|
# AI编码智能体变更验收工作流
## 套餐描述
审计编码智能体PR的改动范围、测试覆盖与供应链证据,并在CI、审批或评审线程不满足时阻断合并。
## 详细介绍
# AI编码智能体变更验收工作流
**4个可下载技能 · 4步自动化工作流 · 每个技能可单独运行**
把 AI 编码智能体生成的 Pull Request 从“测试绿了就合并”升级为有范围、有证据、有人工责任人的验收流程:先检查改动是否超出需求范围或触碰敏感路径,再把每个改动文件映射到必需测试与 CI,随后审计新增补丁和依赖供应链风险,最后汇总人工审批、未解决评审线程与检查状态形成合并门禁。套装只分析本地脱敏 JSON,不克隆仓库、不执行代码、不批准评审,也不会自动合并或回滚真实 PR。
## 4步自动化工作流
### 1 编码智能体变更范围审计
**对应技能:** `agent-pr-scope-evidence-auditor`
**解决什么:** 对照需求允许路径检查编码智能体改动文件,识别范围漂移、生产配置等敏感路径、超大变更和缺失的需求/会话/作者复核证据。
**你会得到:** 规范化文件清单、总改动行数、范围外文件、敏感文件、缺失证据字段、阻断原因和 PASS/BLOCK。
**流转到下一步:** 将已核对的改动文件交给测试覆盖映射;范围外和敏感路径保留给人工负责人先处理。
### 2 代码变更测试覆盖映射
**对应技能:** `agent-pr-test-coverage-mapper`
**解决什么:** 按仓库路径规则把每个改动文件映射到必需测试文件和 CI 检查,避免编码智能体只补实现而漏掉回归测试或基础设施验证。
**你会得到:** 必需测试、缺失测试、必需检查、失败或等待中的检查、未映射文件和测试证据结论。
**流转到下一步:** 测试缺口进入最终门禁;改动与依赖摘要同时交给供应链证据审计。
### 3 代码供应链证据审计
**对应技能:** `agent-pr-supply-chain-auditor`
**解决什么:** 在不执行代码的前提下检查脱敏新增补丁中的疑似凭据赋值,并识别未批准依赖和 `latest`、通配或范围版本等不可复现变更。
**你会得到:** 按严重度排列的补丁与依赖发现、脱敏证据、未批准包、未限定版本和 PASS/BLOCK。
**流转到下一步:** 将范围、测试和供应链三份报告连同 CI、审批与评审线程状态交给合并证据门禁。
### 4 编码智能体合并证据门禁
**对应技能:** `agent-pr-merge-evidence-gate`
**解决什么:** 汇总前三步报告、必需 CI、人工批准数和未解决评审线程,确保智能体改动没有绕过仓库的合并责任边界。
**你会得到:** 最终 PASS/BLOCK、逐项证据、P1 整改队列和“仅授权人员可合并”的明确边界,形成最终交付。
**流转到下一步:** 形成最终交付;代码作者和人工审阅者修复阻断项、补齐证据并重新运行后,才由仓库权限策略决定是否合并。
## 实际示例
包内脱敏示例模拟智能体为优惠券功能提交 PR,同时意外修改 `infra/production`。第一步将该文件识别为范围外且未经批准的敏感路径;第二步发现基础设施测试缺失、`terraform-plan` 仍等待且 `security-scan` 未出现;第三步发现新增依赖未在允许名单且使用 `latest`;第四步即使已有一名人工批准,也会因为前三步失败、CI 未完成和一条未解决线程输出 BLOCK。该示例来自包内可重复运行的测试数据,不冒充真实客户事故或效果。
## 适合谁
使用 Codex、GitHub Copilot、Claude Code、Gemini Code Assist 或其他编码智能体的研发团队,网站与小程序开发者、技术负责人、代码仓库管理员、DevSecOps 团队,以及需要为智能体 PR 建立统一合并证据的外包交付团队。
## 买家只需提供
- 已脱敏的 PR 变更ID、关联需求、智能体会话引用、改动文件和增删行数
- 允许路径、敏感路径、最大文件数与最大改动行数规则
- 路径到测试文件和 CI 检查的映射规则
- 脱敏后的新增补丁文本、依赖变更与允许依赖名单
- 仓库要求的人工批准数、必需检查和未解决线程数量
## 使用方式
1. 分别进入 4 个技能目录,按 README 先运行 examples;所有输入使用 UTF-8 JSON,补丁只保留完成判断所需的脱敏新增内容。
2. 按 4 步顺序运行 Python 脚本,把范围报告、测试报告和供应链报告写入第四步输入,并同步填入 CI 与人工审批证据。
3. 对 BLOCK 项修复代码、补测试或补审批后重新导出证据;只有测试环境与仓库保护规则都满足时,才由授权人员操作真实合并。
## 交付与验收
- 包含 4 个独立技能目录,每个都有 `_meta.json`、`SKILL.md`、OpenAI Agent 配置、README、Python 执行器及脱敏输入输出样例。
- 4 个脚本可在 Python 3.10 以上独立运行,输出 UTF-8 JSON;相同证据应得到相同范围、测试、供应链和门禁结论。
- 验收必须能阻断范围外敏感路径、缺失测试/CI、未批准依赖与未解决评审线程,同时保留明确整改来源。
- 非法输入不得静默通过;文件路径重复、变更清单为空、依赖名缺失或报告不完整时应停止,且不修改原输入、仓库或远端 PR。
- 不包含 GitHub/GitLab/Gitee 账号、模型订阅、CI 额度、代码托管、仓库接入、自动修复、代审代码、代合并、长期维护或事故响应服务。
## 服务说明
本套装是确定性证据门禁,不替代编译器、测试框架、SAST/SCA、代码所有者评审、许可证审查和专业安全测试。它不会判断所有业务逻辑是否正确,也不会证明智能体生成代码绝对安全、零缺陷或完全合规。路径与测试规则需要仓库负责人维护;凭据样式扫描可能有误报或漏报,依赖允许名单也需要结合许可证、来源和漏洞数据库复核。正式使用时应保留受保护分支、最小权限令牌、强制人工审批、可回滚版本和平台原生审计日志,不得把脚本 PASS 直接等同于允许合并。
## 套餐图标
<img id="aimg_o8LSk" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787180857.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [agent-pr-merge-evidence-gate](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-merge-evidence-gate)
- [agent-pr-scope-evidence-auditor](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-scope-evidence-auditor)
- [agent-pr-supply-chain-auditor](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-supply-chain-auditor)
- [agent-pr-test-coverage-mapper](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-pr-test-coverage-mapper)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 AI编码智能体变更验收工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=395)
## 收费方式
💴 **现金购买** - 需要支付 ¥342.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=agent-pr-scope-evidence-auditor-49bdf3dd5a3b)**
|