differential-review-v2 - 面向代码变更的安全审查
通过证据、基线背景和影响范围分析审查拉取请求、提交和差异,并生成明确的安全报告。
标签
更新于: 2026-10-01该技能可以做什么
- 分类变更风险
- 分析安全敏感代码
- 追踪影响范围
- 构建对抗性场景
- 检查测试覆盖率
- 生成基于证据的报告
- 保留来源边界
输入
- 拉取请求、提交范围或代码差异
- 代码仓库和 Git 历史
- 复制的工作流和支持文件
- 来源元数据和来源记录
输出
- 安全审查发现
- Markdown 审查报告文件
- 覆盖范围和置信度说明
- 带来源信息的交接或升级
要求
- 代码仓库读取权限
- Git 历史访问权限
- 复制的工作流文件访问权限
