# 债务识别分级Skill

> Skill

- Skill: `sky-cube/skill-77` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-77`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-77/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-77

---

# 债务识别分级Skill

## 适用场景
技术债务治理环节,按统一识别口径系统性扫描项目债务,对每条债务依据分级标准判定高/中/低,产出可登记入台账的分级清单。

## 执行步骤
1. 按识别口径逐类扫描(见下表),产出候选债务清单。
2. 每条债务附证据位置与识别依据。
3. 对照风险分级标准逐条判定级别,写明判定理由。
4. 登记入债务台账(字段见「技术债务量化Skill」)。

## 识别口径
| 类型 | 识别信号 |
|---|---|
| 代码坏味 | 重复代码、超长函数、超 3 层嵌套、巨型类、无用代码/死代码 |
| 架构缺陷 | 循环依赖、违反分层、模块边界不清、接口契约混乱 |
| 测试缺口 | 覆盖率低于质量门槛、关键路径无测试、测试不可维护 |
| 安全与合规 | 已知漏洞未修复、敏感信息硬编码、依赖组件 EOL、不合规使用 |
| 文档与知识 | 复杂模块无文档、单一维护人代码、注释与实现不一致 |
| 过时技术 | 弃用 API、EOL 框架、旧版本依赖、停维护的中间件 |

## 风险分级标准
| 级别 | 判定标准 |
|---|---|
| 高 | 已造成线上故障/资损,或安全漏洞可利用,或阻塞当前迭代交付 |
| 中 | 显著拖慢开发速度(变更成本高),预计 1-2 个迭代内可能触发故障 |
| 低 | 仅影响可维护性/美观性,暂无触发故障迹象 |

## 规范要点
- 每条债务必须附证据:文件/模块位置 + 具体问题描述 + 识别依据(对应哪个口径)。
- 分级必须对照标准写明判定理由(如「级别:高,理由=该漏洞 CVE-XXXX 存在公开利用脚本」),禁止凭印象定级。
- 同一问题多处出现时,按模块聚合登记,避免碎片化条目。
- 与全局规范一致:超 3 层嵌套、硬编码密钥、无保护强转等直接记为债务。

## 输出模板
```
## 技术债务识别与分级报告
| ID | 位置 | 描述 | 类型 | 识别依据 | 风险级别 | 判定理由 |
## 统计(各级别数量与占比)
## 高危清单(需立即处理)
```

## 自检清单
- [ ] 每条债务有位置证据与识别依据
- [ ] 级别判定对照标准写明了理由
- [ ] 六类口径均已覆盖扫描
- [ ] 高危项单独列出

