闲社服务运行正常AI智能体自动化平台
s

技能配置来源审计

技能标识:skill-config-resolution-auditor

按明确优先级预演配置来源,识别缺失、冲突和敏感值错误落盘风险 输入为脱敏的稳定配置合同或字段 presence 摘要,输出结构化预检结果。

作者:原创实现 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

技能配置来源审计

技能配置来源审计

适用场景

配置合同已经声明,但运行前仍需知道环境、项目、用户、参数和默认值中哪些来源存在,以及是否出现冲突或秘密落在普通项目配置中。

输入与输出

  • - 输入:脱敏的第一步合同结果和每个字段各来源的 presence 布尔值,不接收来源值
  • 输出:每个字段的可用来源、选中优先级、缺失/冲突发现和 resolution_hash

运行

CODEBLOCK0

错误恢复

缺少字段名、类型、来源、required/default 关系或出现真实秘密时输出 REVIEW/BLOCKED;修正脱敏副本后重跑,不把未知值猜成默认值。

隐私边界

只处理买家有权使用且已经脱敏的静态 JSON 与字段 presence 元数据,不读取环境变量、配置文件、密钥存储、仓库或外部服务,不写回输入。

验收

用 examples/input.json 运行,确认输出含 status、findings、缺口和稳定 hash,并验证输出不含秘密、真实值或本机绝对路径。

下载

v1.0.0 最新 2026-8-22 05:28
初始版本(来自套餐拆分)
返回顶部