repo-compliance-audit

Installation
SKILL.md

Repo Compliance Audit

本 skill 提供一个两阶段工作流:先审计出报告,再由人类勾选需要整改的条目,最后执行选择性整改。核心目标是“合规审查可取证”和“整改最小化、默认不改业务逻辑”。

工作流(Audit → 人类勾选 → Remediation)

1) Audit(只读审计,默认不改仓库)

在目标仓库根目录运行(或用 --repo 指定):

python3 scripts/audit_repo.py --repo . --out /tmp/repo-compliance-audit

输出:

  • report.md:人类可读审计报告(结论摘要、风险分级、证据、整改清单)
  • findings.json:机器可读发现列表(包含 finding.id、证据与建议修复)

CI / 门禁用法(可选):

Related skills

More from okwinds/miscellany

Installs
8
GitHub Stars
47
First Seen
Feb 13, 2026