审计编码智能体PR的改动范围、测试覆盖与供应链证据,并在CI、审批或评审线程不满足时阻断合并。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
包含 4 个独立技能目录,每个都有 _meta.json、SKILL.md、OpenAI Agent 配置、README、Python 执行器及脱敏输入输出样例。 4 个脚本可在 Python 3.10 以上独立运行,输出 UTF-8 JSON;相同证据应得到相同范围、测试、供应链和门禁结论。 验收必须能阻断范围外敏感路径、缺失测试/CI、未批准依赖与未解决评审线程,同时保留明确整改来源。 非法输入不得静默通过;文件路径重复、变更清单为空、依赖名缺失或报告不完整时应停止,且不修改原输入、仓库或远端 PR。 不包含 GitHub/GitLab/Gitee 账号、模型订阅、CI 额度、代码托管、仓库接入、自动修复、代审代码、代合并、长期维护或事故响应服务。
已脱敏的 PR 变更ID、关联需求、智能体会话引用、改动文件和增删行数 允许路径、敏感路径、最大文件数与最大改动行数规则 路径到测试文件和 CI 检查的映射规则 脱敏后的新增补丁文本、依赖变更与允许依赖名单 仓库要求的人工批准数、必需检查和未解决线程数量
分别进入 4 个技能目录,按 README 先运行 examples;所有输入使用 UTF-8 JSON,补丁只保留完成判断所需的脱敏新增内容。 按 4 步顺序运行 Python 脚本,把范围报告、测试报告和供应链报告写入第四步输入,并同步填入 CI 与人工审批证据。 对 BLOCK 项修复代码、补测试或补审批后重新导出证据;只有测试环境与仓库保护规则都满足时,才由授权人员操作真实合并。
本套装是确定性证据门禁,不替代编译器、测试框架、SAST/SCA、代码所有者评审、许可证审查和专业安全测试。它不会判断所有业务逻辑是否正确,也不会证明智能体生成代码绝对安全、零缺陷或完全合规。路径与测试规则需要仓库负责人维护;凭据样式扫描可能有误报或漏报,依赖允许名单也需要结合许可证、来源和漏洞数据库复核。正式使用时应保留受保护分支、最小权限令牌、强制人工审批、可回滚版本和平台原生审计日志,不得把脚本 PASS 直接等同于允许合并。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
Combine scope, tests, supply-chain, CI, approvals, and review-thread evidence into a merge gate.
Audit coding-agent pull-request scope, size, sensitive paths, and provenance evidence.
Audit redacted patch additions and dependency changes for credential-like assignments and unapproved packages.
Map changed files to required test files and CI checks, then report missing coverage evidence.