操作手册

安全代码评审操作手册

一步步安装可信评审技能,并验证安全评审流程。

中级25 分钟

前置条件

你已准备好待评审的仓库,并配置了支持 skills.sh 的 agent。

步骤

安装与配置

步骤 1

安装可信度最高的评审包

复制可信度最高包的安装命令,让 agent 立刻加载评审流程。

agentworks/secure-skills

Curated, low-risk skills for code review, research, and triage.

可信度 86/100低风险
查看包npx skills add agentworks/secure-skills

步骤 2

添加一个辅助的 lint 包

安装第二个包用于交叉验证结果,并覆盖代码质量问题。

studio-nova/ops-skillbox

Operations automation skills with clear guardrails and install docs.

可信度 63/100中风险
查看包npx skills add studio-nova/ops-skillbox

验证

在近期的 PR 上运行技能命令,并在摘要报告中记录风险。

故障排查

如安装失败,请开启网络权限后重试,并确认仓库存在。

备注

本手册将指导你使用可信技能建立安全的代码评审流程。

安全代码评审操作手册 - Install Agent Skills Playbook