GitHub问题优先级审计
适用场景
把问题标题、标签、影响范围和复现证据按团队规则转成 P0-P3 候选,避免直接相信作者标签或单一情绪描述。
输入与输出
输入包含 normalized、clusterresult 和 policy;策略定义安全词、影响阈值、复现要求和优先级分值。输出 score、prioritycandidate、理由和人工问题。
安装与执行
无需第三方依赖。执行 python scripts/priority.py examples/input.json,政策需由维护者配置。
错误恢复
策略缺失、证据不足或重复候选未确认时输出 REVIEW,不把高分当成自动发布或修复决定。
权限与隐私边界
不改标签、不分配开发者、不发布补丁、不作安全漏洞确认,不读取私有仓库。
验收方法
样例应输出 P1/P2 候选和理由;删除复现证据或加入安全词后结果应变化。