track-findings - 跟踪已验证的安全发现
将选定的 Codex Security 发现跟踪为 Linear、Jira 或 GitHub issue,或一个 GitHub 安全公告草稿,并执行重复检查和审批后写入。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 验证封存扫描源
- 显式选择安全发现
- 解析跟踪目标
- 检查重复记录
- 预览精确载荷
- 写入前请求审批
- 创建或更新 issue
- 创建公告草稿
- 回读跟踪结果
输入
- 封存的 Codex Security 扫描目录
- 发现 ID 或指纹
- 明确的发现选择
- 提供商和目标选择
- 源代码仓库信息
- 写入审批
- 提供商凭据
输出
- 精确的跟踪载荷预览
- 已创建或更新的 Linear issue
- 已创建或更新的 Jira issue
- 已创建或更新的 GitHub issue
- GitHub 安全公告草稿
- 重复检查结果
- 跟踪结果回读
要求
- 已配置的 Python 解释器
- 用于 Linear 跟踪的原生 Linear 应用
- 用于 Jira 跟踪的 Atlassian Rovo 应用
- GitHub 应用或已认证的 gh CLI
- 目标的读取和写入权限
- GitHub 公告工作所需的完整参考文档
- Jira 工作所需的完整参考文档
