12 lines
818 B
Markdown
12 lines
818 B
Markdown
# 按经验审计项目
|
|
|
|
审计只使用条目“扫描规则”中的明确范围、判据、排除和风险口径。缺少可执行判据的条目列为人工提醒,不根据叙事自行发明扫描规则。
|
|
|
|
1. 只读盘点条目并按文件域形成扫描计划。
|
|
2. 展示每个域的来源条目、范围、命令或语义检查方法,等用户选择后执行。
|
|
3. 优先使用 `rg` 等只读工具;需要语义判断时逐项核对代码上下文。
|
|
4. 每个发现记录相对文件、行号、证据、命中原因、排除核对和风险等级。
|
|
5. 输出到用户确认的报告位置;没有约定时先建议 `.craftkit/knowledge/audits/<date>/`,写入前确认。
|
|
|
|
审计不修改代码、经验条目或规范。误报、修复建议和经验判据调整分别列出,等待后续确认。
|