01
这个 skill 做什么
用此 skill 处理 hack-review 报告或等价反馈。它验证当前所有权,逐项处理问题、有意例外和覆盖缺口,单独核对过期项,并继续已授权的独立修复。必要的外部输入保护、原始反馈和无关工作会保留;有必要时只对受影响改动复审,避免递归循环。该 skill 仅支持显式调用:用户必须使用 `$receiving-hack-review` 调用;仅凭提示词匹配不会自动激活。
02
什么时候使用
- 01验证每个 hack-risk finding 在当前 diff 中是否仍成立。
- 02修复所有权问题,同时不机械删除必要 guard。
- 03关闭或延续 `Not covered` 所有权边界。
03
如何工作
- 01
阅读报告和用户期望,保留原始反馈,并枚举问题、例外和覆盖缺口。
- 02
逐项验证当前所有权和意图,核对过期反馈,不阻塞独立且已确认的工作。
- 03
建立 disposition ledger:fix、disprove、narrow、confirm 或 carry forward。
- 04
实施已授权修复并针对性验证,保留真实外部输入保护和范围明确的例外。
- 05
报告每项处理结果和未解决的门禁问题;仅在有必要时复审,不递归启动接收流程。
04
你会得到什么
- 01覆盖整份报告的 disposition ledger。
- 02针对已确认条目的有证据代码修改。
- 03disproven、narrowed、intentional 和 carried-forward 条目的总结。
05
重要边界
- 01不要机械执行报告。
- 02保留已有暂存内容;Git 操作遵循用户针对本任务的具体授权。
- 03用证据或更窄的修复处理技术风险;仅在缺少用户决策或新增范围授权时询问。
06