对全部 20 个技能进行第三方独立审计,修复了部署阻断问题、安全漏洞及每个技能中的逻辑错误。
AI translation, not an official translation. Refer to the original for technical details.
Adapted from @AlexZio00sovereign-skills v6.5.11 — 审计驱动的缺陷修复版本 委托对 v6.5.9 快照进行了独立第三方审计:包括静态代码审查、测试执行、边界输入复现以及官方文档交叉核验。全部 20 个技能均获得了至少一项实质性修复。 两项部署阻断问题: • Codex 安装文档有误——依据 OpenAI 官方规范,Codex 通过 .agents/skills/<name>/SKILL.md 发现技能,而非将 agents/openai.yaml 追加到 AGENTS.md。已在全部 5 个 README 及全部 20 个 yaml 文件中修正。 • 7 个插件清单因 `claude plugin validate` 中存在无效 schema 字段而验证失败——现已在全部 20 个清单中通过验证。 已复现的缺陷,而非仅风格修饰: • pre-push — 密钥扫描仅检查暂存差异;而 git push 发送的是待推送的提交。已修复。 • project-overview — 损坏的标记对可能静默删除手动编写的文本;一个编码异常的文件会导致整个运行中止;即使只完成了部分工作,状态始终显示 WORKING。已修复。 • session-checkpoint — 被隔离的条目可能泄漏至内存晋升流程;证明时序问题会在下次会话中触发误报"已篡改"。已修复。 • scope — 格式错误的输入(错误的键、超出范围的值)可静默通过校验。已修复。 • code-autopsy — 修复成本低廉的灾难性缺陷可能绕过 Critical 严重性门控。已修复。 此外,还修复了以下技能中的问题:setup、project-init、project-check、session-start、collab-audit、skill-ops、integration-intake、clean-room、eval-leakage-audit、doc-drift、goal-lock、full-audit(新增 AUDIT_ONLY/PROPOSE/APPLY_APPROVED 模式门控)、freeze、next-action、stepback。 仓库中全部 9 个测试套件均通过(共 204 条断言)。完整细节见 CHANGELOG.md。 git clone https://t.co/3Angw4C8lM CHANGELOG: https://t.co/kS7T3HHK6G