code-audit - 结构化审计代码库并输出分级发现
从安全、质量、性能、依赖、架构、测试和运维等方面审计代码库,并根据证据输出分级发现与修复建议。
标签
更新于: 2026-09-28能力
典型输入
典型输出
该技能可以做什么
- 盘点代码库结构
- 分析安全风险
- 评估代码质量
- 评估性能模式
- 审计依赖与供应链
- 审查架构与设计
- 评估测试与持续集成
- 检查文档与运维准备度
- 根据证据排列发现优先级
- 提出修复建议
输入
- 代码库路径
- 代码库网址
- 上传的项目文件
- README 文件
- 包清单
- 源代码树
- 持续集成配置
输出
- 项目概览摘要
- 分级发现报告
- 文件与行号证据
- 修复建议
要求
- 代码库访问权限
- Shell 执行能力
- 适用的依赖审计工具
