sec-review-fixes

分类: 开发与编程 | 上传者: tbeacktbeack | 下载: 0 | 版本: v1.0(最新)

“sec-review-team”的同伴。从安全审查运行中获取“REPORT.md”或“findings.jsonl”,并通过交互式批准生成修复 PR(每个发现一个或一个合并的 PR)。每个候选发现都变成了一个提议的 diff + 一个可以捕获它的回归测试 + 一个引用发现 ID 的提交/PR。默认情况下过滤为“严重性 IN(严重、高)和置信度 IN(确定、可能)”。模式:交互(默认)、“--dry-run”(生成不更改代码的修复计划文档)、“--re-verify”(针对一组特定的发现 ID 重新运行 sec-review-team 并报告已修复/仍然存在/不确定)。保障措施:仅限分支提交(从不为主),无需强制推送,需要清理工作树,回归测试必须在提交落地之前通过。 当用户说“修复安全问题”、“应用安全审查修复”、“为安全报告打开 PR”、“重新验证安全修复”或类似内容时使用。

更新日志: Source: GitHub https://github.com/tbeack/fsad_playbook

目录结构

当前层级: tree/main/skills/sec-review-fixes/

  • 📄 SKILL.md 9.0 KB

SKILL.md

登录后下载/点赞/收藏 ❤ 6 | ★ 0
评论 0

请先登录后评论。

评论加载中...