| name | code-audit-repair |
| description | 用于当前仓库的全库或多模块审计、补测试、补文档、能力缺口扫描和低风险修复。小范围改动不要使用,除非用户明确要求审计。 |
Code Audit Repair
Overview
本 skill 用于大范围维护任务:测试覆盖、功能正确性、安全/性能/稳定性风险、能力缺口和使用文档的综合审计与低风险修复。
日常小改动、单点 bug 修复和局部实现优先遵循 AGENTS.md、项目专用 skill 和相邻代码。
Workflow
- 读取
AGENTS.md、README、Makefile、go.mod、repo-local skills 和相关历史参考。
- 按
.agents/skills/spec-workflow/ 判断是否需要规格确认;全库审计默认需要先明确范围。
- 区分业务模块、工具包、生成代码、插件、MCP、集成测试、第三方 proto 和资源文件。
- 检查测试、功能正确性、安全、稳定性、性能、API 兼容性和文档。
- 低风险问题做最小兼容修复并补回归测试;高风险或设计取舍先记录并确认。
- 优先跑受影响模块的定向测试,再按需扩大到全量测试、静态检查或构建。
- 最终列出实际修改、验证命令和结果、未处理风险与后续建议。
Reference
综合审计任务读取 references/reusable-prompt.md。该文件包含审计提示词、逐目录检查清单和输出文件建议。
Boundaries
- 不手改生成文件。
- 不回退用户已有改动。
- 不做无关重构。
- 不安装系统依赖、不发布、不部署、不改写 Git 历史。
- 不把
.agents/specs/ 中的一次性过程记录当作长期项目规则。
- 遇到破坏性操作、线上操作、敏感信息或高风险设计变更时先停止并说明。