원클릭으로
audit-context-intake
将本地 /code 流程产物、Git 可获取变更或 GitLab Merge Request 链接归一化为统一 AuditContext,供 audit-reviewer 执行业务、质量、安全一体化审计。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
将本地 /code 流程产物、Git 可获取变更或 GitLab Merge Request 链接归一化为统一 AuditContext,供 audit-reviewer 执行业务、质量、安全一体化审计。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
在后端项目中设计或修改接口、DTO、错误码、鉴权、幂等、分页、批量操作和前后端联调契约时使用。适用于后端 profile,输出清晰的接口边界、兼容风险和验证路径。
将后端技术方案拆解为接口、应用服务、领域/业务逻辑、数据访问、消息/定时任务、迁移脚本和测试任务时使用。用于补充通用 implementation-planning 的后端归组口径。
分析后端接口、数据库访问、RPC/HTTP 调用、批处理、消息消费、事务和缓存相关性能风险时使用。强调证据、数据规模、低风险优化和回滚方案。
前端接入接口、修复提交失败、核对列表/详情/保存字段、处理类型漂移或空值风险时使用。输出契约不一致点、收敛方案和回归建议。
排查并修复前端渲染、状态、表单、表格、路由、API 映射、异步时序和性能回归问题时使用。要求可复现、可定位、可验证、最小修复。
在既有前端项目中新增或扩展页面、表单、列表、弹窗、批量操作、导入导出和权限交互时使用。强调先理解调用链、复用现有结构、最小改动落地。
| name | audit-context-intake |
| displayName | 统一审计上下文接入 |
| description | 将本地 /code 流程产物、Git 可获取变更或 GitLab Merge Request 链接归一化为统一 AuditContext,供 audit-reviewer 执行业务、质量、安全一体化审计。 |
| triggers | ["代码审计","PR审计","MR审计","/audit","audit context"] |
| autoTrigger | true |
| version | 1.0.0 |
本 Skill 是审计入口的接入层,负责把不同来源的审计材料归一化为同一种 AuditContext。审计标准和问题判定不在本 Skill 中实现,而由 agents/audit-reviewer.md 统一负责。
| 入口 | 模式 | 典型来源 | 是否允许修改代码 |
|---|---|---|---|
/code B3 | local-flow | 技术方案、变更清单、本地 diff、构建/测试/lint 结果 | 允许在 Critical 后按 /code 修复流程修改 |
/audit <gitlab-mr-url> | gitlab-mr | 本地 Git diff、变更文件完整代码、可选 GitLab MR 元信息 | 默认只读,不修改业务代码 |
主 Agent 调用 audit-reviewer 前,必须整理出以下结构化输入:
# AuditContext
## 1. 元信息
- auditMode: local-flow / gitlab-mr
- auditDepth: quick / standard / deep
- requirementId: SV-xxxxx / 无 / 从 MR 推断
- repository:
- baseRef:
- headRef:
- sourceUrl: 本地分支 / GitLab MR URL / GitLab commit URL
## 2. 业务上下文
- primaryBusinessSource: 技术方案 / 需求文档 / 关联 issue / MR 描述 / commit message / diff 与代码上下文反推
- evidenceLevel: high / medium / low
- businessSummary:
- acceptanceCriteria:
- openBusinessQuestions:
## 3. 变更上下文
- changedFiles:
- diffSummary:
- fullDiffRef: diff 文件路径 / git 命令引用 / API 结果引用
- highRiskFiles:
## 4. 测试与验证上下文
- buildStatus:
- testStatus:
- lintStatus:
- pipelineStatus:
- testDiffSummary:
- unverifiedItems:
## 5. 项目与规则上下文
- techStack:
- architectureSummary:
- activeRules: shared + 当前 family-common + 当前 profile
- projectConventions:
## 6. 安全上下文
- changedInterfaces:
- authzChanges:
- dataSensitivity:
- configOrDependencyChanges:
- securityUnknowns:
## 7. Git 规范上下文
- commitGraphSummary:
- mergeCommits:
- sourceBranch:
- targetBranch:
- testBranchMergeEvidence:
## 8. 注释与删除代码线索
- commentedOutCode:
- deletedBusinessLogic:
用于 /code B3:
docs/design/SV-xxxxx-tech-design.md 作为主业务依据。docs/delivery/SV-xxxxx-changelist.md 作为开发者变更说明。git diff <baseRef>...HEAD 获取实际变更。evidenceLevel 默认设为 high;若技术方案缺失或只存在 draft,则降为 medium 或 low 并说明原因。用于 /audit <gitlab-mr-url> 或 GitLab commit URL:
git fetch origin 后使用 git show --stat <sha>、git show --name-only <sha>、git show <sha>。git diff <baseRef>...<headRef>。git fetch origin merge-requests/<iid>/head:mr-<iid> 后与目标分支 diff。glab auth status 可用时,使用 glab 拉取标题、描述、源/目标分支、comments、pipeline。GITLAB_TOKEN / GLAB_TOKEN 可用时,使用 GitLab REST API。evidenceLevel = highevidenceLevel = mediumevidenceLevel = lowopenBusinessQuestions 中标注目标分支假设。test 分支向功能分支合并的可疑证据。浏览器中的 GitLab 登录态不能被 Cursor Agent 或命令行直接复用。直接给 MR 链接能否拿到信息取决于以下条件:
/audit 的基础审计材料。glab 已登录:可通过 glab 额外读取 MR、comments、pipeline。GITLAB_TOKEN / GLAB_TOKEN:可通过 GitLab REST API 额外读取授权范围内的信息。禁止要求用户提供高权限 token。审计只需要只读权限:读取项目、仓库、MR、issue、pipeline 即可。
unverifiedItems 或 openBusinessQuestions。audit-reviewer 判定。/audit 默认只读,不创建分支、不修改业务代码、不生成 /code 的交付三件套。