automation-audit-ops

automation-audit-ops

热门

基于证据的自动化清单与重叠审计工作流,适用于ECC。当用户希望在修复任何内容之前了解哪些作业、钩子、连接器、MCP服务器或包装器是活跃的、损坏的、冗余的或缺失时使用。

23万Star
3.5万Fork
更新于 2026/7/21
SKILL.md
readonly只读
name
automation-audit-ops
description

基于证据的自动化清单与重叠审计工作流,适用于ECC。当用户希望在修复任何内容之前了解哪些作业、钩子、连接器、MCP服务器或包装器是活跃的、损坏的、冗余的或缺失时使用。

自动化审计运维

当用户询问哪些自动化是活跃的、哪些作业损坏、哪里存在重叠,或者哪些工具和连接器当前正在执行有用工作时使用此技能。

这是一个审计优先的操作员技能。任务是在重写任何内容之前,生成一份基于证据的清单以及保留/合并/删除/下一步修复的建议集。

技能栈

在相关时,将这些ECC原生技能纳入工作流:

  • workspace-surface-audit:用于连接器、MCP、钩子和应用清单
  • knowledge-ops:当审计需要将实时仓库真相与持久上下文协调时
  • github-ops:当答案依赖于CI、计划工作流、问题或PR自动化时
  • ecc-tools-cost-audit:当真正的问题是webhook扇出、排队作业或兄弟应用仓库中的计费消耗时
  • research-ops:当需要将本地清单与当前平台支持或公共文档进行比较时
  • verification-loop:用于证明修复后的状态,而不是依赖假设的恢复

使用时机

  • 用户询问“我有哪些自动化”、“哪些是活跃的”、“哪些损坏了”或“哪些重叠”
  • 任务涉及cron作业、GitHub Actions、本地钩子、MCP服务器、连接器、包装器或应用集成
  • 用户想知道哪些内容是从其他代理系统移植过来的,哪些还需要在ECC内重建
  • 工作区积累了多种方式做同一件事,用户希望有一条规范路径

防护栏

  • 除非用户明确要求修复,否则以只读方式开始
  • 区分:
    • 已配置
    • 已认证
    • 最近已验证
    • 过时或损坏
    • 完全缺失
  • 不要仅仅因为某个技能或配置引用了某个工具就声称它是活跃的
  • 在证据表存在之前,不要合并或删除重叠的表面

工作流

1. 盘点真实表面

在理论化之前,读取当前的实时表面:

  • 仓库钩子和本地钩子脚本
  • GitHub Actions和计划工作流
  • MCP配置和启用的服务器
  • 基于连接器或应用的集成
  • 包装器脚本和仓库特定的自动化入口点

按表面分组:

  • 本地运行时
  • 仓库CI/自动化
  • 连接的外部系统
  • 消息/通知
  • 计费/客户操作
  • 研究/监控

2. 按实时状态分类每个项目

对于每个发现的自动化,标记:

  • 已配置
  • 已认证
  • 最近已验证
  • 过时或损坏
  • 缺失

然后分类问题类型:

  • 活跃故障
  • 认证中断
  • 状态过时
  • 重叠或冗余
  • 缺失能力

3. 追溯证明路径

为每个重要声明提供具体来源:

  • 文件路径
  • 工作流运行
  • 钩子日志
  • 配置条目
  • 最近的命令输出
  • 确切的失败签名

如果当前状态不明确,直接说明,而不是假装审计已完成。

4. 以保留/合并/删除/下一步修复结束

对于每个重叠或可疑的表面,返回一个调用:

  • 保留
  • 合并
  • 删除
  • 下一步修复

价值在于将杂乱的自动化压缩到一条规范的ECC路径中,而不是保留每一条历史路径。

输出格式

当前表面
- 自动化
- 来源
- 实时状态
- 证明

发现
- 活跃故障
- 重叠
- 状态过时
- 缺失能力

建议
- 保留
- 合并
- 删除
- 下一步修复

下一步ECC行动
- 需要加强的确切技能/钩子/工作流/应用路径

陷阱

  • 当可以读取实时清单时,不要凭记忆回答
  • 不要将“配置中存在”视为“正在工作”
  • 在命名损坏的高信号路径之前,不要修复低价值的冗余
  • 如果用户首先要求清单,不要将任务扩大为仓库重写

验证

  • 重要声明引用实时证明路径
  • 每个发现的自动化都标有清晰的实时状态类别
  • 最终建议区分保留/合并/删除/下一步修复