repo-compliance-audit
Installation
SKILL.md
Repo Compliance Audit
本 skill 提供一个两阶段工作流:先审计出报告,再由人类勾选需要整改的条目,最后执行选择性整改。核心目标是“合规审查可取证”和“整改最小化、默认不改业务逻辑”。
工作流(Audit → 人类勾选 → Remediation)
1) Audit(只读审计,默认不改仓库)
在目标仓库根目录运行(或用 --repo 指定):
python3 scripts/audit_repo.py --repo . --out /tmp/repo-compliance-audit
输出:
report.md:人类可读审计报告(结论摘要、风险分级、证据、整改清单)findings.json:机器可读发现列表(包含finding.id、证据与建议修复)
CI / 门禁用法(可选):