Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

17 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Skill Auditor — 技能审计师

对任意已存在 Skill 做 8 维度全面体检的独立审计技能。

功能

  • 8 维度深度审计:结构合规(S) / 安全合规(T) / 触发可靠性(A) / 功能有效性(E) / 同类竞争(C) / 平台合规(P) / 文档一致性(D) / 代码质量(Q)
  • 三级成熟度分级:L1原型 / L2迭代 / L3发布,按成熟度确定审计范围和严格度
  • 4 个用户确认点:成熟度确认 / 报告后选择 / 整改后选择 / 发布确认
  • 整改模式:用户授权后修复 P0/P1/P2 问题,最小化改动
  • 回归审计:整改后重审 + 前后差异对比(已修复/未修复/新增问题)
  • 4 种入口模式:全量审计 / 单维度审计 / 批量审计 / 回归审计
  • 标准化报告:严重性分级(Critical/Important/Minor/FYI)+ 修复建议 + 优先级排序

定位

本技能专注独立深度审计 + 回归验证,不负责技能创建或发布操作:

技能创建   → 从 0 创建新技能(非本技能职责)
技能发布   → 推送到外部平台(非本技能职责,本技能仅可提供发布建议,由用户手动执行)
技能审计   → 独立深度审计 + 成熟度分级 + 整改 + 回归(本技能)

本技能默认只读审计,整改模式需用户授权,绝不自动执行发布操作

用户须知:本技能的整改模式(Phase 4.5)和原创度清洗子模式(A2)会修改被审计 Skill 的文件。

  • 默认为只读审计,仅在用户于确认点2明确选择"进入整改模式"后才会修改
  • 原创度清洗(Phase O-4)需用户在确认点 O 明确授权后才执行 Edit,任何触发词都不能跳过确认点 O
  • 如不需整改,选择"只要报告"即可
  • 发布操作:本技能不执行发布,仅在用户于确认点4明确授权后提供发布建议,由用户手动发布到三平台

触发词

  • 「技能审计」
  • 「审计技能」
  • 「skill审计」
  • 「技能体检」

使用示例

用户:技能审计 wx-peitu
AI:[执行 8 维度全量审计,输出报告]

用户:审计 pic-book 只审安全和代码质量
AI:[只跑 T + Q 维度,输出精简报告]

用户:回归审计 web-to-fim
AI:[对比上次报告,输出差异报告]

审计维度

代号 维度 核心检查
S 结构合规 frontmatter / 4模块 / ≤200行 / 渐进式披露
T 安全合规 凭证/路径/危险命令/YARA/SSD3/MCP
A 触发可靠性 正例/反例/触发词冲突/关键词前置
E 功能有效性 Dogfood/评分/基线对比/增量价值
C 同类竞争 SkillHub API + 腾讯9维度 + 差异化
P 平台合规 TRACE五维度 + SkillSpector9项 + 文件限制
D 文档一致性 引用一致/版本号同步/中英文同步
Q 代码质量 错误处理/资源管理/命名/复杂度

评分标准

  • 每个维度 0-10 分
  • 综合分加权平均(T 权重 2.0,P 权重 1.5,S/A/E 权重 1.0,C/D/Q 权重 0.5)
  • T 维度有 Critical → 综合状态 = ❌ FAIL(一票否决)

输出

  • 审计报告同时输出到对话和 <skill-dir>/.audit-report.md
  • 回归审计额外生成 .audit-report-prev.md(上次报告备份)

License

MIT

About

Skill Auditor - 8-dimension audit with maturity grading, remediation, and regression

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors