| role | [AI] |
| name | audit-report |
| description | 对指定范围执行只读治理/安全审计,产出含风险分级和证据链的问题清单。适用场景:改动前的合规审查、结构化问题输出、风险优先级排序。 |
| context | fork |
审计报告工作流
目标
以只读方式审计目标文件,输出可追证的、按风险分级的问题清单,供下游执行部门(@司法部)使用。
输入项
- 范围:文件/目录/模块边界
- 维度:安全、一致性、结构、合规(可多选)
- 模式:抽样(默认)或全量扫描
- 粒度:摘要或详细
Gotchas
- 抽样模式下的结论必须标注置信度边界——不能将抽样结论表述为全量结论。
- 若审计范围涉及
.github/agents/ 中的 Agent 定义文件,须特别关注 frontmatter 中是否存在 VS Code 不支持的属性。
- 若审计范围包含 markdown,必须同时检查锚点有效性(参见 anchor-fixer skill)。
执行流程
- 输出
### Blueprint(范围、维度、抽样策略、分级标准、完成校验项)
- 执行只读审计——只收集证据,不修改任何文件
- 按 High/Medium/Low 分级每个问题,附判定依据
- 构建问题清单(位置、证据、影响、复现路径、修复方向)
- 产出派工建议(默认目标 @司法部,按 P0/P1/P2 排序)
- 自检:无伪造问题、每个 High 级问题有完整证据链、范围和排除项已显式声明
输出模板
### Blueprint
- 范围: ...
- 审计维度: ...
- 抽样策略: ...
- 分级标准: ...
- 完成校验: ...
### 审计摘要
- 审计范围: ...
- 问题总数: ...
- High/Medium/Low: ...
- 关键风险: ...
### 问题清单
| # | 标题 | 等级 | 位置 | 证据 | 影响 | 优先级 |
|---|------|------|------|------|------|--------|
| 1 | ... | High | ... | ... | ... | P0 |
### 派工建议
- 建议部门: @司法部
- 建议顺序: P0 → P1 → P2