track-findings - 跟踪已验证的安全发现
将已验证的 Codex Security 发现跟踪为 Linear、Jira 或 GitHub issue,或一个 GitHub 安全公告草稿。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 验证封存的扫描源
- 明确选择安全发现
- 解析跟踪目标
- 检查重复发现
- 预览精确载荷
- 写入前请求批准
- 创建或更新跟踪记录
- 读取已写入记录
输入
- 封存的扫描目录
- 发现 ID 或指纹
- 选定的提供商
- 跟踪目标
- 发现选择范围
- 用户批准
- 源代码仓库信息
输出
- 验证结果
- 精确载荷预览
- Linear issue
- Jira issue
- GitHub issue
- GitHub 安全公告草稿
- 重复检查结果
- 写入回读结果
要求
- 已配置的 Python 解释器
- 用于 Linear 跟踪的原生 Linear 应用
- 用于 Jira 跟踪的原生 Atlassian 应用
- GitHub 应用或已认证的 gh CLI
- 执行变更前获得批准
- 公告模式使用 GitHub CLI
- 公告所需的已验证公共规范源仓库
