循环验证器
独立检查代理,用于验证循环生成的代码变更,默认拒绝直至证明通过。
技能明确要求验证者以REJECT为默认立场,检查测试是否真实运行,并指示在无法运行时升级给人类。这显示了安全导向,但未明确要求最低权限或提供回滚机制。缺少关于数据流透明度和敏感数据处理的明确说明。尽管有安全文档,但技能本身并未列出依赖或验证来源。因此,由于安全意图明确但细节不完整,扣除部分分数。
技能提供了清晰的输入和输出格式,但根据静态源代码审查,无法验证测试是否实际运行。未提供自动测试或脚本。由于只看到文件,无法确认关键路径的有效性。因此,由于缺乏可执行的证据和错误处理细节,分数较低。
技能明确了使用场景(验证循环工程中的实现者输出),并提供了输入和检查清单。然而,关于边界条件(例如何时不应使用)的说明有限,且环境适配性(包括中文支持和大陆可访问性)未讨论。核心功能可能依赖海外服务,但未明确说明。因此,由于边界模糊和环境适配不明确,分数中等。
文档包含清晰的输入、步骤和输出格式,但缺少版本信息、更新日志和明确的维护责任。尽管仓库许可为MIT,但技能本身未提及。没有FAQ或常见问题部分。总体可读性良好,但治理信息不完整,因此扣除部分分数。
技能描述了验证过程,但缺少可验证的证据表明其能有效完成验证。没有示例输出或成功率数据。由于静态审查,无法确认实际效果。因此,由于缺乏有效性证据,分数较低。
技能没有提供可重复的测试或第三方证据。宣称的安全性和有效性无法独立验证。因此,根据静态审查限制,分数较低。
- 该技能的核心功能(运行测试、检查范围)依赖于实施者的环境,可能涉及执行任意代码,存在安全风险。
- 该技能没有明确的数据流或敏感数据处理说明,使用时需注意。
- 对于中国大陆用户,该技能所依赖的海外服务(如GitHub)可能无法直接访问,应考虑替代方案。
这个 Skill 能做什么,适合哪些场景?
循环验证器是循环工程集合中的一个独立验证代理,扮演制作者/检查者分离中的检查者角色。它审查实现者子代理生成的差异,强制检查范围、意图、测试和是否存在欺骗行为。该技能以怀疑为默认立场,除非通过充分证据证明,否则拒绝变更,确保只有经过验证的更改才被批准。
读取实现者的提议摘要、差异、要解决的问题以及测试/检查命令。检查文件范围是否符合允许列表,确认变更是否解决预期问题,运行测试或等效检查并报告结果,检查是否存在禁用测试或跳过断言等行为,并在风险中等及以上情况下建议人工审查。输出包含批准、拒绝或升级人工的裁决,并附有测试和范围检查的证据。
- 在最小修复或实现者子代理生成变更后,在循环工程工作流强制推行制作者/检查者分离的高级用户。
- 希望自动化测试和范围验证,以防未经验证的代码进入最终产物。
- 运行CI或回归测试,需要在不信任实现者声明的情况下获得独立判断。
- 需要审计日志以跟踪哪些变更被拒绝及其原因,以改进循环性能。
这个 Skill 有哪些优点和局限?
- 强制严格的验证流程,默认拒绝。
- 明确的结构化输出,便于循环和人类消费。
- 通过要求实际运行测试来防止‘作弊’。
- 需要实现者提供详细输入。
- 假设测试环境已设置;未说明。
- 仅基于提供的命令运行测试,不承担环境配置责任。
如何安装这个 Skill?
作为循环工程仓库的一部分,该技能位于skills/loop-verifier/目录下。对于独立使用,可将此文件夹复制到项目的.skills目录或代理可以访问的位置。
如何使用这个 Skill?
运行该技能时,请提供实现者的摘要、差异、目标问题以及测试命令。它将返回一个结构化的裁决。示例提示:“验证此差异,运行测试,并在批准前确认它们通过。”
这个 Skill 与同类方案有什么区别?
与同一集合中的其他技能不同,该技能专注验证而非实现或成本估算。