generate-security-md - 生成仓库安全策略文档
分析代码仓库并生成或更新 SECURITY.md,包含报告政策、架构背景、威胁模型和关键安全假设。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 分析代码仓库
- 检查安全文档
- 纳入 TAVA 文档
- 分类仓库暴露级别
- 分类服务暴露级别
- 生成 SECURITY.md 章节
- 持久化分诊决策
- 更新现有 SECURITY.md
输入
- Git 代码仓库
- 可选的 TAVA 文档
- 用户分类决策
- 现有 SECURITY.md
- 现有分诊文件
输出
- 生成的 SECURITY.md
- 更新的 SECURITY.md
- 更新的 .security-triage.yaml
- 安全发现摘要
- 分类确认提示
要求
- Git 仓库环境
- 仓库读取权限
- 仓库写入权限
- Git 元数据访问权限
- 必要时使用可见性 CLI
