scan-report-review
仓库创建 2026年4月8日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由
便于审计团队做二次验证,减少误报与漏报影响。
▸ 风险提示
会处理源码与敏感测试数据,注意权限与保密。
这个 Skill 做什么
核对并修正扫描报告与源码证据,支持多模式复审流程。
把静态扫描(如 noah-sast)的“候选/确认/无问题”判断,逐条对照源码证据复核并在必要时修正判定。通常在 Phase1 或 Phase2 分析后用来拦截误报、提高结果质量并节省后续动态验证的成本。它有三种复审模式,可以做快速质量检查或更深入的逐行对照,能有选择地修改报告里的结论和证据映射。
▸ 展开 SKILL.md 英文原文
noah-sast 보고서의 후보/확인됨/이상 없음 판정을 소스코드와 대조해 검증하고 필요 시 수정하는 서브스킬. 3모드: phase1-review / phase2-review / report-review.
0
Stars
0
Forks
4
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/sub-skills/scan-report-review/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/sub-skills/scan-report-review/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Scan Report Review — Dispatcher **이 파일은 dispatcher이다.** 에이전트는 이 파일을 읽지 않고 **호출된 mode에 해당하는 파일을 직접 Read**해야 한다. 메인 오케스트레이터(`skills/sast/SKILL.md`)가 모드별 파일 경로를 에이전트 프롬프트에 직접 지정한다. ## 모드별 진입점 | 모드 | 호출 시점 | 진입 파일 | 역할 | |------|----------|----------|------| | `phase1-review` | Phase 1 정적 분석 + AI 자율 탐색 완료 직후 | `phase1-review.md` | Phase 1 결과 품질 검증, Phase 2 낭비 방지 | | `phase2-review` | Phase 2 동적 분석 완료 직후 | `phase2-review.md` | Phase 2 증거 기반 status 할당 | | `report-review` | 보고서 MD 조립 직후, HTML 변환 전 | `report-review.md` | 보고서 기술 정확성 검증 | ## 공통 레퍼런스 모든 모드가 진입 직후 Read해야 한다. - `_principles.md` — Source 도달성 판정, 부재 주장 검증, 반환 형식 규칙 - `_contracts.md` — Writer 권한 matrix, exit code, master-list.json/m
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有