import-codescan

Solid

导入 Code Scanning 告警并创建修复任务。 当某条 Code Scanning 告警需要转为受跟踪的修复任务时使用。

AI & Automation 83 stars 5 forks Updated today MIT

Install

View on GitHub

Quality Score: 82/100

Stars 20%
64
Recency 20%
100
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
50
License 10%
100
Description 5%
100

Skill Content

# 导入 Code Scanning 告警 导入指定的 Code Scanning(CodeQL)告警并创建修复任务。 ## 行为边界 / 关键规则 - 本技能仅负责导入告警并创建任务骨架 —— 不直接修改业务代码或关闭告警 - 不要自动提交。绝不自动执行 `git commit` 或 `git add` - 执行本技能后,你**必须**立即更新 task.md 中的任务状态 ## 任务入参短号别名 > 如果 `{task-id}` 入参匹配 `^[#]?[0-9]+$`(裸数字或带 `#` 前缀),先读取 `.agents/rules/task-short-id.md` 的「SKILL 入参解析」段执行解析;后续命令视 `{task-id}` 为解析后的全长 `TASK-YYYYMMDD-HHMMSS` 形式。 ## 步骤开始:记录开始时间 本技能会**创建** task.md,开始时尚无文件可写。先在内存记录开始时间 `started_at`(`date "+%Y-%m-%d %H:%M:%S%z" | sed 's/\([+-][0-9][0-9]\)\([0-9][0-9]\)$/\1:\2/'`);在最后写活动日志时**一次性补两条**——started 行用 `started_at`、done 行用完成时间,二者同基名(started 行 action 加 ` [started]` 后缀、note 用 `started`): ``` - {started_at} — **Import Codescan [started]** by {agent} — started - {done_at} — **Import Codescan** by {agent} — {完成说明} ``` `ai task log` 会按基名把两条配对成一行(进行中 → 已完成)。约定见 `.agents/rules/task-management.md` 的「Activity Log started / done 双标记约定」。 ## 执行流程 ### 1. 获取告警信息 执行前先读取 `.agents/rules/security-alerts.md`,并按其中的 Code Scanning 告警读取命令获取告警详情。 提取关键信息: - `number`:告警编号 - `state`:状态(open/dismissed/fixed) - `rule`:规则信息(id、severity、description、security_severity_level) - `tool`:扫描工具信息(name、version) - `most_recent_instance`:位置(path、start_line、end_line)、消息 - `html_url`:平台告警链接 ### 2. 创建任务目录和文件 检查是否已存在该告警的任务。如果不存在,创建: 目录:`.agents/workspace/active/TASK-{yyyyMMdd-HHmmss}/` 任务元数据: ```yaml id: TASK-{yyyyMMdd-HHmmss} codescan_alert_number: <alert-number> ``` ### 3. 更新任务状态 获取当前时间: ```bash date "+%Y-%m-%d %H:%M:%S%z" | sed 's/\([+-][0-9][0-9]\)\([0-9][0-9]\)$...

Details

Author
fitlab-ai
Repository
fitlab-ai/agent-infra
Created
4 months ago
Last Updated
today
Language
TypeScript
License
MIT

Similar Skills

Semantically similar based on skill content — not just same category