·fix-review
!

fix-review

trailofbits/skills

驗證 git 提交是否解決了安全審計結果而不會引入錯誤。當用戶要求“驗證這些提交修復審計結果”、“檢查 TOB-XXX 是否已解決”、“查看修復分支”、“驗證修復提交”、“這些更改是否解決了安全報告”、“審計後修復審查”、“將修復提交與審計報告進行比較”時,或者根據安全審計報告檢查提交時,應使用此技能。

411安裝·0熱度·@trailofbits

安裝

$npx skills add https://github.com/trailofbits/skills --skill fix-review

SKILL.md

Differential analysis to verify commits address security findings without introducing bugs.

| Rationalization | Why It's Wrong | Required Action |

| "The commit message says it fixes TOB-XXX" | Messages lie; code tells truth | Verify the actual code change addresses the finding | | "Small fix, no new bugs possible" | Small changes cause big bugs | Analyze all changes for anti-patterns | | "I'll check the important findings" | All findings matter | Systematically check every finding |

驗證 git 提交是否解決了安全審計結果而不會引入錯誤。當用戶要求“驗證這些提交修復審計結果”、“檢查 TOB-XXX 是否已解決”、“查看修復分支”、“驗證修復提交”、“這些更改是否解決了安全報告”、“審計後修復審查”、“將修復提交與審計報告進行比較”時,或者根據安全審計報告檢查提交時,應使用此技能。 來源:trailofbits/skills。

查看原文

可引用資訊

為搜尋與 AI 引用準備的穩定欄位與指令。

安裝指令
npx skills add https://github.com/trailofbits/skills --skill fix-review
分類
!安全工具
認證
收錄時間
2026-02-01
更新時間
2026-02-18

快速解答

什麼是 fix-review?

驗證 git 提交是否解決了安全審計結果而不會引入錯誤。當用戶要求“驗證這些提交修復審計結果”、“檢查 TOB-XXX 是否已解決”、“查看修復分支”、“驗證修復提交”、“這些更改是否解決了安全報告”、“審計後修復審查”、“將修復提交與審計報告進行比較”時,或者根據安全審計報告檢查提交時,應使用此技能。 來源:trailofbits/skills。

如何安裝 fix-review?

開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/trailofbits/skills --skill fix-review 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code 或 Cursor 中使用

這個 Skill 的原始碼在哪?

https://github.com/trailofbits/skills