repo-security-review - 执行全仓库安全审查
按区域审计整个代码库,通过对抗性验证核实发现,引用代码证据并生成安全评分报告。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 加载项目审计区域
- 按区域审计代码库
- 对抗性验证安全发现
- 引用有依据的代码证据
- 生成安全评分报告
- 刷新已配置的安全产物
- 运行已配置的外部扫描
输入
- 代码库
- 项目安全区域文件
- method.config.md 配置
- 安全架构文档
- 公开安全页面
- 上一份安全报告
- 已配置的扫描主机
输出
- 带证据引用的安全发现
- 对抗性验证状态
- 安全评分报告
- 已驳回发现附录
- 已刷新配置的安全产物
- 缺失时生成的区域文件模板
- 外部扫描可用性结果
要求
- 代码库工作区访问权限
- 只读文件与搜索工具
- 报告或产物路径的写入权限
- 支持子代理模型角色
- 运行已配置实时扫描的 WebFetch 工具
