quality-audit
Installation
SKILL.md
Quality Audit
Goal
把“这个仓库哪里有风险、先修什么、哪些只是长期债务”变成可决策的证据。结论必须区分真实风险、用户决策、低风险修复和 backlog,不把工具分数直接当 gate,也不把长期 polish 伪装成发布 blocker。
Mode and boundary
先从用户目标判断模式:
- maintenance:技术债、架构健康、复杂度、重复、测试、依赖、配置、文档漂移或长期可维护性。
- public-release:公开仓库、开源、v1.0、package publish、Scorecard、license/REUSE、security posture 或 public-ready。
- mixed:同时存在公开发布和内部质量问题时,先 release readiness,再 maintenance priorities。
- portfolio:用户明确要求多个相关仓库;先确定纳入/排除集合,每个仓库都必须有本地可读路径才能给
file:line证据。
普通 PR/diff review 只看 diff 和必要上下文;内部 CI/tag 检查只走普通维护或 release 调试,不启动 public-release preflight。不要替用户公开仓库、选择许可证、重写历史、轮换密钥、删除数据或做高风险升级。