원클릭으로
agent-team-audit
Agent Team 集体审计(实验功能)。 在关键节点触发多 Agent 协同审查,检测版本不一致、安全漏洞、架构违规等问题。 默认关闭,需在 .aria/config.json 中启用 experiments.agent_team_audit。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Agent Team 集体审计(实验功能)。 在关键节点触发多 Agent 协同审查,检测版本不一致、安全漏洞、架构违规等问题。 默认关闭,需在 .aria/config.json 中启用 experiments.agent_team_audit。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Aria 项目级配置加载器(内部基础设施)。 查找、解析、验证 .aria/config.json 并合并默认值。 此 Skill 不直接触发,由其他 Skills 引用以读取项目配置。
项目状态扫描与智能工作流推荐,十步循环的统一入口。 收集项目状态、分析变更、推荐最佳工作流、引导用户确认执行。 使用场景:"查看项目当前状态"、"我要提交代码"、"开发新功能"
会话收尾 —— 在任意对话(含未走完十步循环的探索/调试/讨论 session)把"未交接成果" 固化为 handoff。**与十步循环正交平级的会话仪式**(非周期收尾): AI 先内省本对话出 未完成线程 + 待固化经验, 再用机械 autofill 交叉核验补漏, 写 docs/handoff/。leaf — 终结于写交接, 不拖入十步循环。 使用场景: "对话收尾" / "执行对话收尾" / "会话收尾" / "session closeout" / "收尾这次对话" / "写交接" / "写 handoff" / "收工" / "结束本次对话" / context 快满时主动收尾。 不适用 (用 phase-d-closer): "Phase D" / "周期收尾" / "归档 Spec" / "更新 cycle 进度" —— 那是开发周期收尾, 不是会话收尾。
Git 多远程 parity 检测与 push 验证的共享基础设施。 内部工具, 仅供其他 skills 引用。提供标准化 Bash/Python 执行脚本段 + 输出 JSON schema 契约。
任务到 Agent 的智能路由器,根据任务类型、文件路径自动选择最合适的 Agent。 使用场景:subagent-driver 需要为任务选择 Agent、不确定应该使用哪个 Agent
向 Aria 维护团队报告 Bug 或提交功能建议。自动收集环境信息, 自动路由到 Forgejo(内部用户)或 GitHub(外部用户)。 使用场景:"报告 bug"、"report an issue"、"提交功能建议"、 "aria 有个问题想反馈"、"feature request"、"提 issue"、 "反馈问题"、"report bug to aria"
| name | agent-team-audit |
| description | Agent Team 集体审计(实验功能)。 在关键节点触发多 Agent 协同审查,检测版本不一致、安全漏洞、架构违规等问题。 默认关闭,需在 .aria/config.json 中启用 experiments.agent_team_audit。 |
| experimental | true |
| user-invocable | false |
| disable-model-invocation | true |
| allowed-tools | Read, Glob, Grep, Bash |
版本: 1.1.0 | 状态: 实验性 (Experimental) 创建: 2026-03-18 | 更新: 2026-06-21 (#145 项目级 agent 增补: step 3 拆 3a 基线/3b capabilities 增补)
此 Skill 为实验功能,默认关闭。首次启用时会显示以下提示:
⚠️ 实验功能: Agent Team 审计
此功能正在验证中,行为可能在后续版本变更。
启用方式: .aria/config.json → experiments.agent_team_audit: true
通过 .aria/config.json 控制,参见 config-loader。
| 字段 | 默认值 | 说明 |
|---|---|---|
experiments.agent_team_audit | false | 启用/关闭审计 |
experiments.agent_team_audit_points | ["pre_merge"] | 触发点列表 |
详细定义见 references/audit-points.md。
| 触发点 | 位置 | Agents (固定基线 + 项目级增补) | 阻塞性 |
|---|---|---|---|
pre_merge | C.2 合并前 | Tech Lead + Code Reviewer + Knowledge Manager (+ 项目级增补, 见 step 3b) | Critical 阻塞 |
post_implementation | B.2 完成后 | QA Engineer + Code Reviewer (+ 项目级增补, 见 step 3b) | Critical 阻塞 |
post_spec | A.1 完成后 | Tech Lead + Knowledge Manager (白名单空, 通常纯基线) | 非阻塞 (建议性) |
项目级增补 (#145): 除固定基线外,
.aria/agents/中 capabilities 命中该检查点"增补白名单"的项目专属 agent 会被加入审计批次 (step 3b)。详见 agent-selection-matrix.md。.aria/agents/空 / 无命中 → 纯基线 (零回归)。
Critical (阻塞):
- 数据丢失风险
- 安全漏洞
- 版本号不一致
- 架构规则违反
Major (记录但不阻塞):
- 测试覆盖不足
- 文档过时
- 代码规范违反
Minor (仅建议):
- 排版问题
- 命名建议
- 优化机会
详细格式见 references/verdict-format.md。
verdict = PASS 如果: 0 Critical + 0 Major
verdict = PASS_WITH_WARNINGS 如果: 0 Critical + >=1 Major
verdict = FAIL 如果: >=1 Critical (任一 Agent)
FAIL 阻塞: pre_merge, post_implementation
FAIL 不阻塞: post_spec
1. 收集所有 Agent 的 issues 列表
2. 对每个 issue 提取: {severity, category, affected_file}
3. 两个 issue 被视为相同当: category 相同 且 affected_file 相同
4. 去重后标注: "发现者: Agent A, Agent B" (交叉验证证据)
5. 最终报告中同时展示去重后列表和各 Agent 原始发现数
max_parallel_agents: 2 # 默认值, 可在 config.json 中覆盖
hard_cap: 3 # 不可超过
超时策略:
single_agent: 120s # 单 Agent 超时
overall: 300s # 整体超时
on_timeout: skipped # 超时标记为 skipped, 不视为 FAIL
规则:
- 调用方 (phase-b/c) 不应在其他 subagent 运行时触发审计
- 超时 Agent 标记为 skipped, 不阻塞其他 Agent
- 529 错误时等待 30s 后重试一次, 仍失败则 skip
"Agents 参与: N/N" 分母语义 (#145): 分母 = 当次实际批次总数 = 固定基线 + 项目级增补之和 (非固定基线数)。无项目级增补时分母 = 基线数 (下方纯基线示例 3/3 不变)。增补 agent 在列表中标注来源
(项目级)。
╔══════════════════════════════════════════════════════════════╗
║ AGENT TEAM AUDIT REPORT ║
╚══════════════════════════════════════════════════════════════╝
🎯 触发点: pre_merge
📊 Verdict: ✅ PASS
Agents 参与: 3/3
✅ Tech Lead — 0 issues
✅ Code Reviewer — 0 issues
✅ Knowledge Manager — 0 issues
总耗时: 45s
🎯 触发点: pre_merge
📊 Verdict: ✅ PASS
Agents 参与: 4/4 ← 分母 = 3 基线 + 1 增补
✅ Tech Lead — 0 issues
✅ Code Reviewer — 0 issues
✅ Knowledge Manager — 0 issues
✅ shell-safety-auditor (项目级) — 0 issues ← capabilities 含 security-audit, 命中白名单
总耗时: 58s
🎯 触发点: pre_merge
📊 Verdict: ⚠️ PASS_WITH_WARNINGS
Issues (去重后): 2
⚠️ [Major] 测试覆盖不足 — src/auth.ts
发现者: Code Reviewer, QA Engineer
⚠️ [Major] 文档未更新 — docs/api.md
发现者: Knowledge Manager
Agents 参与: 3/3
总耗时: 62s
🎯 触发点: pre_merge
📊 Verdict: ❌ FAIL (阻塞合并)
Issues (去重后): 3
🔴 [Critical] 版本号不一致 — plugin.json vs VERSION
发现者: Tech Lead, Knowledge Manager
🔴 [Critical] 安全漏洞 — src/auth.ts (未验证 token)
发现者: Code Reviewer
⚠️ [Major] 缺少 CHANGELOG 条目
发现者: Knowledge Manager
Agents 参与: 3/3
总耗时: 78s
⛔ 合并已阻塞。修复 Critical 问题后重新审计。
1. 检查 config: experiments.agent_team_audit == true?
- false → 静默返回, 不执行审计
- true → 继续
2. 确认触发点在 agent_team_audit_points 列表中?
- 不在 → 静默返回
- 在 → 继续
3a. 按触发点选择固定基线 Agent 组合 (见 agent-selection-matrix.md)
3b. 项目级 agent 增补 (#145, 见 agent-selection-matrix.md §step 3b 算法)
- 读 .aria/agents/*.md frontmatter 的 capabilities (冷路径直读,
.aria/cache/project-agents.json 仅可选加速; 不依赖 agent-router 先跑)
- 取本检查点"增补 capabilities 白名单"
- 项目 agent capabilities ∩ 白名单 ≠ ∅ → 加入本批
- frontmatter 缺/非list/parse-fail → skip 该 agent (不阻断基线);
空 list → 合法 (无命中)
- .aria/agents/ 空 / 无命中 → 空集 → 纯基线 (零回归)
4. 并发启动 Agents (基线 + 增补, 受 max_parallel_agents 节流但不丢弃,
增补 agent 排入后续 batch 串行跑)
- 每个 Agent 独立审查, 输出 issues 列表
5. 收集结果, 执行去重算法
6. 计算 verdict
7. 输出审计报告
8. 如果 FAIL 且触发点阻塞性=true → 返回阻塞信号给调用方
最后更新: 2026-06-21 (agent-team-audit-project-agent-augmentation #145: step 3 拆 3a 固定基线 / 3b 项目级 capabilities 增补 + 触发点表/输出格式分母同步)