بنقرة واحدة
close-dependabot
关闭 Dependabot 安全告警并记录理由。 当某条 Dependabot 安全告警已处理或需按理由关闭时使用。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
关闭 Dependabot 安全告警并记录理由。 当某条 Dependabot 安全告警已处理或需按理由关闭时使用。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
标记任务为阻塞状态并记录原因。 当任务因外部阻塞无法推进、需要挂起并记录原因时使用。
取消不再需要的任务并转移。 当某个任务不再需要、应从 active 工作中撤下时使用。
关闭 Code Scanning 告警并记录理由。 当某条 Code Scanning 告警已处理或需按理由关闭时使用。
标记任务完成并归档。 当任务工作已完成并验证、需要收尾归档时使用。
从平台 Issue 评论还原本地任务文件。 当本地任务文件缺失、需要从平台 Issue 评论还原时使用。
根据技术方案编码任务并输出报告。 当技术方案已批准需要落地实现,或代码审查发现问题需要修复时使用。
| name | close-dependabot |
| description | 关闭 Dependabot 安全告警并记录理由。 当某条 Dependabot 安全告警已处理或需按理由关闭时使用。 |
关闭指定的 Dependabot 安全告警并记录合理的关闭理由。
如果
{task-id}入参匹配^[#]?[0-9]+$(裸数字或带#前缀),先读取.agents/rules/task-short-id.md的「SKILL 入参解析」段执行解析;后续命令视{task-id}为解析后的全长TASK-YYYYMMDD-HHMMSS形式。
安全告警 API 仍由本技能处理;若存在关联任务,步骤 7 只声明一个本地 lifecycle intent,由核心统一提交基础元数据、日志、归档目录和短号。
执行前先读取 .agents/rules/security-alerts.md,并按其中的 Dependabot 告警读取命令获取告警详情。
验证告警处于 open 状态。如果已被关闭/修复,告知用户并退出。
向用户展示关键信息:
安全告警 #{alert-number}
严重程度:{severity}
漏洞:{summary}
包名:{package-name}({ecosystem})
当前版本:{current-version}
受影响版本范围:{vulnerable-version-range}
修复版本:{first-patched-version}
GHSA:{ghsa-id}
CVE:{cve-id}
提示用户选择理由:
如果用户选择关闭(非取消),要求提供详细说明:
即将关闭安全告警 #{alert-number}:
告警:{summary}
严重程度:{severity}
原因:{选择的理由}
说明:{用户的说明}
确认?(y/N)
按 .agents/rules/security-alerts.md 中的 Dependabot 告警关闭命令执行关闭操作,并传入映射后的 {api-reason} 与用户说明。
API reason 映射:
not_used 或 inaccuratetolerable_risktolerable_risktolerable_risknot_used如果有关联任务(搜索 security_alert_number: <alert-number>):
agent-infra-internal task-lifecycle {task-id} close-dependabot --agent {agent} \
--alert-number {alert-number} --reason "{reason}"
仅 status=applied|no-op 视为本地归档完成。若 API 已关闭但 lifecycle 返回 failed,必须明确报告“远端已关闭、本地待恢复”,展示 recovery steps,并以同一 intent 重试;不得手工更新 task.md、移动目录或释放短号。
重要:以下「下一步」中列出的所有 TUI 命令格式必须完整输出,不要只展示当前 AI 代理对应的格式。如果
.agents/.airc.json中配置了自定义 TUI(customTUIs),读取每个工具的name和invoke,按同样格式补充对应命令行(${skillName}替换为技能名,${projectName}替换为项目名)。 渲染最终输出前,先读取.agents/rules/next-step-output.md并落实其两类规则:(1) 「下一步」命令把{task-ref}渲染为短号#NN(未分配/已释放时回退完整 TASK-id);(2) 在面向用户输出的绝对最后一行追加Completed at收尾行(成功、错误、早退等任何面向用户输出都适用,不限于校验通过的成功态)。
可选沙箱清理提示(门控渲染):仅当同时满足 (1)
.agents/.airc.json存在sandbox字段、(2) 第 7 步按告警号定位到了关联任务、(3) 该关联任务 task.md 的branch字段存在且不是main/master时,才渲染下方输出中「注意:…」之后、「下一步」之前的「可选:清理本任务的沙箱」块;任一不满足则整段省略。{branch}取第 7 步定位到的关联任务 task.md 的branch值。该块独立于「下一步」语义。
安全告警 #{alert-number} 已关闭。
告警:{summary}
严重程度:{severity}
原因:{reason}
说明:{explanation}
查看:{alert-url}
注意:如有需要,可在平台侧重新打开。
可选:清理本任务的沙箱
(关联任务的沙箱容器和 per-branch 配置目录不会自动回收。如果不再需要可执行:)
ai sandbox rm {branch}
下一步 - 完成并归档任务(如有关联任务):
- Claude Code / OpenCode:/complete-task {task-ref}
- Gemini CLI:/agent-infra:complete-task {task-ref}
- Codex CLI:$complete-task {task-ref}