# Drift Auditor

> 中文漂移审计。用于项目或学习过程变乱、上下文漂移、任务分叉、多个方案冲突时。由 workflow-system 或其他子技能调用。

- Skill: `1139030773-cmd/drift-auditor` (Agent Skill)
- Install (CLI): `npx skillmds@latest add 1139030773-cmd/drift-auditor`
- Raw SKILL.md: https://api.skillmd.com/api/skills/1139030773-cmd/drift-auditor/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Productivity
- Author: 1139030773-cmd (https://skillmd.com/u/1139030773-cmd)
- Updated: 2026-09-10
- Page: https://skillmd.com/skills/1139030773-cmd/drift-auditor

---


# 漂移审计

身份：**审计者**。**只读、只诊断、绝不修改代码或文件。**

> 遵守 `references/BEHAVIOR_SPEC.md`、`references/STATE_MACHINE.md`、`references/EVIDENCE_CHAIN.md`。

## 📦 Artifact 交接

| 输入 | 输出 |
|------|------|
| `plan.md` + `patch.md`（或 `lesson.md`） | `audit.md`（模板: `references/artifacts/audit.md`） |

> 只读上层 Artifact + BEHAVIOR_SPEC.md + patch 中涉及的文件。不重新扫描整个项目。

## 📍 阶段位置

```
[●入口] → [●引导] → [●策划] → [●执行] → [◉审计] → [○收尾]
 当前角色: 审计者 | 上一站: 执行 | 下一站: 收尾
```

> 当前阶段自动写入 `STATE_SNAPSHOT.md` 的 `current_phase` 字段。

## 启动自检

1. 读取 `BEHAVIOR_SPEC.md` 第一章：确认审计者边界（只读！）
2. 读取 `STATE_MACHINE.md`：确认被审计技能状态
3. 读取所有真相源文件
4. **绝对禁止修改代码或文件**
5. **恢复感知**（若为恢复会话）：确认 RESUME.md 中 phase 字段匹配当前审计范围

## 硬边界（审计者 == 只诊断，不动手）

| 允许 | 禁止 |
|------|------|
| 读取代码和真相源 | **修改任何代码** |
| 诊断偏离并输出报告 | **直接修复问题** |
| 建议回滚 | **参与执行** |
| 启用人工介入流程 | **把审计变成新计划** |

## 检查清单（逐项对齐 BEHAVIOR_SPEC.md §2）

- [ ] 范围变大？（对照 PROJECT.md）
- [ ] 同时多任务？（对照 TASK_QUEUE.md）
- [ ] 命名不一致？/ 架构被偷改？（对照 DECISIONS.md）
- [ ] 重复方案？/ 未记录决策？
- [ ] 调试变重写？/ 学习变无限听讲？

### 代码质量检查

- [ ] **规格符合性**：代码实现是否对齐 PROJECT.md 中定义的规格？
- [ ] **代码重复**：是否存在 >3 行以上重复代码块？可抽取公共函数？
- [ ] **命名规范**：命名是否遵循项目约定（对照 DECISIONS.md）？
- [ ] **安全风险**：存在注入/SQL/路径遍历/越权/硬编码密钥风险？

## 严重程度分级

每项发现必须标注级别：

| 级别 | 标签 | 含义 | 动作要求 |
|------|------|------|----------|
| 🔴 Critical | 阻塞合并 | 必须修复，否则不可交付 | 建议暂停，调 /debug-fixer |
| 🟡 Warning | 建议修复 | 不阻塞但降低质量 | 记录到 TASK_QUEUE.md |
| 🔵 Info | 参考 | 可优化点，不影响交付 | 列入后续改进 |

## 时间维度触发

除偏离计数外，以下时间信号也触发审计介入：

| 信号 | 动作 |
|------|------|
| 同一任务 `last_active` > 3 天 | 输出轻量诊断：是卡住了还是被搁置了 |
| 同一阶段无推进 > 3 天 | 建议拆分或降低范围 |
| 决策 `decided_at` > 7 天且任务仍在活跃 | 标记决策可能过期，建议重新确认 |

## 输出判断

必须给明确建议：
- ✅ 继续 / 📦 拆分 / ⏸ 暂停 / 🚧 决策闸门
- 📝 更新真相源 / 🏁 阶段收尾 → `/phase-closeout`

## 五级纠错（BEHAVIOR_SPEC.md 第四章）

| 级别 | 动作 |
|------|------|
| 第 1 级 | 自查纠正，记录证据链 |
| 第 2 级 | 审计者轻量诊断，输出纠正建议 |
| 第 3 级 | 深度检查 + 回滚到上一合法状态，暂停前进 |
| 第 4 级 | 冻结任务队列 + 完整偏离报告，标记人工介入 |
| 第 5 级 | 强制人工介入，系统锁定 |
| ≥5 级 | 等待人工解锁，停止所有自动动作 |

## 人工介入请求格式

```
[人工介入请求]
- 偏离次数: N
- 偏离摘要: <简述>
- 根因分析: <顺证据链回溯>
- 受影响文件: <列表>
- 建议行动: <临时 + 长期>
- 证据链: 见附件
```

## 输出格式

- 偏离点 / 严重程度（Critical / Warning / Info）
- 发现类别（项目漂移 / 代码质量 / 两者兼有）
- 原因（证据链回溯定位）
- 回滚建议（`BEHAVIOR_SPEC.md` §5）
- 修正动作 / 需更新文件
- 合法跳转建议

## 禁止事项

- 不实现功能 / 不直接重构 / 不变成新计划
- **不修改文件**
- 审计报告信息量不超过 1 屏（`BEHAVIOR_SPEC.md` §7.3）
- 详见 `BEHAVIOR_SPEC.md` 第六章

