code-audit-fixlisted
Install: claude install-skill Linearl/reasonix_skill_repo
# 全��程代码审计、多轮复核与逐项修复技能
> **版本**: v2.9 | **适用**: 任意中大型项目 | **语言**: Python / JS·TS / Java
---
## 概述
本技能实现 **分析 → 修复 → 后处理** 三阶段代码审计闭环。
每阶段内部步骤使用 **A1 / B2 / C1** 式编号,避免与"阶段"语义冲突。
标准化提问片段统一维护在:[`templates/ask_questions_snippets.md`](templates/ask_questions_snippets.md)
执行模式与默认策略由配置文件统一管理:[`config/execution.yaml`](config/execution.yaml)
配置 Schema:[`config/execution.schema.json`](config/execution.schema.json)
配置说明文档:[`docs/execution_config.md`](docs/execution_config.md)
夜间/CI 一次性运行指南:[`docs/non_interactive_runbook.md`](docs/non_interactive_runbook.md)
非交互验收清单:[`docs/non_interactive_checklist.md`](docs/non_interactive_checklist.md)
CI任务模板:[`docs/ci_task_template.md`](docs/ci_task_template.md)
结果契约:[`docs/run_result_contract.md`](docs/run_result_contract.md)
结果 Schema:[`config/run_result.schema.json`](config/run_result.schema.json)
阻塞编码规范:[`docs/block_reason_codes.md`](docs/block_reason_codes.md)
GitHub Actions 样例:[`templates/github_actions_non_interactive.yml`](templates/github_actions_non_interactive.yml)
### 执行前初始化(必做)
1. 读取 `config/execution.yaml`
2. 使用 `config/execution.schema.json` 校验配置合法性
3. 若配置���存在或字段缺失,按内置默认值补齐
4. 输出 `effective_config.yaml`(本次运行生效配置快照)
5. 决策优先级:**用户显式指令 > execution.yaml 配置 > 技能内置默认值**
### 非交互模式判定(刚性)
- 本技能**不做夜间时间推断**,仅由配置决定是否非交互执行:
- `mode.non_interactive: true` → 非交互
- `mode.non_interactive: false` → 交互
- `ask_questions` 本身无超时参数;`mode.wait_seconds` 仅供外层编排器实现“等待后降级”。
### ask_questions 交互规范(含多选)
- 本技能支持 `ask_questions` 的 **单选** 与