← ClaudeAtlas

close-dependabotlisted

关闭 Dependabot 安全告警并记录理由。 当某条 Dependabot 安全告警已处理或需按理由关闭时使用。
fitlab-ai/agent-infra · ★ 83 · AI & Automation · score 80
Install: claude install-skill fitlab-ai/agent-infra
# 关闭 Dependabot 告警 > `--agent` 取值见 `.agents/rules/task-management.md`「合作者 token 规范」。 关闭指定的 Dependabot 安全告警并记录合理的关闭理由。 ## 任务入参短号别名 > 如果 `{task-id}` 入参匹配 `^[#]?[0-9]+$`(裸数字或带 `#` 前缀),先读取 `.agents/rules/task-short-id.md` 的「SKILL 入参解析」段执行解析;后续命令视 `{task-id}` 为解析后的全长 `TASK-YYYYMMDD-HHMMSS` 形式。 ## 步骤开始:本地生命周期边界 安全告警 API 仍由本技能处理;若存在关联任务,步骤 7 只声明一个本地 lifecycle intent,由核心统一提交基础元数据、日志、归档目录和短号。 ## 执行流程 ### 1. 获取告警信息 执行前先读取 `.agents/rules/security-alerts.md`,并按其中的 Dependabot 告警读取命令获取告警详情。 验证告警处于 `open` 状态。如果已被关闭/修复,告知用户并退出。 ### 2. 展示告警详情 向用户展示关键信息: ``` 安全告警 #{alert-number} 严重程度:{severity} 漏洞:{summary} 包名:{package-name}({ecosystem}) 当前版本:{current-version} 受影响版本范围:{vulnerable-version-range} 修复版本:{first-patched-version} GHSA:{ghsa-id} CVE:{cve-id} ``` ### 3. 询问关闭理由 提示用户选择理由: 1. **误报 (False Positive)** - 漏洞代码路径在本项目中未被使用 2. **无法利用 (Not Exploitable)** - 漏洞存在但在当前上下文中无法被利用 3. **已有缓解措施 (Mitigated)** - 通过其他方式缓解了风险(配置、网络隔离等) 4. **无修复版本 (No Fix Available)** - 无修复版本且风险可接受 5. **仅开发/测试依赖 (Dev/Test Dependency Only)** - 仅在开发/测试中使用,不在生产环境中 6. **取消** - 不关闭告警 ### 4. 要求详细说明 如果用户选择关闭(非取消),要求提供详细说明: - 最少 20 个字符 - 必须清楚说明为什么可以安全关闭该告警 - 应引用具体证据(代码搜索结果、配置等) ### 5. 最终确认 ``` 即将关闭安全告警 #{alert-number}: 告警:{summary} 严重程度:{severity} 原因:{选择的理由} 说明:{用户的说明} 确认?(y/N) ``` ### 6. 执行关闭 按 `.agents/rules/security-alerts.md` 中的 Dependabot 告警关闭命令执行关闭操作,并传入映射后的 `{api-reason}` 与用户说明。 **API reason 映射**: - 误报 -> `not_used` 或 `inaccurate` - 无法利用 -> `tolerable_risk` - 已有缓解措施 -> `tolerable_risk` - 无修复版本 -> `tole