债务识别分级Skill

Skill

Sky-Cube 2f1e88a 2.2 KB Updated

File contents

债务识别分级Skill

适用场景

技术债务治理环节,按统一识别口径系统性扫描项目债务,对每条债务依据分级标准判定高/中/低,产出可登记入台账的分级清单。

执行步骤

  1. 按识别口径逐类扫描(见下表),产出候选债务清单。
  2. 每条债务附证据位置与识别依据。
  3. 对照风险分级标准逐条判定级别,写明判定理由。
  4. 登记入债务台账(字段见「技术债务量化Skill」)。

识别口径

类型 识别信号
代码坏味 重复代码、超长函数、超 3 层嵌套、巨型类、无用代码/死代码
架构缺陷 循环依赖、违反分层、模块边界不清、接口契约混乱
测试缺口 覆盖率低于质量门槛、关键路径无测试、测试不可维护
安全与合规 已知漏洞未修复、敏感信息硬编码、依赖组件 EOL、不合规使用
文档与知识 复杂模块无文档、单一维护人代码、注释与实现不一致
过时技术 弃用 API、EOL 框架、旧版本依赖、停维护的中间件

风险分级标准

级别 判定标准
已造成线上故障/资损,或安全漏洞可利用,或阻塞当前迭代交付
显著拖慢开发速度(变更成本高),预计 1-2 个迭代内可能触发故障
仅影响可维护性/美观性,暂无触发故障迹象

规范要点

  • 每条债务必须附证据:文件/模块位置 + 具体问题描述 + 识别依据(对应哪个口径)。
  • 分级必须对照标准写明判定理由(如「级别:高,理由=该漏洞 CVE-XXXX 存在公开利用脚本」),禁止凭印象定级。
  • 同一问题多处出现时,按模块聚合登记,避免碎片化条目。
  • 与全局规范一致:超 3 层嵌套、硬编码密钥、无保护强转等直接记为债务。

输出模板

## 技术债务识别与分级报告
| ID | 位置 | 描述 | 类型 | 识别依据 | 风险级别 | 判定理由 |
## 统计(各级别数量与占比)
## 高危清单(需立即处理)

自检清单

  • 每条债务有位置证据与识别依据
  • 级别判定对照标准写明了理由
  • 六类口径均已覆盖扫描
  • 高危项单独列出

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/debt-identification-grading commit 2f1e88af17

Frequently asked questions

npx skillmds@latest add sky-cube/skill-77