背景
新增团队共享的 automating-incident-resolution Skill,用于从 TAPD 缺陷、环境匹配的 SigNoz 证据和源码入手,完成后端缺陷诊断、根因确认、验证,以及授权后的 MR 交付。
诊断阶段已经合并到主 Skill 的 reference 中,不再发布重复的 tapd-defect-signoz-diagnosis Skill。
变更内容
- 新增主 Skill 入口和 UI/MCP 依赖声明;
- 按渐进披露原则拆分工作流:主
SKILL.md从 828 行缩减至 245 行; - 新增源码修复 reference:
source-repair-workflow.md; - 新增提交、MR 与评审 reference:
delivery-review-workflow.md; - 将复合缺陷、代码相似性反证、数据迁移兼容、开发者评论和 MR 反证规则集中到 TAPD/SigNoz 诊断 reference;
- 保留工具路由、诊断验证门禁和无第三方依赖的事件锚点提取脚本;
- 更新 README 的 Skill 清单和实际
skills/<skill-name>/目录结构; - 根据
skills@1.5.23的实际要求,将 README 的 Node.js 最低版本更新为 22.20.0。
拆分后的按需加载
- 外部能力与权限路由:
tool-routing.md - TAPD/SigNoz 诊断:
tapd-signoz-diagnosis.md - 根因、红绿验证与验证等级:
diagnosis-verification-gates.md - 仓库定位、源码修复与本地/容器验证:
source-repair-workflow.md - 提交、MR、流水线和评审闭环:
delivery-review-workflow.md
关键行为
- TAPD、SigNoz 和 GitLab 均优先使用配置好的 MCP;
- 生产查询只使用
signoz_prd,不回退到开发/测试 SigNoz; - 初始“修复”请求只授权只读调查;
- 根因分析完成后必须先向用户汇报并等待确认,再编辑源码或创建业务缺陷 MR;
- 代码修复要求修复前失败、修复后通过,并区分单测、容器、集成、非生产和生产验证级别;
- 不自动更新 TAPD,不自动部署或修改生产环境;
- 不拉取、导出、保存、检查或运行已部署应用镜像,除非获得针对精确镜像和用途的明确安全授权;
- Skill 可以创建和更新 MR,但不会合并或启用自动合并。
验证
-
quick_validate.py:Skill is valid; -
agents/openai.yaml:YAML 解析通过; - 所有 reference 相对链接检查通过;
- 核心规则保真检查通过;
- 锚点提取脚本:6 个行为用例通过;
- UTF-8 校验通过;
- 敏感信息扫描未发现 Token、API Key、密码或授权头;
-
npx skills@latest add . --list:成功发现 2 个 Skill,包括新增 Skill; -
git diff --check:通过。
提交范围
仅包含 8 个 Skill 运行文件和 README 更新;未提交测试目录、缓存、旧兼容 Skill、本地 MCP 配置或任何凭据。