← ClaudeAtlas

13-listed

系统级体检 / 审计 / 真人路径测试 — 站在真实用户角度验证「功能能不能用、收入能不能进、用户能不能成」。Use when: 每次功能更新后 / 版本发布前 / 定期巡检(月度)/ 跑「全链路体检 / 真人路径测试 / 商业闭环验证 / OWASP 安全审计 / 回归验证 / 体检报告」/ 上线收费功能前;当 AI 想说「做完了/没问题/可收尾」却可能过早闭环时尤其触发(对抗式审计防过早闭环)。6 大模块 + 12 条防跳过铁律 + 审计心法元层 + 只读 adversarial-auditor subagent 详见 body。SKIP: 安全设计规范本身 → 04 / 部署动作 + CHANGELOG → 06 / 发布前 Go-No-Go 决策 → 22 / 发现的问题修复 → 14 / 7x24 运行时监控告警 → 12。
xcodethink/open-claude-code-skills · ★ 2 · AI & Automation · score 70
Install: claude install-skill xcodethink/open-claude-code-skills
# 系统体检和审计 **核心目标:确保系统在真实用户手中能完整、流畅、安全地完成所有核心操作,产生真实收入。** > 功能开发一大堆但用户无法正常使用 = 零价值。这个技能专治"功能堆砌但不闭环"。 --- ## 审计心法(对抗式 — 防"过早闭环",最高优先) > 实战教训:AI 反复宣布"做完了 / 没问题 / 可以收尾了",但人换一个角度一问,又能挖出真 bug、 > 真质量提升(退款级 AI bug、catalog 级数据重复、性能 2x、监控盲点…)。根因 = **过早闭环**: > 覆盖了**显而易见的维度**(功能对不对、有没有报错)就宣布完成,没系统轮换到正交维度。 **1. "完成"是待证伪的假设,不是结论。** 听到/想说"OK 了 / 没问题了"→ 立刻反问"我从**哪个维度还没看过**?"。默认立场是"我还没找到问题", 不是"没有问题"。这是本 skill 一切原则之上的元立场。 **2. 换镜头穷举,不靠灵感。** 6 大模块 + 下列正交镜头逐个过;**一个镜头干净 ≠ 全部干净**。常被"过早闭环"漏掉的镜头: 性能(测真延迟 + 比可选方案,别假设当前最优)/ 运维盲点(X 挂了谁告警?定时任务真在跑?)/ 资源增长(什么表/队列会无限膨胀,有保留期吗)/ 跨引用影响面(删改某资源谁按 id 引用它)/ 配置漂移(主/兄弟/各环境是否一致)/ 成本滥用(贵端点能被刷爆账单吗)。 **3. 双向怀疑 — 连"审计输出本身"都要核验。**(多 agent 时代关键,易被忽略) 既证伪"它坏了"(驳回 agent/Vision/自己的疑虑假阳性——无可复现真实证据不上报), 也证伪"它没事"(驳回过早全清)。**派出去的审计 agent 的发现,也必须用难伪造通道逐条复核**, 不能盲信去改——否则就是"为非问题瞎改"(实战:审计 agent 把**有可见文字**的按钮误报成"缺 aria-label",盲信会平白加一堆无用属性)。 **4. loop-until-dry。** 持续轮换镜头,直到**连续 2 个镜头无新发现**才可说"这一轮到头了"——且只能说"**这些镜头我过完了、 当前干净**",**禁止**说"无任何可打磨/绝对没问题"(永远还有真人才能验的音质/手感、真实用户反馈、 未穷举的边缘 case)。 **落地工具**:[`agents/adversarial-auditor.md`](./agents/adversarial-auditor.md) —— 只读对抗式审计员, 丢个目标(板块/系统/PR)自动按镜头轮换 + 难伪造核验 + loop-until-dry,产出"逐镜头结论 + 真问题 + 假阳性驳回 + 诚实边界"。`subagent_type: adversarial-auditor` 调用。 > 与下方"防跳过铁律 / 体检原则"的关系:那些是**执行手段**(贴证据、不自欺、Not In Scope…), > 本节是**元心法**(防过早闭环 + 双向怀疑)——心法管"何时敢说完成",手段管"每一步怎么做扎实"。 --- ## 触发场景 | 场景 | 执行范围 | 预计耗时 | |------|---------|---------| | 版本发布前 | 全量体检 (6 模块全跑) | 2-4 小时 | | 功能更新后 | 更新后回归验证 + 相关闭环 | 30-60 分钟 | | 定期巡检 (月度) | 全量体检 | 2-4 小时 | | 用户报 bu