13-listed
Install: claude install-skill xcodethink/open-claude-code-skills
# 系统体检和审计
**核心目标:确保系统在真实用户手中能完整、流畅、安全地完成所有核心操作,产生真实收入。**
> 功能开发一大堆但用户无法正常使用 = 零价值。这个技能专治"功能堆砌但不闭环"。
---
## 审计心法(对抗式 — 防"过早闭环",最高优先)
> 实战教训:AI 反复宣布"做完了 / 没问题 / 可以收尾了",但人换一个角度一问,又能挖出真 bug、
> 真质量提升(退款级 AI bug、catalog 级数据重复、性能 2x、监控盲点…)。根因 = **过早闭环**:
> 覆盖了**显而易见的维度**(功能对不对、有没有报错)就宣布完成,没系统轮换到正交维度。
**1. "完成"是待证伪的假设,不是结论。**
听到/想说"OK 了 / 没问题了"→ 立刻反问"我从**哪个维度还没看过**?"。默认立场是"我还没找到问题",
不是"没有问题"。这是本 skill 一切原则之上的元立场。
**2. 换镜头穷举,不靠灵感。**
6 大模块 + 下列正交镜头逐个过;**一个镜头干净 ≠ 全部干净**。常被"过早闭环"漏掉的镜头:
性能(测真延迟 + 比可选方案,别假设当前最优)/ 运维盲点(X 挂了谁告警?定时任务真在跑?)/
资源增长(什么表/队列会无限膨胀,有保留期吗)/ 跨引用影响面(删改某资源谁按 id 引用它)/
配置漂移(主/兄弟/各环境是否一致)/ 成本滥用(贵端点能被刷爆账单吗)。
**3. 双向怀疑 — 连"审计输出本身"都要核验。**(多 agent 时代关键,易被忽略)
既证伪"它坏了"(驳回 agent/Vision/自己的疑虑假阳性——无可复现真实证据不上报),
也证伪"它没事"(驳回过早全清)。**派出去的审计 agent 的发现,也必须用难伪造通道逐条复核**,
不能盲信去改——否则就是"为非问题瞎改"(实战:审计 agent 把**有可见文字**的按钮误报成"缺
aria-label",盲信会平白加一堆无用属性)。
**4. loop-until-dry。**
持续轮换镜头,直到**连续 2 个镜头无新发现**才可说"这一轮到头了"——且只能说"**这些镜头我过完了、
当前干净**",**禁止**说"无任何可打磨/绝对没问题"(永远还有真人才能验的音质/手感、真实用户反馈、
未穷举的边缘 case)。
**落地工具**:[`agents/adversarial-auditor.md`](./agents/adversarial-auditor.md) —— 只读对抗式审计员,
丢个目标(板块/系统/PR)自动按镜头轮换 + 难伪造核验 + loop-until-dry,产出"逐镜头结论 + 真问题 +
假阳性驳回 + 诚实边界"。`subagent_type: adversarial-auditor` 调用。
> 与下方"防跳过铁律 / 体检原则"的关系:那些是**执行手段**(贴证据、不自欺、Not In Scope…),
> 本节是**元心法**(防过早闭环 + 双向怀疑)——心法管"何时敢说完成",手段管"每一步怎么做扎实"。
---
## 触发场景
| 场景 | 执行范围 | 预计耗时 |
|------|---------|---------|
| 版本发布前 | 全量体检 (6 模块全跑) | 2-4 小时 |
| 功能更新后 | 更新后回归验证 + 相关闭环 | 30-60 分钟 |
| 定期巡检 (月度) | 全量体检 | 2-4 小时 |
| 用户报 bu