🔄 卡若AI 同步 2026-07-24 09:05 | 更新:更新大文件排除规则;.restore-backups/F22_恢复前_20260723_210051 Skill规则更新;更新SKILL_REGISTRY.md;更新karuo_route.sh;更新SkillSpector扫描处置记录.md;更新对话019f7fde可执行模式复盘.md;更新对话019f7fde通过案例分析.md;更新工具候选与集成规则.md;更新生成业务续执行包.py;更新F22_复扫.json;更新F22_静态扫描.json;更新019f7fde-41d5-7641-9a25-561d9356c193.md;其余1172项见提交文件清单 | 排除 >1MB: 693 个
This commit is contained in:
@@ -0,0 +1,22 @@
|
||||
# SkillSpector扫描处置记录
|
||||
|
||||
## 2026-07-23
|
||||
|
||||
- 工具:NVIDIA SkillSpector 2.4.3
|
||||
- 模式:`--no-llm`
|
||||
- 覆盖:19/19组件
|
||||
- 初始评分:48,MEDIUM
|
||||
|
||||
## 已修复
|
||||
|
||||
1. `RP1`:Promptfoo由`@latest`固定为已验收的`0.121.19`。
|
||||
|
||||
## 已复核
|
||||
|
||||
1. `AST4`两项:`验证PDF电子签章.py`使用显式参数数组调用本地固定`pyhanko`,未启用`shell=True`,属于静态规则提示。
|
||||
2. `TP2`:名称`Codex提示词回归`包含产品名和中文,符合卡若AI“中文业务名、产品名保留原文”的命名规则。
|
||||
3. `LP3`:SkillSpector要求机器可识别的权限模型,但卡若AI现有Skill规范尚未定义兼容字段。曾试加自定义权限,复扫产生`LP1/LP4`矛盾告警,已撤回,待统一权限Schema后处理。
|
||||
|
||||
## 结论
|
||||
|
||||
扫描用于发现Skill自身风险,不用于改变平台服务端策略。F22的主要交付仍是回归、拦截分层、任务续执行包和证据归档。
|
||||
Reference in New Issue
Block a user