代码质量审查
v1.1.0多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏差——安全轴升级为七维:代码安全+Skill供应链+MCP权限+提示注入+数据外泄+特权升级+BIV完整性。 触发:合并PR前、Skill安装前、功能实现后、重构后、bug修复后、方案提交前。
0· 0·0 当前·0 累计
下载技能包
License
MIT-0
运行时依赖
无特殊依赖
安装命令
点击复制官方npx clawhub@latest install qqyougit-code-review-and-quality
镜像加速npx clawhub@latest install qqyougit-code-review-and-quality --registry https://cn.longxiaskill.com 镜像可用