：数据在模块间怎么流？\n\n检查清单：\n- [ ] 不同用户角色需求是否推导？\n- [ ] 不同使用场景需求是否推导？\n- [ ] 边界条件需求是否推导？\n- [ ] 关联功能需求是否推导？\n- [ ] 数据流向需求是否推导？\n```\n\n推导示例：\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\n\n## 五维拆解框架\n\n### 维度1：输入拆解\n```\n用户输入什么？\n├─ 输入类型：文本、数字、文件、选择\n├─ 输入来源：手动输入、自动填充、第三方获取\n├─ 输入限制：必填/选填、长度、格式、范围\n├─ 输入异常：空值、超长、格式错误、特殊字符\n└─ 输入关联：多个输入间的依赖关系\n```\n\n### 维度2：操作拆解\n```\n用户能做什么？\n├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径\n├─ 禁止操作：不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作\n```\n\n### 维度3：状态拆解\n```\n系统有哪些状态？\n├─ 业务状态：待处理、处理中、已完成、已取消\n├─ 数据状态：草稿、已发布、已归档\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理\n```\n\n### 维度4：输出拆解\n```\n系统返回什么？\n├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容\n├─ 输出格式：JSON、HTML、文件\n├─ 输出内容：数据、提示、错误信息\n└─ 输出关联：多个输出间的一致性\n```\n\n### 维度5：规则拆解\n```\n业务规则是什么？\n├─ 计算规则：公式、算法、精度\n├─ 校验规则：格式、范围、关联\n├─ 权限规则：角色、资源、操作\n├─ 流程规则：步骤、条件、分支\n└─ 规则冲突：规则间的优先级和矛盾\n```\n\n## 业务规则结构化\n\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\n\n### 规则提取模板\n\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\n|--------|---------|---------|---------|\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\n\n### 规则类型示例\n\n```\n计算规则：\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\n\n校验规则：\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\n\n权限规则：\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\n\n流程规则：\n├─ RULE-FLOW-001：若订单已支付，则不能取消\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\n```\n\n## 需求解构表\n\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\n|--------|---------|---------|--------|------|\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\n\n## 工作流程\n\n1. **获取需求文档**\n   - 读取上传的文件\n   - 获取URL链接内容\n   - 接收用户描述\n\n2. **逐层解构**\n   - 提取显性需求\n   - 挖掘隐性需求\n   - 推导衍生需求\n\n3. **五维拆解**\n   - 输入/操作/状态/输出/规则\n\n4. **输出解构表**\n   - 结构化整理\n   - 标注风险和疑问\n\n## 需求类型速查表\n\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\n|---------|------|------|---------|------------|\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\n\n## 复杂度评估表\n\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\n|--------|------|--------------|------------|\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\n\n## 输出示例\n\n**用户说\"帮我分析这个需求：用户登录\"**\n→ 显性需求：输入用户名密码，验证通过后登录\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\n→ 衍生需求：密码找回、账号锁定、登录日志审计\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\n\n**需求文档只说\"导入Excel文件\"**\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\n\n## 检查清单\n\n解构完成后检查：\n- [ ] 显性需求是否完整提取？\n- [ ] 隐性需求是否充分挖掘？\n- [ ] 衍生需求是否合理推导？\n- [ ] 五维拆解是否全面？\n- [ ] 风险点是否识别？\n- [ ] 疑问点是否明确？\n\n## 常见反模式\n\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.7.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.7.0\",\n  \"publishedAt\": 1786890723836\n}\n\nFile v1.7.0:skill-card.md\n\n## Description:\n\nDeconstructs vague or brief requirements into testable input, operation, state, output, and rule dimensions while surfacing explicit, implicit, and derived requirements.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, product teams, and developers use this skill to analyze requirement documents, URLs, file paths, or short feature descriptions before test design. It structures explicit, implicit, and derived requirements, business rules, risks, and open questions for downstream testing work.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Requirement documents or linked sources may contain customer, payment, identity, or production data.\n\nMitigation: Mask or anonymize sensitive data before using the skill, and avoid providing real production records unless disclosure is approved.\n\nRisk: Implicit and derived requirements may be plausible but not actually intended by stakeholders.\n\nMitigation: Review inferred requirements, business rules, risks, and open questions with product or domain owners before using them as test commitments.\n\n## Reference(s):\n\n\n## Skill Output:\n\n**Output Type(s):** [text, markdown, guidance]\n\n**Output Format:** [Markdown tables and structured requirement analysis text]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Includes requirement IDs, risk IDs, five-dimension breakdowns, business rules, risks, and open questions.]\n\n## Skill Version(s):\n\n1.7.0 (source: frontmatter and release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.3: 3 files, 6332 bytes\n\nFiles: skill-card.md (2087b), SKILL.md (11191b), _meta.json (140b)\n\nFile v1.6.3:SKILL.md\n\n---\nname: qa-req-deconstruction\nslug: qa-req-deconstruction\ndisplayName: Req Deconstruction\nversion: 1.6.3\ndescription: >-\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\n\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\nallowed-tools: Read Grep Glob WebFetch\nrelated_skills:\n  upstream:\n    - qa-requirement-review      # 输入：需求评审结果\n  downstream:\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\n    - qa-risk-intuition          # 输出：风险点用于风险评估\n    - qa-ai-context-engineering\n    - qa-api-testing\n    - qa-shift-left\n    - qa-test-case-design\n    - qa-test-data-engineering\n    - qa-test-estimation\n    - qa-test-strategy-design\ninput_format:\n  required:\n    - name: 需求文档\n      type: string\n      description: 需求描述，可为纯文本、URL或文件路径\n  optional:\n    - name: 业务背景\n      type: string\n      description: 业务目标和用户角色\n    - name: 历史缺陷\n      type: array\n      description: 同类功能历史缺陷模式\noutput_format:\n  structure:\n    - requirement_id: \"REQ-XXXX\"\n    - explicit_requirements: \"显性需求列表\"\n    - implicit_requirements: \"隐性需求列表\"\n    - derived_requirements: \"衍生需求列表\"\n    - business_rules: \"业务规则结构化\"\n    - five_dimensions: \"五维拆解\"\n    - risk_points: \"风险点列表\"\n  traceability:\n    - 每个需求带唯一ID（REQ-XXXX）\n    - 每个风险点带唯一ID（RISK-XXXX）\ndepth_requirement_quantification:\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\n  minimum: \"至少挖掘3个隐性需求\"\ncategories: ['Development','Requirements']\nerror_recovery_guidance:\n  on_failure: \"需求解构遗漏隐性需求时回退到需求评审补充上下文\"\n  retry_behavior: \"补充上下文后重新解构\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 需求解构\n\n## 核心原则\n\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\n\n## 需求挖掘深度要求（参考值）\n\n**关键指标**：根据项目复杂度调整\n\n| 复杂度 | 倍数 | 示例（显性5条） |\n|--------|------|----------------|\n| 简单项目 | ×2 | 总需求10条 |\n| 中等项目 | ×3 | 总需求15条 |\n| 复杂项目 | ×4 | 总需求20条 |\n\n**复杂度判断标准**：\n- 简单：单模块、低风险、无并发\n- 中等：多模块、中风险、少量并发\n- 复杂：跨模块、高风险、高并发\n\n## 需求三层次模型\n\n### 第1层：显性需求\n**是什么**：文档明确写出的内容\n\n```\n提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求、非功能需求、约束条件\n4. 输出：显性需求清单（每条带REQ-ID）\n\n检查清单：\n- [ ] 所有功能点是否提取？\n- [ ] 所有约束条件是否提取？\n- [ ] 所有非功能需求是否提取？\n- [ ] 每条需求是否可测试？\n```\n\n### 第2层：隐性需求\n**是什么**：文档没写但隐含的需求\n\n```\n挖掘方法（五问法）：\n1. 对每个\"应该\"问\"如果不呢？\"\n2. 对每个\"正常\"问\"异常呢？\"\n3. 对每个\"确定\"问\"假设呢？\"\n4. 对每个\"存在\"问\"不存在呢？\"\n5. 对每个\"并发\"问\"同时操作呢？\"\n\n隐性需求类型：\n├─ 业务隐含：业务流程的隐含步骤\n├─ 技术隐含：技术实现的隐含约束\n├─ 用户隐含：用户行为的隐含假设\n├─ 环境隐含：运行环境的隐含条件\n├─ 数据隐含：数据状态的隐含变化\n├─ 并发隐含：并发操作的隐含冲突\n├─ 时序隐含：操作顺序的隐含依赖\n└─ 异常隐含：异常情况的隐含处理\n\n检查清单：\n- [ ] 库存相关隐性需求是否挖掘？\n- [ ] 并发相关隐性需求是否挖掘？\n- [ ] 时序相关隐性需求是否挖掘？\n- [ ] 异常处理隐性需求是否挖掘？\n- [ ] 数据一致性隐性需求是否挖掘？\n- [ ] 安全相关隐性需求是否挖掘？\n```\n\n### 第3层：衍生需求\n**是什么**：从显性和隐性需求推导出的需求\n\n```\n推导方法：\n1. 从用户角色推导：不同角色有什么需求？\n2. 从使用场景推导：不同场景有什么需求？\n3. 从边界条件推导：极端情况有什么需求？\n4. 从关联功能推导：相关功能有什么需求？\n5. 从数据流向推导：数据在模块间怎么流？\n\n检查清单：\n- [ ] 不同用户角色需求是否推导？\n- [ ] 不同使用场景需求是否推导？\n- [ ] 边界条件需求是否推导？\n- [ ] 关联功能需求是否推导？\n- [ ] 数据流向需求是否推导？\n```\n\n推导示例：\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\n\n## 五维拆解框架\n\n### 维度1：输入拆解\n```\n用户输入什么？\n├─ 输入类型：文本、数字、文件、选择\n├─ 输入来源：手动输入、自动填充、第三方获取\n├─ 输入限制：必填/选填、长度、格式、范围\n├─ 输入异常：空值、超长、格式错误、特殊字符\n└─ 输入关联：多个输入间的依赖关系\n```\n\n### 维度2：操作拆解\n```\n用户能做什么？\n├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径\n├─ 禁止操作：不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作\n```\n\n### 维度3：状态拆解\n```\n系统有哪些状态？\n├─ 业务状态：待处理、处理中、已完成、已取消\n├─ 数据状态：草稿、已发布、已归档\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理\n```\n\n### 维度4：输出拆解\n```\n系统返回什么？\n├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容\n├─ 输出格式：JSON、HTML、文件\n├─ 输出内容：数据、提示、错误信息\n└─ 输出关联：多个输出间的一致性\n```\n\n### 维度5：规则拆解\n```\n业务规则是什么？\n├─ 计算规则：公式、算法、精度\n├─ 校验规则：格式、范围、关联\n├─ 权限规则：角色、资源、操作\n├─ 流程规则：步骤、条件、分支\n└─ 规则冲突：规则间的优先级和矛盾\n```\n\n## 业务规则结构化\n\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\n\n### 规则提取模板\n\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\n|--------|---------|---------|---------|\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\n\n### 规则类型示例\n\n```\n计算规则：\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\n\n校验规则：\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\n\n权限规则：\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\n\n流程规则：\n├─ RULE-FLOW-001：若订单已支付，则不能取消\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\n```\n\n## 需求解构表\n\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\n|--------|---------|---------|--------|------|\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\n\n## 工作流程\n\n1. **获取需求文档**\n   - 读取上传的文件\n   - 获取URL链接内容\n   - 接收用户描述\n\n2. **逐层解构**\n   - 提取显性需求\n   - 挖掘隐性需求\n   - 推导衍生需求\n\n3. **五维拆解**\n   - 输入/操作/状态/输出/规则\n\n4. **输出解构表**\n   - 结构化整理\n   - 标注风险和疑问\n\n## 需求类型速查表\n\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\n|---------|------|------|---------|------------|\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\n\n## 复杂度评估表\n\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\n|--------|------|--------------|------------|\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\n\n## 输出示例\n\n**用户说\"帮我分析这个需求：用户登录\"**\n→ 显性需求：输入用户名密码，验证通过后登录\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\n→ 衍生需求：密码找回、账号锁定、登录日志审计\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\n\n**需求文档只说\"导入Excel文件\"**\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\n\n## 检查清单\n\n解构完成后检查：\n- [ ] 显性需求是否完整提取？\n- [ ] 隐性需求是否充分挖掘？\n- [ ] 衍生需求是否合理推导？\n- [ ] 五维拆解是否全面？\n- [ ] 风险点是否识别？\n- [ ] 疑问点是否明确？\n\n## 常见反模式\n\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.6.3:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.6.3\",\n  \"publishedAt\": 1786548363946\n}\n\nFile v1.6.3:skill-card.md\n\n## Description:\n\nThis skill decomposes vague requirement descriptions into testable inputs, operations, states, outputs, and rules while identifying implicit and derived requirements that may otherwise be missed.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, developers, and product teams use this skill to analyze PRDs, URLs, file paths, or short requirement statements before test design. It produces structured requirement, rule, risk, and question notes that help expose testing blind spots.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Requirement documents and examples may contain sensitive business, financial, customer, or identity information.\n\nMitigation: Provide scoped and sanitized requirement materials, and avoid real production customer data, credentials, financial records, or identity documents.\n\nRisk: Implicit and derived requirements may be treated as confirmed requirements before stakeholder review.\n\nMitigation: Keep inferred items clearly labeled as assumptions or open questions and review them with product, engineering, or QA owners before using them for final test design.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-req-deconstruction)\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown with structured requirement tables, checklists, and REQ/RISK identifiers]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Outputs explicit, implicit, and derived requirements; business rules; five-dimension decomposition; risk points; and open questions.]\n\n## Skill Version(s):\n\n1.6.3 (source: frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.0: 3 files, 6331 bytes\n\nFiles: skill-card.md (2160b), SKILL.md (11432b), _meta.json (140b)\n\nFile v1.6.0:SKILL.md\n\n---\r\nname: qa-req-deconstruction\r\nversion: 1.6.0\r\ndescription: >-\r\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\r\n\r\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\r\nallowed-tools: Read Grep Glob WebFetch\r\nrelated_skills:\r\n  upstream:\r\n    - qa-requirement-review      # 输入：需求评审结果\r\n  downstream:\r\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\r\n    - qa-risk-intuition          # 输出：风险点用于风险评估\r\n    - qa-ai-context-engineering\r\n    - qa-api-testing\r\n    - qa-shift-left\r\n    - qa-test-case-design\r\n    - qa-test-data-engineering\r\n    - qa-test-estimation\r\n    - qa-test-strategy-design\r\ninput_format:\r\n  required:\r\n    - name: 需求文档\r\n      type: string\r\n      description: 需求描述，可为纯文本、URL或文件路径\r\n  optional:\r\n    - name: 业务背景\r\n      type: string\r\n      description: 业务目标和用户角色\r\n    - name: 历史缺陷\r\n      type: array\r\n      description: 同类功能历史缺陷模式\r\noutput_format:\r\n  structure:\r\n    - requirement_id: \"REQ-XXXX\"\r\n    - explicit_requirements: \"显性需求列表\"\r\n    - implicit_requirements: \"隐性需求列表\"\r\n    - derived_requirements: \"衍生需求列表\"\r\n    - business_rules: \"业务规则结构化\"\r\n    - five_dimensions: \"五维拆解\"\r\n    - risk_points: \"风险点列表\"\r\n  traceability:\r\n    - 每个需求带唯一ID（REQ-XXXX）\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\r\n  minimum: \"至少挖掘3个隐性需求\"\r\ncategories: ['Development','Requirements']\r\nerror_recovery_guidance:\r\n  on_failure: \"需求解构遗漏隐性需求时回退到需求评审补充上下文\"\r\n  retry_behavior: \"补充上下文后重新解构\"\r\n---\r\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\r\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\r\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\r\n\r\n# 需求解构\r\n\r\n## 核心原则\r\n\r\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\r\n\r\n## 需求挖掘深度要求（参考值）\r\n\r\n**关键指标**：根据项目复杂度调整\r\n\r\n| 复杂度 | 倍数 | 示例（显性5条） |\r\n|--------|------|----------------|\r\n| 简单项目 | ×2 | 总需求10条 |\r\n| 中等项目 | ×3 | 总需求15条 |\r\n| 复杂项目 | ×4 | 总需求20条 |\r\n\r\n**复杂度判断标准**：\r\n- 简单：单模块、低风险、无并发\r\n- 中等：多模块、中风险、少量并发\r\n- 复杂：跨模块、高风险、高并发\r\n\r\n## 需求三层次模型\r\n\r\n### 第1层：显性需求\r\n**是什么**：文档明确写出的内容\r\n\r\n```\r\n提取方法：\r\n1. 逐条阅读需求文档\r\n2. 标注每条需求的关键词\r\n3. 分类整理：功能需求、非功能需求、约束条件\r\n4. 输出：显性需求清单（每条带REQ-ID）\r\n\r\n检查清单：\r\n- [ ] 所有功能点是否提取？\r\n- [ ] 所有约束条件是否提取？\r\n- [ ] 所有非功能需求是否提取？\r\n- [ ] 每条需求是否可测试？\r\n```\r\n\r\n### 第2层：隐性需求\r\n**是什么**：文档没写但隐含的需求\r\n\r\n```\r\n挖掘方法（五问法）：\r\n1. 对每个\"应该\"问\"如果不呢？\"\r\n2. 对每个\"正常\"问\"异常呢？\"\r\n3. 对每个\"确定\"问\"假设呢？\"\r\n4. 对每个\"存在\"问\"不存在呢？\"\r\n5. 对每个\"并发\"问\"同时操作呢？\"\r\n\r\n隐性需求类型：\r\n├─ 业务隐含：业务流程的隐含步骤\r\n├─ 技术隐含：技术实现的隐含约束\r\n├─ 用户隐含：用户行为的隐含假设\r\n├─ 环境隐含：运行环境的隐含条件\r\n├─ 数据隐含：数据状态的隐含变化\r\n├─ 并发隐含：并发操作的隐含冲突\r\n├─ 时序隐含：操作顺序的隐含依赖\r\n└─ 异常隐含：异常情况的隐含处理\r\n\r\n检查清单：\r\n- [ ] 库存相关隐性需求是否挖掘？\r\n- [ ] 并发相关隐性需求是否挖掘？\r\n- [ ] 时序相关隐性需求是否挖掘？\r\n- [ ] 异常处理隐性需求是否挖掘？\r\n- [ ] 数据一致性隐性需求是否挖掘？\r\n- [ ] 安全相关隐性需求是否挖掘？\r\n```\r\n\r\n### 第3层：衍生需求\r\n**是什么**：从显性和隐性需求推导出的需求\r\n\r\n```\r\n推导方法：\r\n1. 从用户角色推导：不同角色有什么需求？\r\n2. 从使用场景推导：不同场景有什么需求？\r\n3. 从边界条件推导：极端情况有什么需求？\r\n4. 从关联功能推导：相关功能有什么需求？\r\n5. 从数据流向推导：数据在模块间怎么流？\r\n\r\n检查清单：\r\n- [ ] 不同用户角色需求是否推导？\r\n- [ ] 不同使用场景需求是否推导？\r\n- [ ] 边界条件需求是否推导？\r\n- [ ] 关联功能需求是否推导？\r\n- [ ] 数据流向需求是否推导？\r\n```\r\n\r\n推导示例：\r\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\r\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\r\n\r\n## 五维拆解框架\r\n\r\n### 维度1：输入拆解\r\n```\r\n用户输入什么？\r\n├─ 输入类型：文本、数字、文件、选择\r\n├─ 输入来源：手动输入、自动填充、第三方获取\r\n├─ 输入限制：必填/选填、长度、格式、范围\r\n├─ 输入异常：空值、超长、格式错误、特殊字符\r\n└─ 输入关联：多个输入间的依赖关系\r\n```\r\n\r\n### 维度2：操作拆解\r\n```\r\n用户能做什么？\r\n├─ 核心操作：主要功能路径\r\n├─ 辅助操作：次要功能路径\r\n├─ 禁止操作：不允许的操作\r\n├─ 操作顺序：操作间的依赖关系\r\n└─ 操作权限：谁能做什么操作\r\n```\r\n\r\n### 维度3：状态拆解\r\n```\r\n系统有哪些状态？\r\n├─ 业务状态：待处理、处理中、已完成、已取消\r\n├─ 数据状态：草稿、已发布、已归档\r\n├─ 用户状态：未激活、正常、冻结、注销\r\n├─ 状态流转：状态变更的条件和路径\r\n└─ 状态异常：非法状态转换怎么处理\r\n```\r\n\r\n### 维度4：输出拆解\r\n```\r\n系统返回什么？\r\n├─ 正常输出：成功时的返回内容\r\n├─ 异常输出：失败时的返回内容\r\n├─ 输出格式：JSON、HTML、文件\r\n├─ 输出内容：数据、提示、错误信息\r\n└─ 输出关联：多个输出间的一致性\r\n```\r\n\r\n### 维度5：规则拆解\r\n```\r\n业务规则是什么？\r\n├─ 计算规则：公式、算法、精度\r\n├─ 校验规则：格式、范围、关联\r\n├─ 权限规则：角色、资源、操作\r\n├─ 流程规则：步骤、条件、分支\r\n└─ 规则冲突：规则间的优先级和矛盾\r\n```\r\n\r\n## 业务规则结构化\r\n\r\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\r\n\r\n### 规则提取模板\r\n\r\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\r\n|--------|---------|---------|---------|\r\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\r\n\r\n### 规则类型示例\r\n\r\n```\r\n计算规则：\r\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\r\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\r\n\r\n校验规则：\r\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\r\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\r\n\r\n权限规则：\r\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\r\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\r\n\r\n流程规则：\r\n├─ RULE-FLOW-001：若订单已支付，则不能取消\r\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\r\n```\r\n\r\n## 需求解构表\r\n\r\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\r\n|--------|---------|---------|--------|------|\r\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\r\n\r\n## 工作流程\r\n\r\n1. **获取需求文档**\r\n   - 读取上传的文件\r\n   - 获取URL链接内容\r\n   - 接收用户描述\r\n\r\n2. **逐层解构**\r\n   - 提取显性需求\r\n   - 挖掘隐性需求\r\n   - 推导衍生需求\r\n\r\n3. **五维拆解**\r\n   - 输入/操作/状态/输出/规则\r\n\r\n4. **输出解构表**\r\n   - 结构化整理\r\n   - 标注风险和疑问\r\n\r\n## 需求类型速查表\r\n\r\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\r\n|---------|------|------|---------|------------|\r\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\r\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\r\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\r\n\r\n## 复杂度评估表\r\n\r\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\r\n|--------|------|--------------|------------|\r\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\r\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\r\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\r\n\r\n## 输出示例\r\n\r\n**用户说\"帮我分析这个需求：用户登录\"**\r\n→ 显性需求：输入用户名密码，验证通过后登录\r\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\r\n→ 衍生需求：密码找回、账号锁定、登录日志审计\r\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\r\n\r\n**需求文档只说\"导入Excel文件\"**\r\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\r\n\r\n## 检查清单\r\n\r\n解构完成后检查：\r\n- [ ] 显性需求是否完整提取？\r\n- [ ] 隐性需求是否充分挖掘？\r\n- [ ] 衍生需求是否合理推导？\r\n- [ ] 五维拆解是否全面？\r\n- [ ] 风险点是否识别？\r\n- [ ] 疑问点是否明确？\r\n\r\n## 常见反模式\r\n\r\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\r\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\r\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\r\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\r\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.6.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.6.0\",\n  \"publishedAt\": 1783358196342\n}\n\nFile v1.6.0:skill-card.md\n\n## Description: <br>\nQa Req Deconstruction breaks vague requirement descriptions into testable input, operation, state, output, and rule dimensions while surfacing implicit and derived requirements. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, developers, and product teams use this skill to turn PRDs, URLs, file paths, or short requirement descriptions into structured requirement IDs, explicit requirements, implicit requirements, derived requirements, business rules, five-dimension breakdowns, risks, and open questions. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Requirement inputs may contain production data, customer information, payment details, or identity data. <br>\nMitigation: Redact or mask sensitive data before using the skill, and prefer sanitized requirement examples. <br>\nRisk: Broad trigger wording may activate the skill for general requirement-analysis requests. <br>\nMitigation: Confirm the user wants QA-focused requirements decomposition before applying the workflow. <br>\nRisk: Implicit or derived requirements can be mistaken for confirmed product requirements. <br>\nMitigation: Label inferred items as assumptions or pending confirmation and review them with product or QA owners. <br>\n\n\n## Reference(s): <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Structured Markdown requirement decomposition tables and checklists] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Includes requirement IDs, risk IDs, five-dimension breakdowns, and assumption labels.] <br>\n\n## Skill Version(s): <br>\n1.6.0 (source: frontmatter and server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.5.0: 3 files, 6051 bytes\n\nFiles: skill-card.md (2345b), SKILL.md (10928b), _meta.json (140b)\n\nFile v1.5.0:SKILL.md\n\n---\r\nname: qa-req-deconstruction\r\nversion: 1.5.0\r\ndescription: >-\r\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。\r\n\r\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\r\nallowed-tools: Read Grep Glob WebFetch\r\nrelated_skills:\r\n  upstream:\r\n    - qa-requirement-review      # 输入：需求评审结果\r\n  downstream:\r\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\r\n    - qa-risk-intuition          # 输出：风险点用于风险评估\r\ninput_format:\r\n  required:\r\n    - name: 需求文档\r\n      type: string\r\n      description: 需求描述，可为纯文本、URL或文件路径\r\n  optional:\r\n    - name: 业务背景\r\n      type: string\r\n      description: 业务目标和用户角色\r\n    - name: 历史缺陷\r\n      type: array\r\n      description: 同类功能历史缺陷模式\r\noutput_format:\r\n  structure:\r\n    - requirement_id: \"REQ-XXXX\"\r\n    - explicit_requirements: \"显性需求列表\"\r\n    - implicit_requirements: \"隐性需求列表\"\r\n    - derived_requirements: \"衍生需求列表\"\r\n    - business_rules: \"业务规则结构化\"\r\n    - five_dimensions: \"五维拆解\"\r\n    - risk_points: \"风险点列表\"\r\n  traceability:\r\n    - 每个需求带唯一ID（REQ-XXXX）\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据需求复杂度调整解构深度：简单×2/中等×3/复杂×4\"\r\n  minimum: \"至少挖掘3个隐性需求\"\r\n---\r\n\r\n# 需求解构\r\n\r\n## 核心原则\r\n\r\n你是一位需求分析专家，擅长从模糊需求中挖掘完整信息。\r\n**核心原则**：专家看需求文档，看到的不只是文字，而是背后的测试模型。\r\n本技能通过三层次模型（显性/隐性/衍生需求）和五维拆解框架（输入/操作/状态/输出/规则）深度挖掘需求。\r\n\r\n## 需求挖掘深度要求（参考值）\r\n\r\n**关键指标**：根据项目复杂度调整\r\n\r\n| 复杂度 | 倍数 | 示例（显性5条） |\r\n|--------|------|----------------|\r\n| 简单项目 | ×2 | 总需求10条 |\r\n| 中等项目 | ×3 | 总需求15条 |\r\n| 复杂项目 | ×4 | 总需求20条 |\r\n\r\n**复杂度判断标准**：\r\n- 简单：单模块、低风险、无并发\r\n- 中等：多模块、中风险、少量并发\r\n- 复杂：跨模块、高风险、高并发\r\n\r\n## 需求三层次模型\r\n\r\n### 第1层：显性需求\r\n**是什么**：文档明确写出的内容\r\n\r\n```\r\n提取方法：\r\n1. 逐条阅读需求文档\r\n2. 标注每条需求的关键词\r\n3. 分类整理：功能需求、非功能需求、约束条件\r\n4. 输出：显性需求清单（每条带REQ-ID）\r\n\r\n检查清单：\r\n- [ ] 所有功能点是否提取？\r\n- [ ] 所有约束条件是否提取？\r\n- [ ] 所有非功能需求是否提取？\r\n- [ ] 每条需求是否可测试？\r\n```\r\n\r\n### 第2层：隐性需求\r\n**是什么**：文档没写但隐含的需求\r\n\r\n```\r\n挖掘方法（五问法）：\r\n1. 对每个\"应该\"问\"如果不呢？\"\r\n2. 对每个\"正常\"问\"异常呢？\"\r\n3. 对每个\"确定\"问\"假设呢？\"\r\n4. 对每个\"存在\"问\"不存在呢？\"\r\n5. 对每个\"并发\"问\"同时操作呢？\"\r\n\r\n隐性需求类型：\r\n├─ 业务隐含：业务流程的隐含步骤\r\n├─ 技术隐含：技术实现的隐含约束\r\n├─ 用户隐含：用户行为的隐含假设\r\n├─ 环境隐含：运行环境的隐含条件\r\n├─ 数据隐含：数据状态的隐含变化\r\n├─ 并发隐含：并发操作的隐含冲突\r\n├─ 时序隐含：操作顺序的隐含依赖\r\n└─ 异常隐含：异常情况的隐含处理\r\n\r\n检查清单：\r\n- [ ] 库存相关隐性需求是否挖掘？\r\n- [ ] 并发相关隐性需求是否挖掘？\r\n- [ ] 时序相关隐性需求是否挖掘？\r\n- [ ] 异常处理隐性需求是否挖掘？\r\n- [ ] 数据一致性隐性需求是否挖掘？\r\n- [ ] 安全相关隐性需求是否挖掘？\r\n```\r\n\r\n### 第3层：衍生需求\r\n**是什么**：从显性和隐性需求推导出的需求\r\n\r\n```\r\n推导方法：\r\n1. 从用户角色推导：不同角色有什么需求？\r\n2. 从使用场景推导：不同场景有什么需求？\r\n3. 从边界条件推导：极端情况有什么需求？\r\n4. 从关联功能推导：相关功能有什么需求？\r\n5. 从数据流向推导：数据在模块间怎么流？\r\n\r\n检查清单：\r\n- [ ] 不同用户角色需求是否推导？\r\n- [ ] 不同使用场景需求是否推导？\r\n- [ ] 边界条件需求是否推导？\r\n- [ ] 关联功能需求是否推导？\r\n- [ ] 数据流向需求是否推导？\r\n```\r\n\r\n推导示例：\r\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\r\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\r\n\r\n## 五维拆解框架\n\r\n### 维度1：输入拆解\r\n```\r\n用户输入什么？\r\n├─ 输入类型：文本、数字、文件、选择\r\n├─ 输入来源：手动输入、自动填充、第三方获取\r\n├─ 输入限制：必填/选填、长度、格式、范围\r\n├─ 输入异常：空值、超长、格式错误、特殊字符\r\n└─ 输入关联：多个输入间的依赖关系\r\n```\r\n\r\n### 维度2：操作拆解\r\n```\r\n用户能做什么？\r\n├─ 核心操作：主要功能路径\r\n├─ 辅助操作：次要功能路径\r\n├─ 禁止操作：不允许的操作\r\n├─ 操作顺序：操作间的依赖关系\r\n└─ 操作权限：谁能做什么操作\r\n```\r\n\r\n### 维度3：状态拆解\r\n```\r\n系统有哪些状态？\r\n├─ 业务状态：待处理、处理中、已完成、已取消\r\n├─ 数据状态：草稿、已发布、已归档\r\n├─ 用户状态：未激活、正常、冻结、注销\r\n├─ 状态流转：状态变更的条件和路径\r\n└─ 状态异常：非法状态转换怎么处理\r\n```\r\n\r\n### 维度4：输出拆解\r\n```\r\n系统返回什么？\r\n├─ 正常输出：成功时的返回内容\r\n├─ 异常输出：失败时的返回内容\r\n├─ 输出格式：JSON、HTML、文件\r\n├─ 输出内容：数据、提示、错误信息\r\n└─ 输出关联：多个输出间的一致性\r\n```\r\n\r\n### 维度5：规则拆解\r\n```\r\n业务规则是什么？\r\n├─ 计算规则：公式、算法、精度\r\n├─ 校验规则：格式、范围、关联\r\n├─ 权限规则：角色、资源、操作\r\n├─ 流程规则：步骤、条件、分支\r\n└─ 规则冲突：规则间的优先级和矛盾\r\n```\r\n\r\n## 业务规则结构化\r\n\r\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\r\n\r\n### 规则提取模板\r\n\r\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\r\n|--------|---------|---------|---------|\r\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\r\n\r\n### 规则类型示例\r\n\r\n```\r\n计算规则：\r\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\r\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\r\n\r\n校验规则：\r\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\r\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\r\n\r\n权限规则：\r\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\r\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\r\n\r\n流程规则：\r\n├─ RULE-FLOW-001：若订单已支付，则不能取消\r\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\r\n```\r\n\r\n## 需求解构表\r\n\r\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\r\n|--------|---------|---------|--------|------|\r\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\r\n\r\n## 工作流程\r\n\r\n1. **获取需求文档**\r\n   - 读取上传的文件\r\n   - 获取URL链接内容\r\n   - 接收用户描述\r\n\r\n2. **逐层解构**\r\n   - 提取显性需求\r\n   - 挖掘隐性需求\r\n   - 推导衍生需求\r\n\r\n3. **五维拆解**\r\n   - 输入/操作/状态/输出/规则\r\n\r\n4. **输出解构表**\r\n   - 结构化整理\r\n   - 标注风险和疑问\r\n\r\n## 需求类型速查表\r\n\r\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\r\n|---------|------|------|---------|------------|\r\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\r\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\r\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\r\n\r\n## 复杂度评估表\r\n\r\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\r\n|--------|------|--------------|------------|\r\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\r\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\r\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\r\n\r\n## 输出示例\r\n\r\n**用户说\"帮我分析这个需求：用户登录\"**\r\n→ 显性需求：输入用户名密码，验证通过后登录\r\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\r\n→ 衍生需求：密码找回、账号锁定、登录日志审计\r\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\r\n\r\n**需求文档只说\"导入Excel文件\"**\r\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\r\n\r\n## 检查清单\r\n\r\n解构完成后检查：\r\n- [ ] 显性需求是否完整提取？\r\n- [ ] 隐性需求是否充分挖掘？\r\n- [ ] 衍生需求是否合理推导？\r\n- [ ] 五维拆解是否全面？\r\n- [ ] 风险点是否识别？\r\n- [ ] 疑问点是否明确？\r\n\r\n## 常见反模式\r\n\r\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\r\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\r\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\r\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\r\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.5.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.5.0\",\n  \"publishedAt\": 1782736461659\n}\n\nFile v1.5.0:skill-card.md\n\n## Description: <br>\nA Chinese-language QA requirement analysis skill that decomposes vague requirements into testable input, operation, state, output, and rule dimensions while surfacing explicit, implicit, and derived requirements. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, product reviewers, and developers use this skill to break down PRDs, requirement text, URLs, or uploaded requirement documents into structured requirement IDs, business rules, five-dimension analysis, risks, and open questions. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may activate on broad requirement-analysis prompts. <br>\nMitigation: Use it intentionally for requirement decomposition tasks and review its output before feeding it into downstream QA or risk-analysis workflows. <br>\nRisk: The skill may default to Chinese-language output. <br>\nMitigation: Ask the agent for the desired output language when a non-Chinese review artifact is needed. <br>\nRisk: Requirement files or URLs supplied to the agent may contain sensitive product or business information. <br>\nMitigation: Provide only requirement content and links that are appropriate for the agent to read in the target environment. <br>\n\n\n## Reference(s): <br>\n- [ClawHub Skill Page](https://clawhub.ai/kokxi/skills/qa-req-deconstruction) <br>\n- [Publisher Profile](https://clawhub.ai/user/kokxi) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Structured Markdown tables and lists, usually in Chinese] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Outputs include requirement IDs, explicit and implicit requirements, derived requirements, business rules, five-dimension decomposition, risk points, and questions.] <br>\n\n## Skill Version(s): <br>\n1.5.0 (source: frontmatter and server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.1: 3 files, 5716 bytes\n\nFiles: skill-card.md (2081b), SKILL.md (10415b), _meta.json (140b)\n\nFile v1.4.1:SKILL.md\n\n---\r\nname: qa-req-deconstruction\r\ndescription: >-\r\n  需求解构与显隐式挖掘，将模糊需求拆分为输入/操作/状态/输出/规则五维可测试模型。当需要分析需求或挖掘隐含需求时激活。\r\n\r\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\r\nallowed-tools: Read Grep Glob WebFetch\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-skills           # 从主流程调用\r\n  downstream:\r\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\r\n    - qa-risk-intuition          # 输出：风险点用于风险评估\r\ninput_format:\r\n  required:\r\n    - name: 需求文档\r\n      type: string\r\n      description: 需求描述，可为纯文本、URL或文件路径\r\n  optional:\r\n    - name: 业务背景\r\n      type: string\r\n      description: 业务目标和用户角色\r\n    - name: 历史缺陷\r\n      type: array\r\n      description: 同类功能历史缺陷模式\r\noutput_format:\r\n  structure:\r\n    - requirement_id: \"REQ-XXXX\"\r\n    - explicit_requirements: \"显性需求列表\"\r\n    - implicit_requirements: \"隐性需求列表\"\r\n    - derived_requirements: \"衍生需求列表\"\r\n    - business_rules: \"业务规则结构化\"\r\n    - five_dimensions: \"五维拆解\"\r\n    - risk_points: \"风险点列表\"\r\n  traceability:\r\n    - 每个需求带唯一ID（REQ-XXXX）\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\n---\r\n\r\n# 需求解构\r\n\r\n## Overview\r\n\r\n你是一位需求分析专家，擅长从模糊需求中挖掘完整信息。\r\n**核心原则**：专家看需求文档，看到的不只是文字，而是背后的测试模型。\r\n本技能通过三层次模型（显性/隐性/衍生需求）和五维拆解框架（输入/操作/状态/输出/规则）深度挖掘需求。\r\n\r\n## 需求挖掘深度要求（参考值）\r\n\r\n**关键指标**：根据项目复杂度调整\r\n\r\n| 复杂度 | 倍数 | 示例（显性5条） |\r\n|--------|------|----------------|\r\n| 简单项目 | ×2 | 总需求10条 |\r\n| 中等项目 | ×3 | 总需求15条 |\r\n| 复杂项目 | ×4 | 总需求20条 |\r\n\r\n**复杂度判断标准**：\r\n- 简单：单模块、低风险、无并发\r\n- 中等：多模块、中风险、少量并发\r\n- 复杂：跨模块、高风险、高并发\r\n\r\n## 需求三层次模型\r\n\r\n### 第1层：显性需求\r\n**是什么**：文档明确写出的内容\r\n\r\n```\r\n提取方法：\r\n1. 逐条阅读需求文档\r\n2. 标注每条需求的关键词\r\n3. 分类整理：功能需求、非功能需求、约束条件\r\n4. 输出：显性需求清单（每条带REQ-ID）\r\n\r\n检查清单：\r\n- [ ] 所有功能点是否提取？\r\n- [ ] 所有约束条件是否提取？\r\n- [ ] 所有非功能需求是否提取？\r\n- [ ] 每条需求是否可测试？\r\n```\r\n\r\n### 第2层：隐性需求\r\n**是什么**：文档没写但隐含的需求\r\n\r\n```\r\n挖掘方法（五问法）：\r\n1. 对每个\"应该\"问\"如果不呢？\"\r\n2. 对每个\"正常\"问\"异常呢？\"\r\n3. 对每个\"确定\"问\"假设呢？\"\r\n4. 对每个\"存在\"问\"不存在呢？\"\r\n5. 对每个\"并发\"问\"同时操作呢？\"\r\n\r\n隐性需求类型：\r\n├─ 业务隐含：业务流程的隐含步骤\r\n├─ 技术隐含：技术实现的隐含约束\r\n├─ 用户隐含：用户行为的隐含假设\r\n├─ 环境隐含：运行环境的隐含条件\r\n├─ 数据隐含：数据状态的隐含变化\r\n├─ 并发隐含：并发操作的隐含冲突\r\n├─ 时序隐含：操作顺序的隐含依赖\r\n└─ 异常隐含：异常情况的隐含处理\r\n\r\n检查清单：\r\n- [ ] 库存相关隐性需求是否挖掘？\r\n- [ ] 并发相关隐性需求是否挖掘？\r\n- [ ] 时序相关隐性需求是否挖掘？\r\n- [ ] 异常处理隐性需求是否挖掘？\r\n- [ ] 数据一致性隐性需求是否挖掘？\r\n- [ ] 安全相关隐性需求是否挖掘？\r\n```\r\n\r\n### 第3层：衍生需求\r\n**是什么**：从显性和隐性需求推导出的需求\r\n\r\n```\r\n推导方法：\r\n1. 从用户角色推导：不同角色有什么需求？\r\n2. 从使用场景推导：不同场景有什么需求？\r\n3. 从边界条件推导：极端情况有什么需求？\r\n4. 从关联功能推导：相关功能有什么需求？\r\n5. 从数据流向推导：数据在模块间怎么流？\r\n\r\n检查清单：\r\n- [ ] 不同用户角色需求是否推导？\r\n- [ ] 不同使用场景需求是否推导？\r\n- [ ] 边界条件需求是否推导？\r\n- [ ] 关联功能需求是否推导？\r\n- [ ] 数据流向需求是否推导？\r\n```\r\n\r\n推导示例：\r\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\r\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\r\n\r\n## 五维拆解框架\n\r\n### 维度1：输入拆解\r\n```\r\n用户输入什么？\r\n├─ 输入类型：文本、数字、文件、选择\r\n├─ 输入来源：手动输入、自动填充、第三方获取\r\n├─ 输入限制：必填/选填、长度、格式、范围\r\n├─ 输入异常：空值、超长、格式错误、特殊字符\r\n└─ 输入关联：多个输入间的依赖关系\r\n```\r\n\r\n### 维度2：操作拆解\r\n```\r\n用户能做什么？\r\n├─ 核心操作：主要功能路径\r\n├─ 辅助操作：次要功能路径\r\n├─ 禁止操作：不允许的操作\r\n├─ 操作顺序：操作间的依赖关系\r\n└─ 操作权限：谁能做什么操作\r\n```\r\n\r\n### 维度3：状态拆解\r\n```\r\n系统有哪些状态？\r\n├─ 业务状态：待处理、处理中、已完成、已取消\r\n├─ 数据状态：草稿、已发布、已归档\r\n├─ 用户状态：未激活、正常、冻结、注销\r\n├─ 状态流转：状态变更的条件和路径\r\n└─ 状态异常：非法状态转换怎么处理\r\n```\r\n\r\n### 维度4：输出拆解\r\n```\r\n系统返回什么？\r\n├─ 正常输出：成功时的返回内容\r\n├─ 异常输出：失败时的返回内容\r\n├─ 输出格式：JSON、HTML、文件\r\n├─ 输出内容：数据、提示、错误信息\r\n└─ 输出关联：多个输出间的一致性\r\n```\r\n\r\n### 维度5：规则拆解\r\n```\r\n业务规则是什么？\r\n├─ 计算规则：公式、算法、精度\r\n├─ 校验规则：格式、范围、关联\r\n├─ 权限规则：角色、资源、操作\r\n├─ 流程规则：步骤、条件、分支\r\n└─ 规则冲突：规则间的优先级和矛盾\r\n```\r\n\r\n## 业务规则结构化\r\n\r\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\r\n\r\n### 规则提取模板\r\n\r\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\r\n|--------|---------|---------|---------|\r\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\r\n\r\n### 规则类型示例\r\n\r\n```\r\n计算规则：\r\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\r\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\r\n\r\n校验规则：\r\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\r\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\r\n\r\n权限规则：\r\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\r\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\r\n\r\n流程规则：\r\n├─ RULE-FLOW-001：若订单已支付，则不能取消\r\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\r\n```\r\n\r\n## 需求解构表\r\n\r\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\r\n|--------|---------|---------|--------|------|\r\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\r\n\r\n## 工作流程\r\n\r\n1. **获取需求文档**\r\n   - 读取上传的文件\r\n   - 获取URL链接内容\r\n   - 接收用户描述\r\n\r\n2. **逐层解构**\r\n   - 提取显性需求\r\n   - 挖掘隐性需求\r\n   - 推导衍生需求\r\n\r\n3. **五维拆解**\r\n   - 输入/操作/状态/输出/规则\r\n\r\n4. **输出解构表**\r\n   - 结构化整理\r\n   - 标注风险和疑问\r\n\r\n## 需求类型速查表\r\n\r\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\r\n|---------|------|------|---------|------------|\r\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\r\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\r\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\r\n\r\n## 复杂度评估表\r\n\r\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\r\n|--------|------|--------------|------------|\r\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\r\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\r\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\r\n\r\n## Examples\r\n\r\n**用户说\"帮我分析这个需求：用户登录\"**\r\n→ 显性需求：输入用户名密码，验证通过后登录\r\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\r\n→ 衍生需求：密码找回、账号锁定、登录日志审计\r\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\r\n\r\n**需求文档只说\"导入Excel文件\"**\r\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\r\n\r\n## Guidelines\r\n\r\n解构完成后检查：\r\n- [ ] 显性需求是否完整提取？\r\n- [ ] 隐性需求是否充分挖掘？\r\n- [ ] 衍生需求是否合理推导？\r\n- [ ] 五维拆解是否全面？\r\n- [ ] 风险点是否识别？\r\n- [ ] 疑问点是否明确？\r\n\r\n## 常见反模式\r\n\r\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\r\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\r\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\r\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\r\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.4.1:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.4.1\",\n  \"publishedAt\": 1782406546439\n}\n\nFile v1.4.1:skill-card.md\n\n## Description: <br>\nDeconstructs ambiguous requirements into explicit, implicit, and derived requirements using input, operation, state, output, and rule dimensions for testable analysis. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, product analysts, and developers use this skill to analyze PRDs, URLs, file paths, or written requirements and extract testable requirement models, business rules, risks, and open questions. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Broad activation wording may trigger the skill on loosely related requirements-analysis requests. <br>\nMitigation: Install it where Chinese-language requirements deconstruction is desired and review activation phrasing before enabling it for general agent use. <br>\nRisk: Invisible characters or formatting artifacts in SKILL.md could make review or rendering harder. <br>\nMitigation: Review the normalized source text before release and keep the skill limited to prompt-level requirements analysis. <br>\n\n\n## Reference(s): <br>\n- [Skill Source](artifact/SKILL.md) <br>\n- [ClawHub Skill Page](https://clawhub.ai/kokxi/skills/qa-req-deconstruction) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Markdown with structured requirement, business-rule, risk, and five-dimension analysis tables] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Chinese-language requirements decomposition with traceable requirement, rule, and risk identifiers when applicable.] <br>\n\n## Skill Version(s): <br>\n1.4.1 (source: server release metadata) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.0: 3 files, 5769 bytes\n\nFiles: skill-card.md (1897b), SKILL.md (10703b), _meta.json (140b)\n\nFile v1.4.0:SKILL.md\n\n---\r\nname: qa-req-deconstruction\r\ndescription: >-\r\n  需求解构与显隐式挖掘，将模糊需求转化为结构化测试模型。当用户需要分析需求、进行需求解构、挖掘隐含需求或上传PRD时自动触发。\r\n  也适用于：需求文档信息密度低需要深挖，或需要将需求转化为可测试规格时。\r\n   关键词：需求解构、显隐式挖掘、测试模型、需求分析、隐性需求、衍生需求、五维拆解、需求拆分、需求建模、业务规则提取。\nwhen_to_use: 用户说\"分析这个需求\"、\"需求解构\"、\"挖掘隐含需求\"、\"需求挖掘\"、\"需求分析\"、\"拆解需求\"、\"业务规则提取\"、上传PRD/需求文档、需求模糊需要深挖时\r\nallowed-tools: Read Grep Glob WebFetch\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-workflow           # 从主流程调用\r\n  downstream:\r\n    - qa-scenario-tree           # 输出：需求解构表传递给场景树\r\n    - qa-risk-intuition          # 输出：风险点用于风险评估\r\ninput_format:\r\n  required:\r\n    - name: 需求文档\r\n      type: string\r\n      description: 需求描述，可为纯文本、URL或文件路径\r\n  optional:\r\n    - name: 业务背景\r\n      type: string\r\n      description: 业务目标和用户角色\r\n    - name: 历史缺陷\r\n      type: array\r\n      description: 同类功能历史缺陷模式\r\noutput_format:\r\n  structure:\r\n    - requirement_id: \"REQ-XXXX\"\r\n    - explicit_requirements: \"显性需求列表\"\r\n    - implicit_requirements: \"隐性需求列表\"\r\n    - derived_requirements: \"衍生需求列表\"\r\n    - business_rules: \"业务规则结构化\"\r\n    - five_dimensions: \"五维拆解\"\r\n    - risk_points: \"风险点列表\"\r\n  traceability:\r\n    - 每个需求带唯一ID（REQ-XXXX）\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\n---\r\n\r\n# 需求解构\r\n\r\n## Overview\r\n\r\n你是一位需求分析专家，擅长从模糊需求中挖掘完整信息。\r\n**核心原则**：专家看需求文档，看到的不只是文字，而是背后的测试模型。\r\n本技能通过三层次模型（显性/隐性/衍生需求）和五维拆解框架（输入/操作/状态/输出/规则）深度挖掘需求。\r\n\r\n## 需求挖掘深度要求（参考值）\r\n\r\n**关键指标**：根据项目复杂度调整\r\n\r\n| 复杂度 | 倍数 | 示例（显性5条） |\r\n|--------|------|----------------|\r\n| 简单项目 | ×2 | 总需求10条 |\r\n| 中等项目 | ×3 | 总需求15条 |\r\n| 复杂项目 | ×4 | 总需求20条 |\r\n\r\n**复杂度判断标准**：\r\n- 简单：单模块、低风险、无并发\r\n- 中等：多模块、中风险、少量并发\r\n- 复杂：跨模块、高风险、高并发\r\n\r\n## 需求三层次模型\r\n\r\n### 第1层：显性需求\r\n**是什么**：文档明确写出的内容\r\n\r\n```\r\n提取方法：\r\n1. 逐条阅读需求文档\r\n2. 标注每条需求的关键词\r\n3. 分类整理：功能需求、非功能需求、约束条件\r\n4. 输出：显性需求清单（每条带REQ-ID）\r\n\r\n检查清单：\r\n- [ ] 所有功能点是否提取？\r\n- [ ] 所有约束条件是否提取？\r\n- [ ] 所有非功能需求是否提取？\r\n- [ ] 每条需求是否可测试？\r\n```\r\n\r\n### 第2层：隐性需求\r\n**是什么**：文档没写但隐含的需求\r\n\r\n```\r\n挖掘方法（五问法）：\r\n1. 对每个\"应该\"问\"如果不呢？\"\r\n2. 对每个\"正常\"问\"异常呢？\"\r\n3. 对每个\"确定\"问\"假设呢？\"\r\n4. 对每个\"存在\"问\"不存在呢？\"\r\n5. 对每个\"并发\"问\"同时操作呢？\"\r\n\r\n隐性需求类型：\r\n├─ 业务隐含：业务流程的隐含步骤\r\n├─ 技术隐含：技术实现的隐含约束\r\n├─ 用户隐含：用户行为的隐含假设\r\n├─ 环境隐含：运行环境的隐含条件\r\n├─ 数据隐含：数据状态的隐含变化\r\n├─ 并发隐含：并发操作的隐含冲突\r\n├─ 时序隐含：操作顺序的隐含依赖\r\n└─ 异常隐含：异常情况的隐含处理\r\n\r\n检查清单：\r\n- [ ] 库存相关隐性需求是否挖掘？\r\n- [ ] 并发相关隐性需求是否挖掘？\r\n- [ ] 时序相关隐性需求是否挖掘？\r\n- [ ] 异常处理隐性需求是否挖掘？\r\n- [ ] 数据一致性隐性需求是否挖掘？\r\n- [ ] 安全相关隐性需求是否挖掘？\r\n```\r\n\r\n### 第3层：衍生需求\r\n**是什么**：从显性和隐性需求推导出的需求\r\n\r\n```\r\n推导方法：\r\n1. 从用户角色推导：不同角色有什么需求？\r\n2. 从使用场景推导：不同场景有什么需求？\r\n3. 从边界条件推导：极端情况有什么需求？\r\n4. 从关联功能推导：相关功能有什么需求？\r\n5. 从数据流向推导：数据在模块间怎么流？\r\n\r\n检查清单：\r\n- [ ] 不同用户角色需求是否推导？\r\n- [ ] 不同使用场景需求是否推导？\r\n- [ ] 边界条件需求是否推导？\r\n- [ ] 关联功能需求是否推导？\r\n- [ ] 数据流向需求是否推导？\r\n```\r\n\r\n推导示例：\r\n- 显性：\"密码至少8位\" → 隐性：密码强度规则？特殊字符？\r\n- 显性：\"发送验证码\" → 隐性：验证码有效期？发送频率限制？\r\n\r\n## 五维拆解框架\n\r\n### 维度1：输入拆解\r\n```\r\n用户输入什么？\r\n├─ 输入类型：文本、数字、文件、选择\r\n├─ 输入来源：手动输入、自动填充、第三方获取\r\n├─ 输入限制：必填/选填、长度、格式、范围\r\n├─ 输入异常：空值、超长、格式错误、特殊字符\r\n└─ 输入关联：多个输入间的依赖关系\r\n```\r\n\r\n### 维度2：操作拆解\r\n```\r\n用户能做什么？\r\n├─ 核心操作：主要功能路径\r\n├─ 辅助操作：次要功能路径\r\n├─ 禁止操作：不允许的操作\r\n├─ 操作顺序：操作间的依赖关系\r\n└─ 操作权限：谁能做什么操作\r\n```\r\n\r\n### 维度3：状态拆解\r\n```\r\n系统有哪些状态？\r\n├─ 业务状态：待处理、处理中、已完成、已取消\r\n├─ 数据状态：草稿、已发布、已归档\r\n├─ 用户状态：未激活、正常、冻结、注销\r\n├─ 状态流转：状态变更的条件和路径\r\n└─ 状态异常：非法状态转换怎么处理\r\n```\r\n\r\n### 维度4：输出拆解\r\n```\r\n系统返回什么？\r\n├─ 正常输出：成功时的返回内容\r\n├─ 异常输出：失败时的返回内容\r\n├─ 输出格式：JSON、HTML、文件\r\n├─ 输出内容：数据、提示、错误信息\r\n└─ 输出关联：多个输出间的一致性\r\n```\r\n\r\n### 维度5：规则拆解\r\n```\r\n业务规则是什么？\r\n├─ 计算规则：公式、算法、精度\r\n├─ 校验规则：格式、范围、关联\r\n├─ 权限规则：角色、资源、操作\r\n├─ 流程规则：步骤、条件、分支\r\n└─ 规则冲突：规则间的优先级和矛盾\r\n```\r\n\r\n## 业务规则结构化\r\n\r\n从业务规则中提取结构化描述，格式为\"若X发生，则Y必须满足Z\"：\r\n\r\n### 规则提取模板\r\n\r\n| 规则ID | 触发条件 | 必须满足 | 验证方法 |\r\n|--------|---------|---------|---------|\r\n| RULE-001 | 若[条件] | 则[预期] | [验证方式] |\r\n\r\n### 规则类型示例\r\n\r\n```\r\n计算规则：\r\n├─ RULE-CAL-001：若商品数量×单价，则总金额必须等于数量×单价\r\n└─ RULE-CAL-002：若使用优惠券，则最终金额必须扣减优惠金额\r\n\r\n校验规则：\r\n├─ RULE-VAL-001：若手机号输入，则必须为11位数字\r\n└─ RULE-VAL-002：若邮箱输入，则必须符合邮箱格式\r\n\r\n权限规则：\r\n├─ RULE-PERM-001：若用户未登录，则不能访问订单详情\r\n└─ RULE-PERM-002：若用户非管理员，则不能删除其他用户\r\n\r\n流程规则：\r\n├─ RULE-FLOW-001：若订单已支付，则不能取消\r\n└─ RULE-FLOW-002：若商品库存为0，则不能下单\r\n```\r\n\r\n## 需求解构表\r\n\r\n| 需求ID | 显性描述 | 隐性假设 | 风险点 | 疑问 |\r\n|--------|---------|---------|--------|------|\r\n| REQ-001 | [描述] | [假设] | [风险] | [疑问] |\r\n\r\n## 工作流程\r\n\r\n1. **获取需求文档**\r\n   - 读取上传的文件\r\n   - 获取URL链接内容\r\n   - 接收用户描述\r\n\r\n2. **逐层解构**\r\n   - 提取显性需求\r\n   - 挖掘隐性需求\r\n   - 推导衍生需求\r\n\r\n3. **五维拆解**\r\n   - 输入/操作/状态/输出/规则\r\n\r\n4. **输出解构表**\r\n   - 结构化整理\r\n   - 标注风险和疑问\r\n\r\n## 需求类型速查表\r\n\r\n| 需求类型 | 定义 | 来源 | 挖掘方法 | 典型数量占比 |\r\n|---------|------|------|---------|------------|\r\n| 显性需求 | 文档明确写出的 | 原始文档 | 直接提取、逐条编号 | 40-50% |\r\n| 隐性需求 | 文档没写但隐含的 | 五问法推导 | 追问\"如果不\"/\"如果异常\" | 30-35% |\r\n| 衍生需求 | 关联推导出的 | 角色/场景/边界驱动 | 换角色看、查关联功能 | 15-25% |\r\n\r\n## 复杂度评估表\r\n\r\n| 复杂度 | 特征 | 隐性与显性比例 | 建议解构深度 |\r\n|--------|------|--------------|------------|\r\n| 简单 | 单模块、低风险、无并发 | 1:1 | 隐性需求挖掘为主 |\r\n| 中等 | 多模块、中风险、少量并发 | 2:1 | 隐性+衍生需求并重 |\r\n| 复杂 | 跨模块、高风险、高并发 | 3:1 | 三层全量+五维拆解 |\r\n\r\n## Examples\r\n\r\n**用户说\"帮我分析这个需求：用户登录\"**\r\n→ 显性需求：输入用户名密码，验证通过后登录\r\n→ 隐性需求：记住密码、自动登录、密码错误次数限制、多设备管理\r\n→ 衍生需求：密码找回、账号锁定、登录日志审计\r\n→ 五维拆解：输入（用户名/密码/验证码）→操作（点击登录）→状态（登录前/登录中/已登录）→输出（成功跳转/错误提示）→规则（密码策略/锁定策略）\r\n\r\n**需求文档只说\"导入Excel文件\"**\r\n→ 检查清单驱动挖掘：文件格式、大小限制、编码、字段映射、错误处理、导入进度\r\n\r\n## Guidelines\r\n\r\n解构完成后检查：\r\n- [ ] 显性需求是否完整提取？\r\n- [ ] 隐性需求是否充分挖掘？\r\n- [ ] 衍生需求是否合理推导？\r\n- [ ] 五维拆解是否全面？\r\n- [ ] 风险点是否识别？\r\n- [ ] 疑问点是否明确？\r\n\r\n## 常见反模式\r\n\r\n1. **顺手牵羊**：解构时开始设计测试用例 → 解构只做需求分析，不提前跳入测试设计\r\n2. **隐藏不标**：隐性需求挖掘出来不标注 → 每条隐性/衍生需求必须有标识（[推断]/[假设]）\r\n3. **规则遗漏**：只拆需求不拆规则 → 每个需求必须连带提取对应的业务规则\r\n4. **过度衍生**：衍生需求推导到不切实际 → 衍生需求必须有合理场景支撑，否则标[待确认]\r\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则 → 五维必须完整使用，不可选择性跳过\n\nFile v1.4.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.4.0\",\n  \"publishedAt\": 1782277815184\n}\n\nFile v1.4.0:skill-card.md\n\n## Description: <br>\nDeconstructs vague requirements or PRDs into structured QA analysis covering explicit, implicit, and derived requirements, business rules, five-dimension breakdowns, risks, and open questions. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, product teams, and developers use this skill to analyze requirement text, URLs, or files and convert them into testable requirement models before scenario design or risk review. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may process user-provided PRDs, files, or URLs that contain confidential product or customer details. <br>\nMitigation: Provide only documents intended for analysis and avoid confidential material unless that review is authorized. <br>\nRisk: Broad requirement-analysis requests may trigger deep decomposition beyond the user's intended scope. <br>\nMitigation: Confirm the requirement scope and desired depth before applying the full decomposition workflow. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-req-deconstruction) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Analysis, Markdown, Guidance] <br>\n**Output Format:** [Structured Markdown tables and lists] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Includes requirement IDs and risk IDs when applicable.] <br>\n\n## Skill Version(s): <br>\n1.4.0 (source: release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>","readmeExcerpt":"Skill: qa-req-deconstruction Owner: kokxi Summary: 将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。 触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, out","codeSnippets":[],"executableExamples":[{"language":"text","snippet":"├─ 输入类型：文本、数字、文件、选择、语音/图像\n├─ 输入来源：手动输入、自动填充、第三方获取、扫码/导入\n├─ 输入限制：必填/选填、长度、格式、范围、精度\n├─ 输入异常：空值、超长、格式错误、特殊字符、编码异常\n└─ 输入关联：多个输入间的依赖关系（如起止日期的先后）"},{"language":"text","snippet":"├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径（编辑/复制/导出/批量）\n├─ 禁止操作：业务上不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作（角色 × 操作的权限矩阵）"},{"language":"text","snippet":"├─ 业务状态：待处理、处理中、已完成、已取消、已过期\n├─ 数据状态：草稿、已发布、已归档、已删除（软删还是硬删？）\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理（拒绝？报错？静默？）"},{"language":"text","snippet":"├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容（错误码 + 提示）\n├─ 输出格式：JSON / HTML / 文件 / 推送\n├─ 输出内容：数据、提示、错误信息、进度\n└─ 输出关联：多个输出间的一致性（列表数与总数对不上是经典 Bug）"},{"language":"text","snippet":"├─ 计算规则：公式、算法、精度、舍入方式\n├─ 校验规则：格式、范围、关联、时序\n├─ 权限规则：角色、资源、操作三者构成的权限矩阵\n├─ 流程规则：步骤、条件、分支、状态约束\n└─ 规则冲突：规则间的优先级和矛盾"},{"language":"text","snippet":"提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求 / 非功能需求 / 约束条件\n4. 输出：显性需求清单（每条带 REQ-{模块缩写}-{序号}）"}],"parameters":null,"dependencies":[],"permissions":[],"extractedFiles":[{"path":"SKILL.md","content":"---\nname: qa-req-deconstruction\ndescription: >-\n  将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。\n  触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, outputs, and rules — plus mining implied and derived requirements.\nlicense: MIT\nallowed-tools: Read Grep Glob WebFetch\nmetadata:\n  display-name: \"Req Deconstruction\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"分析这个需求\\\"、\\\"需求解构\\\"、\\\"挖掘隐含需求\\\"、\\\"需求挖掘\\\"、\\\"需求分析\\\"、\\\"拆解需求\\\"、\\\"业务规则提取\\\"、上传PRD/需求文档、需求模糊需要深挖时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-requirement-review\\\"],\\\"downstream\\\":[\\\"qa-scenario-tree\\\",\\\"qa-risk-intuition\\\",\\\"qa-ai-context-engineering\\\",\\\"qa-api-testing\\\",\\\"qa-shift-left\\\",\\\"qa-test-case-design\\\",\\\"qa-test-data-engineering\\\",\\\"qa-test-estimation\\\",\\\"qa-test-strategy-design\\\"]}\"\n  references: \"[\\\"assets/requirement-table.md\\\",\\\"references/five-dimensions.md\\\",\\\"references/three-layers.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"需求文档\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"需求描述，可为纯文本、URL或文件路径\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"业务背景\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"业务目标和用户角色\\\"},{\\\"name\\\":\\\"历史缺陷\\\",\\\"type\\\":\\\"array\\\",\\\"description\\\":\\\"同类功能历史缺陷模式\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每个需求带唯一ID：REQ-{需求模块缩写}-{序号}（如 REQ-AUTH-001）\\\",\\\"每个风险点带唯一ID：RISK-{模块缩写}-{风险类型}-{序号}（风险类型：STOCK/CALC/CONC/TIME/DATA/SEC/PERF/VAL/PAY）\\\",\\\"每条业务规则带唯一ID：RULE-{CAL|VAL|PERM|FLOW}-{序号}\\\"],\\\"structure\\\":[{\\\"requirement_table\\\":\\\"需求解构表：需求ID|层次|显性描述|隐性假设|衍生需求|风险点|疑问\\\"},{\\\"business_rule_table\\\":\\\"业务规则表：规则ID|触发条件|必须满足|验证方法|风险等级\\\"},\\\"业务规则统一写成「若X则Y必须满足Z」\\\",\\\"层次标注：显性（文档写出）/隐性（追问得到，标[推断][假设]）/衍生（推导得到，无依据必须标[待确认]）\\\",\\\"本技能不产出 9 列用例表 —— 用例由 qa-test-case-design 分配 TC_ 编号后生成\\\",\\\"覆盖率：标注口径（基于现有需求文档），禁止\\\\\\\"全覆盖/100%\\\\\\\"绝对化表述；缺失模块标注\\\\\\\"未覆盖+原因\\\\\\\"\\\"],\\\"explicit_requirements\\\":\\\"显性需求列表\\\",\\\"implicit_requirements\\\":\\\"隐性需求列表\\\",\\\"derived_requirements\\\":\\\"衍生需求列表\\\",\\\"business_rules\\\":\\\"业务规则结构化\\\",\\\"five_dimensions\\\":\\\"五维拆解\\\",\\\"risk_points\\\":\\\"风险点列表\\\",\\\"open_questions\\\":\\\"待澄清疑问清单\\\"}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"需求解构遗漏隐性需求时回退到需求评审补充上下文\\\",\\\"retry_behavior\\\":\\\"补充上下文后重新解构\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Requirements\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"见正文「需求数量要求」表：以显性需求数为基准，简单=×2 / 中等=×3 / 复杂=×4（总需求=显性+隐性+衍生）\\\",\\\"minimum\\\":\\\"隐性需求至少 3 条（占总量约 30-35%）；五维拆解必须完整，不得只做输入/操作\\\"}\"\n---\n\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 需求解构\n\n## 核心原则\n\n专家看需求文档，看到的不只是文字，而是背后的测试模型。\n\n**层的区别是\"来源\"**：显性来自文档，隐性来自追问，衍生来自推导。\n无论文档写得多详细，解构之后总能发现盲区——**层不清楚，就分不清哪些是\"要求的\"、\n哪些是\"我猜的\"**，下游全部会带错。\n\n## 1. 三层次速查\n\n| 层次 | 定义 | 挖掘方法 | 数量占比 | 必做动作 |\n|------|------|---------|---------|---------|\n| **显性** | 文档明确写出的 | 逐条编号提取 "},{"path":"_meta.json","content":"{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-req-deconstruction\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656059774\n}"},{"path":"references/five-dimensions.md","content":"# 五维拆解框架详解\n\n> 本文是 `qa-req-deconstruction` 的**拆解框架**。需要逐维展开子项时读本文。\n> 五维速查见 `SKILL.md`。\n\n**五维必须完整使用，不可选择性跳过** —— 最常见的失效是\"只做输入/操作，忽略状态/输出/规则\"，\n因为前三者想得到，后三者想不起来。\n\n---\n\n## 维度 1：输入拆解 —— 用户输入什么？\n\n```text\n├─ 输入类型：文本、数字、文件、选择、语音/图像\n├─ 输入来源：手动输入、自动填充、第三方获取、扫码/导入\n├─ 输入限制：必填/选填、长度、格式、范围、精度\n├─ 输入异常：空值、超长、格式错误、特殊字符、编码异常\n└─ 输入关联：多个输入间的依赖关系（如起止日期的先后）\n```\n\n> **精度是输入维最常漏的子项**：金额 0.001 元、百分比 33.33%、\n> 数量小数位——这类在值域上\"合法\"但业务上出错。要么定义精度规则，要么明确拒绝。\n\n---\n\n## 维度 2：操作拆解 —— 用户能做什么？\n\n```text\n├─ 核心操作：主要功能路径\n├─ 辅助操作：次要功能路径（编辑/复制/导出/批量）\n├─ 禁止操作：业务上不允许的操作\n├─ 操作顺序：操作间的依赖关系\n└─ 操作权限：谁能做什么操作（角色 × 操作的权限矩阵）\n```\n\n> **\"禁止操作\"最常被漏**。需求文档描述了能做什么，很少写不能做什么，\n> 而\"已完成订单不能取消\"这类禁止操作恰恰是漏洞高发区。\n\n---\n\n## 维度 3：状态拆解 —— 系统有哪些状态？\n\n```text\n├─ 业务状态：待处理、处理中、已完成、已取消、已过期\n├─ 数据状态：草稿、已发布、已归档、已删除（软删还是硬删？）\n├─ 用户状态：未激活、正常、冻结、注销\n├─ 状态流转：状态变更的条件和路径\n└─ 状态异常：非法状态转换怎么处理（拒绝？报错？静默？）\n```\n\n> 状态维直接决定 `qa-state-transition` 的输入。状态拆得不全，\n> 后面状态机测试就会漏非法转换——那恰恰是资损漏洞的集中区。\n\n---\n\n## 维度 4：输出拆解 —— 系统返回什么？\n\n```text\n├─ 正常输出：成功时的返回内容\n├─ 异常输出：失败时的返回内容（错误码 + 提示）\n├─ 输出格式：JSON / HTML / 文件 / 推送\n├─ 输出内容：数据、提示、错误信息、进度\n└─ 输出关联：多个输出间的一致性（列表数与总数对不上是经典 Bug）\n```\n\n> **输出维最常漏的是\"错误信息\"**：返回了错误码但没有可执行的提示，\n> 用户和测试都无法判断下一步做什么。另外\"多个输出间的一致性\"极少有人查。\n\n---\n\n## 维度 5：规则拆解 —— 业务规则是什么？\n\n```text\n├─ 计算规则：公式、算法、精度、舍入方式\n├─ 校验规则：格式、范围、关联、时序\n├─ 权限规则：角色、资源、操作三者构成的权限矩阵\n├─ 流程规则：步骤、条件、分支、状态约束\n└─ 规则冲突：规则间的优先级和矛盾\n```\n\n> **\"规则冲突\"是第五个子项，最有价值**：两条规则单独看都对，\n> 一起看矛盾（例如\"VIP 免运费\"与\"满 99 免运费\"叠加时谁优先）。\n> 需求文档通常不写优先级，不问就会实现错。\n\n规则的结构化提取模板见 `assets/requirement-table.md`。"},{"path":"references/three-layers.md","content":"# 需求三层次挖掘详解\n\n> 本文是 `qa-req-deconstruction` 的**挖掘方法**。需要展开某一层的完整清单、或不知道隐性需求怎么挖时读本文；\n> 只想知道三层各占多少、用什么方法时读 `SKILL.md` 的速查表即可。\n\n**为什么要分层**：无论需求文档写得多详细，解构之后总能发现盲区。层的区别是\"来源\"——\n显性来自文档，隐性来自追问，衍生来自推导。\n\n---\n\n## 第 1 层：显性需求 —— 文档明确写出的\n\n```text\n提取方法：\n1. 逐条阅读需求文档\n2. 标注每条需求的关键词\n3. 分类整理：功能需求 / 非功能需求 / 约束条件\n4. 输出：显性需求清单（每条带 REQ-{模块缩写}-{序号}）\n```\n\n**检查**\n- [ ] 所有功能点已提取？\n- [ ] 所有约束条件已提取？（约束条件最常被当正文略过）\n- [ ] 所有非功能需求已提取？（性能/安全/合规要求）\n- [ ] 每条需求**可测试**？\"系统要快\"不可测，\"P95 < 500ms\"可测\n\n> 判据：如果一条\"需求\"没法写出一条测试用例，它就不是需求，是愿望。\n\n---\n\n## 第 2 层：隐性需求 —— 文档没写但隐含的\n\n**这是本技能的核心价值所在。** 隐性需求占总量 30-35%，且**几乎从不写在文档里**。\n\n### 五问法\n\n```text\n1. 对每个\"应该\"问\"如果不呢？\"     → 依赖项缺失\n2. 对每个\"正常\"问\"异常呢？\"       → 错误处理\n3. 对每个\"确定\"问\"假设呢？\"       → 外部依赖的不确定性\n4. 对每个\"存在\"问\"不存在呢？\"     → 空态与首次\n5. 对每个\"并发\"问\"同时操作呢？\"   → 竞态与资源竞争\n```\n\n### 八类隐性需求\n\n```text\n├─ 业务隐含：业务流程的隐含步骤        （下单后要不要发通知？谁来发？）\n├─ 技术隐含：技术实现的隐含约束        （超时/重试/幂等由哪一层保证？）\n├─ 用户隐含：用户行为的隐含假设        （用户会看错误提示吗？会重试吗？）\n├─ 环境隐含：运行环境的隐含条件        （测试环境能不能模拟支付回调？）\n├─ 数据隐含：数据状态的隐含变化        （数据存哪？谁是主数据？）\n├─ 并发隐含：并发操作的隐含冲突        （两人同时改同一条会怎样？）\n├─ 时序隐含：操作顺序的隐含依赖        （A 必须在 B 之前，反了呢？）\n└─ 异常隐含：异常情况的隐含处理        （异常后数据处于什么状态？能恢复吗？）\n```\n\n**检查**\n- [ ] 库存相关隐性需求（超卖、占用、释放）\n- [ ] 并发相关隐性需求（竞态、重复提交）\n- [ ] 时序相关隐性需求（顺序依赖、竞态窗口）\n- [ ] 异常处理隐性需求（恢复能力，不只是\"报错了\"）\n- [ ] 数据一致性隐性需求（跨模块读写同一份数据）\n- [ ] 安全相关隐性需求（越权、注入、敏感信息）\n\n> **最常见的漏测**：异常处理只验证了\"报错了\"，没验证\"之后系统还能不能用\"。\n\n---\n\n## 第 3 层：衍生需求 —— 从前两层推导出的\n\n```text\n推导方法：\n1. 从用户角色推导：不同角色有什么需求？\n2. 从使用场景推导：不同场景有什么需求？\n3. 从边界条件推导：极端情况有什么需求？\n4. 从关联功能推导：相关功能有什么需求？\n5. 从数据流向推导：数据在模块间怎么流？\n```\n\n**推导示例**\n- 显性：\"密码至少 8 位\" → 隐性：密码强度规则？允许特殊字符吗？历史密码能否复用？\n- 显性：\"发送验证码\" → 隐性：有效期多久？发送频率限制？错误次数上限？换绑手机号后旧码还有效吗？\n- 显性：\"导入 Excel\" → 衍生：导出功能是否也需要？导入失败能否回滚？重复导入如何处理？\n\n**检查**\n- [ ] 不同用户角色需求已推导？（同一功能不同角色往往要求不同）\n- [ ] 不同使用场景需求已推导？\n- [ ] 边界条件需求已推导？\n- [ ] 关联功能需求已推导？（做了 A，是否必须做 B？）\n- [ ] 数据流向需求已推导？\n\n> **衍生必须标 `[待确认]`**：没有场景支撑的衍生就是脑补。标出来让人确认，\n> 而不是混进需求表里当既定事实。\n\n---\n\n## 常见反模式\n\n1. **顺手牵羊**：解构时就开始设计测试用例\n   → 解构只做需求分析，不提前跳入测试设计。用例是 `qa-scenario-tree` 之后的事\n\n2. **隐藏不标**：隐性需求挖掘出来却不标注\n   → 每条隐性/衍生需求必须带标识（`[推断]` / `[假设]` / `[待确认]`），\n   否则下游无法区分\"文档要求的\"和\"我猜的\"\n\n3. **规则遗漏**：只拆需求不拆规则\n   → 每条需求必须连带提取对应的业务规则，规则用 `RULE-{类型}-{序号}`\n\n4. **过度衍生**：衍生需求推导到不切实际\n   → 必须有合理场景支撑，否则标 `[待确认]`\n\n5. **五维偏科**：只做输入/操作拆解，忽略状态/输出/规则\n   → 五维必须完整使用，不可选择性跳过（详见 `five-dimensions.md`）"},{"path":"assets/requirement-table.md","content":"# 需求解构产出模板\n\n> 复制下面任一块板填写。挖掘方法见 [`three-layers.md`](three-layers.md)，五维拆解见 [`five-dimensions.md`](five-dimensions.md)。\n\n## A. 需求解构表（主产出）\n\n| 需求 ID | 层次 | 显性描述 | 隐性假设 | 衍生需求 | 风险点 | 疑问 |\n|---------|------|---------|---------|---------|--------|------|\n| REQ-AUTH-001 | 显性 | 密码至少 8 位 | 允许特殊字符？历史密码可复用？ | 密码强度提示 | 弱密码可注册 | 强度规则由谁定？ |\n| REQ-AUTH-002 | 显性 | 错误 5 次锁定账号 | 锁定时长？自动解锁还是人工？管理员能否解锁？ | 登录日志审计 | 锁定被暴力破解绕过 | 锁定时长是多少？ |\n| REQ-AUTH-003 | 隐性 | — | 验证码有效期、发送频率限制、错误次数上限 | 换绑手机号后旧码失效 | 验证码可被枚举 | 有效期与频率上限各是多少？ |\n\n**列的含义**\n- **层次**：`显性` / `隐性` / `衍生` —— 决定这条需求的来源与置信度\n- **隐性假设**：文档没写但实现时必须决定的事（`—` 表示该条无隐含假设）\n- **衍生需求**：从前两条推导出的关联需求，**必须标 `[待确认]`** 除非有文档依据\n- **疑问**：信息缺口。**有疑问的条目要带到 `qa-question-framework` 去问，不要自行假设**\n\n## B. 业务规则表\n\n规则统一格式：**\"若 X 发生，则 Y 必须满足 Z\"**。\n\n| 规则 ID | 触发条件 | 必须满足 | 验证方法 | 风险等级 |\n|---------|---------|---------|---------|---------|\n| RULE-CAL-001 | 若商品数量 × 单价 | 则总金额必须等于数量×单价（精度 2 位，四舍五入） | 构造小数位金额，比对返回值 | 高 |\n| RULE-CAL-002 | 若使用优惠券 | 则最终金额 = 原价 − 优惠，且不得为负 | 用券后金额为 0 的边界用例 | 高 |\n| RULE-VAL-001 | 若输入手机号 | 则必须为 11 位数字且符合号段 | 边界 10/11/12 位 + 非法号段 | 中 |\n| RULE-PERM-001 | 若用户未登录 | 则不能访问订单详情，返回 401 而非 403 | 未登录直接访问他人订单 URL | 高 |\n| RULE-FLOW-001 | 若订单已支付 | 则不能取消，返回明确错误码 | 已支付订单点取消 | 高 |\n\n规则类型：`CAL` 计算 / `VAL` 校验 / `PERM` 权限 / `FLOW` 流程\n\n## C. 五维拆解速记\n\n```text\n输入：类型/来源/限制/异常/关联\n操作：核心/辅助/禁止/顺序/权限\n状态：业务态/数据态/用户态/流转/异常态\n输出：正常/异常/格式/内容/关联一致性\n规则：计算/校验/权限/流程/冲突优先级\n```\n\n## 填写要求\n\n| 字段 | 要求 | 常见错误 |\n|------|------|---------|\n| 需求 ID | `REQ-{需求模块缩写}-{序号}`，三位序号 | 写成 `TC_{...}`（那是用例前缀） |\n| 层次 | 显性 / 隐性 / 衍生，必填 | 全部标\"显性\"（等于没解构） |\n| 显性描述 | 文档原意 + 可测试化表述 | 写\"登录功能\"（不可测） |\n| 隐性假设 | 实现时必须做的决定 | 留空（隐性需求的价值就在这一列） |\n| 衍生需求 | 标注 `[待确认]` 或给出文档依据 | 无依据却当既定事实 |\n| 风险点 | 具体到可验证的失败场景 | 写\"有风险\" |\n| 疑问 | 信息缺口，交给 `qa-question-framework` | 自行假设并填进需求 |\n| 规则 ID | `RULE-{CAL\\|VAL\\|PERM\\|FLOW}-{序号}` | 与需求 ID 混用 |\n\n## 交付前自检\n\n- [ ] 显性需求完整提取（含约束条件与非功能需求）\n- [ ] 隐性需求按五问法逐条追问，且每条标了 `[推断]` / `[假设]`\n- [ ] 衍生需求均有场景支撑或已标 `[待确认]`\n- [ ] **五维全部拆过**——状态/输出/规则三维未被跳过\n- [ ] 每条需求都连带了对应的业务规则\n- [ ] 规则已结构化为\"若 X 则 Y 必须满足 Z\"\n- [ ] 规则冲突已问清优先级（未问清的记入疑问）\n- [ ] 疑问点已列出，未自行假设填充\n- [ ] 未提前跳入测试用例设计（那是 `qa-scenario-tree` 的事）\n- [ ] 覆盖率已标注口径，无\"全覆盖/100%\"绝对化表述"}],"languages":[],"docsSourceLabel":"CLAWHUB","editorialOverview":"将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。 触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, outputs, and rules — plus mining implied and derived requirements. Skill: qa-req-deconstruction Owner: kokxi Summary: 将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度，同时挖掘显性需求之外的那些\"没写出来但必须满足\"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候，一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细，解构之后总能发现盲区。每条需求带唯一 ID（REQ-{模块缩写}-{序号}）。 触发场景：分析这个需求、需求解构、挖掘隐含需求、需求挖掘、需求分析、拆解需求、业务规则提取、需求模糊需要深挖时。 Use when the user asks about: deconstructing a vague requirement into testable dimensions — inputs, operations, states, out","editorialQuality":{"score":100,"threshold":65,"status":"ready","wordCount":931,"uniquenessScore":51,"reasons":[]}},"media":{"evidence":{"source":"no-media","verified":false,"confidence":"low","updatedAt":"2026-10-11T07:35:17.734Z","emptyReason":"No screenshots, media assets, or demo links are available."},"primaryImageUrl":null,"mediaAssetCount":0,"assets":[],"demoUrl":null},"ownerResources":{"evidence":{"source":"unclaimed","verified":false,"confidence":"low","updatedAt":"2026-10-11T07:35:17.734Z","emptyReason":"This page has not been claimed by the agent owner."},"hasCustomPage":false,"customPageUpdatedAt":null,"customLinks":[],"structuredLinks":{"docsUrl":null,"demoUrl":null,"supportUrl":null,"pricingUrl":null,"statusUrl":null},"customPage":null},"relatedAgents":{"evidence":{"source":"protocol-neighbors","verified":false,"confidence":"medium","updatedAt":"2026-10-11T10:50:16.740Z","emptyReason":null},"items":[{"id":"8ebccd8e-3863-4187-8355-c3f14e1f9edf","entityType":"agent","canonicalPath":"/agent/iofficeai-aionui","slug":"iofficeai-aionui","name":"AionUi","description":"Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!","url":"https://github.com/iOfficeAI/AionUi","homepage":"https://www.aionui.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-10-09T19:11:12.944Z","createdAt":"2026-02-25T03:38:16.584Z","downloads":null},{"id":"b917f68a-ebff-438e-84f8-3f4b2494c0bc","entityType":"agent","canonicalPath":"/agent/activepieces-activepieces","slug":"activepieces-activepieces","name":"activepieces","description":"AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents","url":"https://github.com/activepieces/activepieces","homepage":"https://www.activepieces.com","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-15T02:22:12.426Z","createdAt":"2026-02-25T03:38:12.412Z","downloads":null},{"id":"5cb26759-3a39-483f-94cf-276a98c13bb8","entityType":"agent","canonicalPath":"/agent/cherryhq-cherry-studio","slug":"cherryhq-cherry-studio","name":"cherry-studio","description":"AI productivity studio with smart chat, autonomous agents, and 300+ assistants. Unified access to frontier LLMs","url":"https://github.com/CherryHQ/cherry-studio","homepage":"https://cherry-ai.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-11T14:38:40.986Z","createdAt":"2026-02-25T03:38:19.379Z","downloads":null},{"id":"6f6582d0-5d76-4f0f-b81d-86520247950b","entityType":"agent","canonicalPath":"/agent/copilotkit-copilotkit","slug":"copilotkit-copilotkit","name":"CopilotKit","description":"The Frontend for Agents & Generative UI. React + Angular","url":"https://github.com/CopilotKit/CopilotKit","homepage":"https://docs.copilotkit.ai","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-03-25T09:50:57.846Z","createdAt":"2026-02-25T03:39:14.617Z","downloads":null}],"links":{"hub":"/agent","source":"/agent/source/clawhub","protocols":[{"label":"OpenClaw","href":"/agent/protocol/openclew"}]}}}