业务与交付边界
业务场景依赖包漏洞扫描
岗位开发/测试/运维/架构师
行业互联网/科技/全行业
预计周期2–4 周
- 与“依赖包漏洞扫描”直接相关的业务记录和历史样本
- 企业现行规则、指标口径、权限与审批链
- 目标范围、时间周期、输出格式和最终责任人
- “依赖包漏洞扫描”的结构化处理结果
- 判断依据、异常项与待人工确认清单
- 责任人、截止时间和后续行动记录
- 可用于复盘的质量、效率与业务指标
推荐中国 Skill
研发代码审查助手
用于中国企业研发提效的 AI 能力方案,明确需要什么数据、怎样执行、连接哪些国内服务,以及哪些结果必须由业务负责人确认。
研发代码审查助手
用于中国企业研发提效的 AI 能力方案,明确需要什么数据、怎样执行、连接哪些国内服务,以及哪些结果必须由业务负责人确认。
每一步需要的 Skill
vibe-guardian — Vibe Coding 全能质量门控 AI 写代码常"能跑就行":SQL 拼接、硬编码密钥、空 catch、N+1 查询、没测试就上线,半夜才救火。Vibe Guardian 在"写完代码"到"上线"之间加一道质量门——一次 /vibe-guardian,自动扫描安全 / 性能 / 质量 / 测试 / 合规五个维度,给出 🟢 可发布 / 🟡 建议修复 / 🔴 必须修复 的明确判定,每条发现都附位置 + 可直接复制的修复代码。六种模式按需切换:quick(默认,5 分钟快扫)、deep(全维深审)、security / performance / quality(单维深审)、tdd(测试驱动)。内置可…
在本地运行腾讯云代码分析(TCA),扫描指定目录或仓库的代码质量、安全漏洞、敏感信息与依赖风险,生成 HTML/JSON 报告,并可基于报告对硬编码密钥、未使用变量、简单规范类问题进行自动修复。触发词:TCA 代码分析、代码扫描、安全扫描、漏洞检测、敏感信息扫描、依赖风险、扫描并修复、fix issues。
代码质量大师——通用代码质量门禁与skill收口检查引擎。自动执行17步全维度检查:代码语法编译检查、安全漏洞扫描(裸except/硬编码secret/eval/rm-rf)、跨平台兼容性验证(Windows路径/编码/Unix命令/macOS专属API/Python 3.8+兼容)、版本号一致性、受众合规、ZIP打包验证、TRACE五维评测。支持任意Python代码目录或skill目录,配置驱动,零依赖。代码发布前必备的质量门禁工具。不收集任何数据,纯本地运行。
>Skill 质量审计员。读取目标 SKILL.md 及其附带资源,按**基准分(100)+ 附加分(30)**双部分体系逐项评分,输出结构化审查报告。 审查 Skill 的价值:description 不精准会导致误触发或漏触发,缺少示例会让 AI 输出不稳定,结构混乱会浪费 Token——这些问题在发布前通过审查发现,比上线后再改成本低得多。
Soul Archive — A digital personality persistence system + agentic memory. Builds your digital soul clone through everyday AI conversations, with proactive context injection, cross-session recall, failure-pattern warning, and pattern distillation. All data stored locally as plaintext JSON. Six modes: Soul Extract, Soul…
国内系统与服务
人工审批、部署与验收
- 架构选型、代码合并和生产发布由工程师决定
- 安全漏洞、权限和隐私问题由安全责任人处理
- AI 生成的代码必须通过测试、评审和回滚检查
- 确认业务触发、输入字段、负责人和幂等键
- 按国内/外贸模式完成节点替换与账号授权
- 配置 Skill 能力、结构化输出与失败回退
- 接入人工审批、日志、重试和异常告警
- 使用真实业务样本完成小流量验收后再扩大范围
- 相同业务输入不会重复创建或重复发送
- 缺少凭证、空数据和超时会进入明确的失败分支
- 高风险动作未经人工批准不会继续执行
- 输出字段、来源、时间和审批记录可追溯