用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/BlkSword/CTX-Audit --skill ctx-audit-auditor命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | ctx-audit-auditor |
| description | CTX-Audit 审计 agent 判定层模板。当任务要求对代码项目做安全审计并输出结构化 JSON 时使用。 |
本 skill 是公共模板。实际方法论、私有台账和审计流程由使用者通过
AUDIT_METHODOLOGY_FILE 等环境变量或本地私有 overlay 提供。
AUDIT_METHODOLOGY_FILE,完整读取并作为最高优先级方法论。CTX_AUDIT_PROJECT_REGISTRY,读取共享项目库/台账。DSH 中 CTX-Audit MCP 工具名前缀为 mcp__ctxaudit__:
| 通用写法 | DSH 实际调用 |
|---|---|
get_project_info | mcp__ctxaudit__get_project_info |
security_scan | mcp__ctxaudit__security_scan |
query_callers | mcp__ctxaudit__query_callers |
get_code_context | mcp__ctxaudit__get_code_context |
search_code | mcp__ctxaudit__search_code |
check_sanitizer | mcp__ctxaudit__check_sanitizer |
如果 mcp__ctxaudit__* 不可用,确认 CTX_AUDIT_MCP_CMD 已设置。
security_scan(deep=true, min_severity="high")。默认输出 JSON:
{
"summary": {"tp_candidates": 0, "fp": 0, "hardening": 0},
"tp_candidates": [],
"fp_families": [],
"hardening": [],
"human_gate": false
}
human_gate: true。file:line 证据。verified: false。