818 B
818 B
按经验审计项目
审计只使用条目“扫描规则”中的明确范围、判据、排除和风险口径。缺少可执行判据的条目列为人工提醒,不根据叙事自行发明扫描规则。
- 只读盘点条目并按文件域形成扫描计划。
- 展示每个域的来源条目、范围、命令或语义检查方法,等用户选择后执行。
- 优先使用
rg等只读工具;需要语义判断时逐项核对代码上下文。 - 每个发现记录相对文件、行号、证据、命中原因、排除核对和风险等级。
- 输出到用户确认的报告位置;没有约定时先建议
.craftkit/knowledge/audits/<date>/,写入前确认。
审计不修改代码、经验条目或规范。误报、修复建议和经验判据调整分别列出,等待后续确认。