rtwsvj/skill-switch audit

审计 AI agent skills 与 MCP/agent 配置中的危险模式,可上传 SARIF 到 GitHub code-scanning。

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
path要审计的路径(默认仓库根)no.
args额外 audit 参数;引号和反斜杠仅用于 argv 分组,不执行 shell 展开。no--configs
version精确的 skill-switch npm 版本;默认与本 Action release 固定一致。no0.10.0
node-version运行所用的 Node 版本no20
format输出格式:human | json | sarif | github。nosarif
output仓库内的相对输出路径(非 github 格式使用)noskill-switch.sarif
upload-sarifformat=sarif 时是否把结果上传到 GitHub code-scanningnotrue
fail-on-findings审计返回非零退出码时是否让本步骤失败notrue
namedescription
exit-codeskill-switch audit 的退出码(0=无阻断)