← ClaudeAtlas

infra-diagnoselisted

诊断 Kata 工作区中已登记服务器或数据源的 SSH 连通性问题,包括配置缺失、host key 未信任、网络失败和认证失败,并生成脱敏报告。仅适用于受控 connectivity 检查;业务缺陷转 defect-analyze,用例与 UI 自动化问题转对应 Skill。
koco-co/kata · ★ 1 · Testing & QA · score 70
Install: claude install-skill koco-co/kata
# Outcome 对一个明确目标完成受控 SSH2 connectivity 检查,交付一份可通过 CLI 校验、且不含凭据或完整终端日志的 Markdown 报告。 ## Routing - 服务器连接失败(网络不可达)、SSH 认证失败、host key 异常:执行本 Skill。 - SQL、服务接口或产品行为异常:转 `defect-analyze`。 - 用例编写、UI 自动化或知识维护:转对应 Skill。 - 用户要求执行任意远程命令或改变远程系统:说明超出本 Skill 权限边界并停止。 ## Steps 1. 查明事实 - 读取 [references/playbook.md](references/playbook.md)、本机 hosts/credential 配置和 `kata infra` 当前检查结果。 - 不向用户询问可以从配置、CLI 或主机指纹记录自行查明的事实。 - 完成条件:目标唯一解析到 `hosts.yaml`,Credential Profile 存在,受控检查命令和报告路径已确定。 2. 确认关键决策 - 只询问是否信任未知或变化的 host fingerprint,以及任何超出 connectivity 的远程写入请求;默认保持阻断。 - SQL、服务接口或产品行为异常转交 `defect-analyze`,不在本 Skill 扩大范围。 - 完成条件:信任边界、远程动作边界和报告状态明确。 3. 执行 - 按 playbook 处理凭据和 host key,通过 `kata infra inspect` 执行唯一受支持的 `connectivity` 检查并生成脱敏报告。 - 完成条件:检查结束,报告写入 `workspace/<project>/analyses/infra-report/<yyyymm>/<slug>.md`,未执行远程变更。 4. 验证 - 使用 `kata infra lint` 校验报告,复查密码、Cookie、连接串、私密 YAML 正文和完整终端日志未进入报告。 - 完成条件:lint 退出码为 0,并单独标明 SSH connectivity 与业务原始路径的验证状态。 ## Delivery - 返回报告路径、检查状态、失败阶段和下一条可执行恢复命令。 - 明确区分“SSH connectivity 已验证”和“业务原始路径尚未验证”。 - 未完成配置、信任或认证时交付阻塞结论,不把局部成功表述为业务可用。 ## Guardrails - 只使用 Kata 的 `ssh2` 检查能力,不执行任意远程命令、shell、脚本上传、服务重启、防火墙修改、配置变更或数据操作。 - 凭据只保存在本机 `config/private/infrastructure/credentials.yaml`;通过 `kata infra credentials set --username` 交互录入,不在命令参数、对话或日志中传递密码。 - host key 必须通过 `kata infra trust-host --fingerprint` 显式信任;不关闭校验,也不自动接受变化后的指纹。 - 不自动把一次 connectivity 结果写成 `verified` 业务知识。 ## References - 执行本 Skill 时完整读取 [references/playbook.md](re