close-codescan
Solid关闭 Code Scanning 告警并记录理由。 当某条 Code Scanning 告警已处理或需按理由关闭时使用。
AI & Automation 83 stars
5 forks Updated today MIT
Install
Quality Score: 82/100
Stars 20%
Recency 20%
Frontmatter 20%
Documentation 15%
Issue Health 10%
License 10%
Description 5%
Skill Content
# 关闭 Code Scanning 告警
关闭指定的 Code Scanning(CodeQL)告警并记录合理的关闭理由。
## 任务入参短号别名
> 如果 `{task-id}` 入参匹配 `^[#]?[0-9]+$`(裸数字或带 `#` 前缀),先读取 `.agents/rules/task-short-id.md` 的「SKILL 入参解析」段执行解析;后续命令视 `{task-id}` 为解析后的全长 `TASK-YYYYMMDD-HHMMSS` 形式。
## 步骤开始:本地生命周期边界
安全告警 API 仍由本技能处理;若存在关联任务,步骤 7 只声明一个本地 lifecycle intent,由核心统一提交基础元数据、日志、归档目录和短号。
## 执行流程
### 1. 获取告警信息
执行前先读取 `.agents/rules/security-alerts.md`,并按其中的 Code Scanning 告警读取命令获取告警详情。
验证告警处于 `open` 状态。如果已被关闭/修复,告知用户并退出。
### 2. 展示告警详情
```
Code Scanning 告警 #{alert-number}
严重程度:{security_severity_level}
规则:{rule.id} - {rule.description}
扫描工具:{tool.name}
位置:{location.path}:{location.start_line}
消息:{message}
```
### 3. 询问关闭理由
提示用户选择理由:
1. **误报 (False Positive)** - CodeQL 规则误判;代码不存在此安全问题
2. **不会修复 (Won't Fix)** - 已知问题但基于架构或业务原因不予修复
3. **测试代码 (Used in Tests)** - 仅在��试代码中出现,不影响生产环境安全
4. **取消** - 不关闭告警
### 4. 要求详细说明
如果用户选择关闭(非取消),要求提供详细说明:
- 最少 20 个字符
- 必须清楚说明为什么可以安全关闭该告警
- 如果是误报,说明为什么代码不存在该安全问题
- 如果是不修复,说明技术或业务原因
### 5. 最终确认
```
即将关闭 Code Scanning 告警 #{alert-number}:
规则:{rule.id}
位置:{location.path}:{location.start_line}
原因:{选择的理由}
说明:{用户的说明}
确认?(y/N)
```
### 6. 执行关闭
按 `.agents/rules/security-alerts.md` 中的 Code Scanning 告警关闭命令执行关闭操作,并传入映射后的 `{api-reason}` 与用户说明。
**API reason 映射**(按 Code Scanning API):
- 误报 -> `false positive`
- 不会修复 -> `won't fix`
- 测试代码 -> `used in tests`
### 7. 记录到任务(如存在)
如果有关联任务(搜索 `codescan_alert_number: <alert-number>`):
```bash
agent-infra-internal task-lifecycle {task-id} close-codescan --agent...
Details
- Author
- fitlab-ai
- Repository
- fitlab-ai/agent-infra
- Created
- 4 months ago
- Last Updated
- today
- Language
- TypeScript
- License
- MIT
Similar Skills
Semantically similar based on skill content — not just same category
AI & Automation Solid
close-dependabot
关闭 Dependabot 安全告警并记录理由。 当某条 Dependabot 安全告警已处理或需按理由关闭时使用。
83 Updated today
fitlab-ai AI & Automation Solid
import-codescan
导入 Code Scanning 告警并创建修复任务。 当某条 Code Scanning 告警需要转为受跟踪的修复任务时使用。
83 Updated today
fitlab-ai AI & Automation Solid
code-task
根据技术方案编码任务并输出报告。 当技术方案已批准需要落地实现,或代码审查发现问题需要修复时使用。 仅当对话包含可解析的任务引用时才可自动调用本技能。
83 Updated today
fitlab-ai