Sep 11, 2026
app-store-preflight-skills:在提交上架前抓住 App Store 拒审风险
一个 1,360 星的 agent skill,在 App Review 看到你的 iOS/macOS 项目之前,先按 13 条成文拒审规则和 10 份应用类型清单做一轮扫描。
App Review 的拒审邮件总在引用条款号:2.3.1 是元数据里提到 Android,5.1.1 是缺隐私清单,4.0 是向 Sign in with Apple 用户索要姓名。app-store-preflight-skills 把这些反复出现的拒审模式变成 agent 在你提交前就能跑的扫描。
为什么这个 Skill 重要
这个 1,360 星的 skill 会扫描 Xcode 工程、源代码、元数据和配置文件,对照一套成文规则。references/guidelines/ 收录了 README 所述的全部 100+ 条 Apple 审核指南索引,外加 10 份应用类型清单——通用提交、订阅与内购、社交/UGC、儿童、健康与健身、游戏、macOS、AI 应用、加密金融、VPN 各一份。
规则集本身是 5 个类别下的 13 条规则,每条都映射到条款号:6 条元数据规则(审核备注不完整、竞品词、Apple 商标误用、中国区 AI 服务引用、预览视频中的设备边框、缺少 ToS/EULA 和隐私政策链接)、2 条订阅规则、2 条隐私规则、2 条设计规则、1 条 entitlements 规则。每条规则都是一个带条款号、严重级别和解决步骤的小 markdown 文件,agent 会查什么一目了然——也方便你自己扩展。
安装
npx skills add truongduy2611/app-store-preflight-skills
元数据检查方面,skill 集成了 asc CLI(brew install asc),可以直接拉取 App Store Connect 元数据。README 提到其路径示例假设的是 asc metadata pull 写出的规范 JSON 布局——如果你从 fastlane 元数据起步,需要适配路径,或先拉一份规范布局。
实战:提交前审计一个订阅应用
- 在 AI 编程工具里打开项目,说明应用类型,让对应清单加载:
Use the app-store-preflight skill. This is a subscription app with in-app purchases.
Audit the project and metadata at ./metadata before I submit.
- 该 skill 识别应用类型并加载
subscription_iap清单,需要时拉取元数据:
asc metadata pull --app "<APP_ID>" --version "<VERSION>" --dir ./metadata
-
它对照
references/rules/里的规则扫描项目——对订阅应用来说,包括缺少服务条款和隐私政策链接(3.1.2)、月度价格比实际计费金额更醒目(3.1.2),以及隐私检查项如缺失的PrivacyInfo.xcprivacy(5.1.1)。 -
结果按严重级别、受影响文件和解决步骤返回,你可以按优先级修复,而不是事后破译拒审邮件。
-
应用你接受的修复,然后让它重跑受影响的检查做验证——工作流的最后一步是"自动修复 + 验证",不是一次性报告。
技巧
- 扩展规则集只需往对应的
references/rules/子目录放一个 markdown 文件——README 模板包含标题、条款号、严重级别(REJECTION或WARNING)、类别、检查什么、如何检测、如何解决和一条拒审示例。 - 每次提交前都跑,而不是只在第一次:未使用的 entitlements(2.4.5(i))这类问题会在日常开发中悄悄出现。
- README 推荐
rudrankriyam/app-store-connect-cli-skills作为搭档,覆盖元数据同步、ASO 审计和发布流程。
何时不用这个 Skill
预检通过不等于上架通过——App Review 是带裁量的人工流程,没有任何规则集能覆盖审核员的每次判断。把它当作消除已知、机械性拒审原因的预检就好。而如果你只需要同步元数据、不需要扫描,单独用 asc CLI 更省事。
查看 排行榜 了解更多 skill。