对任意已存在 Skill 做 8 维度全面体检的独立审计技能。
- 8 维度深度审计:结构合规(S) / 安全合规(T) / 触发可靠性(A) / 功能有效性(E) / 同类竞争(C) / 平台合规(P) / 文档一致性(D) / 代码质量(Q)
- 三级成熟度分级:L1原型 / L2迭代 / L3发布,按成熟度确定审计范围和严格度
- 4 个用户确认点:成熟度确认 / 报告后选择 / 整改后选择 / 发布确认
- 整改模式:用户授权后修复 P0/P1/P2 问题,最小化改动
- 回归审计:整改后重审 + 前后差异对比(已修复/未修复/新增问题)
- 4 种入口模式:全量审计 / 单维度审计 / 批量审计 / 回归审计
- 标准化报告:严重性分级(Critical/Important/Minor/FYI)+ 修复建议 + 优先级排序
本技能专注独立深度审计 + 回归验证,不负责技能创建或发布操作:
技能创建 → 从 0 创建新技能(非本技能职责)
技能发布 → 推送到外部平台(非本技能职责,本技能仅可提供发布建议,由用户手动执行)
技能审计 → 独立深度审计 + 成熟度分级 + 整改 + 回归(本技能)
本技能默认只读审计,整改模式需用户授权,绝不自动执行发布操作。
用户须知:本技能的整改模式(Phase 4.5)和原创度清洗子模式(A2)会修改被审计 Skill 的文件。
- 默认为只读审计,仅在用户于确认点2明确选择"进入整改模式"后才会修改
- 原创度清洗(Phase O-4)需用户在确认点 O 明确授权后才执行 Edit,任何触发词都不能跳过确认点 O
- 如不需整改,选择"只要报告"即可
- 发布操作:本技能不执行发布,仅在用户于确认点4明确授权后提供发布建议,由用户手动发布到三平台
- 「技能审计」
- 「审计技能」
- 「skill审计」
- 「技能体检」
用户:技能审计 wx-peitu
AI:[执行 8 维度全量审计,输出报告]
用户:审计 pic-book 只审安全和代码质量
AI:[只跑 T + Q 维度,输出精简报告]
用户:回归审计 web-to-fim
AI:[对比上次报告,输出差异报告]
| 代号 | 维度 | 核心检查 |
|---|---|---|
| S | 结构合规 | frontmatter / 4模块 / ≤200行 / 渐进式披露 |
| T | 安全合规 | 凭证/路径/危险命令/YARA/SSD3/MCP |
| A | 触发可靠性 | 正例/反例/触发词冲突/关键词前置 |
| E | 功能有效性 | Dogfood/评分/基线对比/增量价值 |
| C | 同类竞争 | SkillHub API + 腾讯9维度 + 差异化 |
| P | 平台合规 | TRACE五维度 + SkillSpector9项 + 文件限制 |
| D | 文档一致性 | 引用一致/版本号同步/中英文同步 |
| Q | 代码质量 | 错误处理/资源管理/命名/复杂度 |
- 每个维度 0-10 分
- 综合分加权平均(T 权重 2.0,P 权重 1.5,S/A/E 权重 1.0,C/D/Q 权重 0.5)
- T 维度有 Critical → 综合状态 = ❌ FAIL(一票否决)
- 审计报告同时输出到对话和
<skill-dir>/.audit-report.md - 回归审计额外生成
.audit-report-prev.md(上次报告备份)
MIT