orchestrate:scan - 评估代码仓库的技术栈与安全就绪度
扫描目标代码仓库,评估其技术栈、CI、安全性、测试、依赖、供应链、治理和 Claude Code 就绪度。
标签
更新于: 2026-10-03能力
典型输入
典型输出
该技能可以做什么
- 检测技术栈
- 评估 CI 成熟度
- 检查安全扫描
- 评估依赖管理
- 衡量测试覆盖率
- 评估供应链健康度
- 运行 CVE 扫描
- 检查安全治理
- 检查 Claude Code 就绪度
- 生成扫描报告
输入
- 目标代码仓库
- 代码仓库路径
- CI 工作流文件
- 依赖清单文件
- 测试文件
- 部署配置
输出
- 扫描报告
- CVE 发现报告
- 代码仓库评估结果
- 覆盖率评估结果
- 安全态势评估结果
要求
- 已克隆至 .repos/<target> 的代码仓库
- CVE 扫描流程
- LLM 支持
- WebSearch 支持
