用于生成代码库预审计报告,涵盖威胁建模、依赖映射、测试分析及开发者历史等。支持 Solidity 项目自动枚举与多维度安全评估。
从编排日志和判断账本中只读提取重复失败模式,生成带置信度的规则提案。严格禁止自动写入SSOT,需人工审批。适用于故障分析场景。
用于架构工厂最终闭环审查,独立审计整个运行差异的缺陷、规格一致性及并行切片协调问题,生成审查规范与修复建议,不修改代码。
用于在skill执行前进行静态安全审查,评估文件系统、命令及网络等操作的沙箱策略合规性,返回裁决与规则,不实际执行任何操作。
处理外部PR/Issue的标准化工作流,通过Provider适配器验证身份与仓库归属,区分同步与发布,指导审查、分流及审计操作。
用于审计现有代码库中的设计模式,通过比对官方文档规范检查实现是否合规,重点识别命名错误(如将互斥锁误标为信号量)及实现偏差,确保模式符合生产级标准。
通过执行脚本获取Codacy代码分析缺陷,支持按仓库或PR范围、严重程度过滤,输出结构化问题摘要,辅助代码审查与修复规划。
用于对已完成草稿进行独立复核,检查主张与证据的一致性,识别数据捏造、编号虚构及过度推断。提供确定性校验与LLM建议层,输出审核草案供人工最终决策。
达尔文Skill 2.0,基于9维Rubric和SkillOpt验证机制的自动化技能优化Agent。通过独立评审、Hill-climbing迭代、实测验证及人工确认流程,持续改进SKILL.md质量,支持自动回滚与结果可视化。
处理代码审查反馈,通过解析问题、制定修复计划、实施最小化变更及验证闭环,减少往返沟通,确保每个发现项都有对应的代码修改和证据。
通过分析历史对话记录,识别CLAUDE.md规则违规、提取通用或项目特定模式,并建议更新全局和本地配置文件,以优化AI助手行为。
指导升级 Picot 内置 Pi 运行时及评估版本变更影响。涵盖核验上游 Release、建立接口接触面清单、审查 Release Notes 与源码差异,确保 RPC/Session/Security 等边界兼容,防止无证据的兼容性破坏。
提供结构化代码审查服务,支持Codex、Claude等多种引擎。仅按显式请求触发,默认审查P0级阻断性问题,强调验证真实代码路径并拒绝过度复杂化修复。
对代码变更进行审查,评估其是否符合要求、是否存在回归、验证证据及安全风险。追踪变更行为,报告具体缺陷和影响,优先保证正确性而非外观。


