新增 automating-incident-resolution 后端缺陷处理 Skill

背景

新增团队共享的 automating-incident-resolution Skill,用于从 TAPD 缺陷、环境匹配的 SigNoz 证据和源码入手,完成后端缺陷诊断、根因确认、验证,以及授权后的 MR 交付。

诊断阶段已经合并到主 Skill 的 reference 中,不再发布重复的 tapd-defect-signoz-diagnosis Skill。

变更内容

  • 新增主 Skill 入口和 UI/MCP 依赖声明;
  • 按渐进披露原则拆分工作流:主 SKILL.md 从 828 行缩减至 245 行;
  • 新增源码修复 reference:source-repair-workflow.md
  • 新增提交、MR 与评审 reference:delivery-review-workflow.md
  • 将复合缺陷、代码相似性反证、数据迁移兼容、开发者评论和 MR 反证规则集中到 TAPD/SigNoz 诊断 reference;
  • 保留工具路由、诊断验证门禁和无第三方依赖的事件锚点提取脚本;
  • 更新 README 的 Skill 清单和实际 skills/<skill-name>/ 目录结构;
  • 根据 skills@1.5.23 的实际要求,将 README 的 Node.js 最低版本更新为 22.20.0。

拆分后的按需加载

  • 外部能力与权限路由:tool-routing.md
  • TAPD/SigNoz 诊断:tapd-signoz-diagnosis.md
  • 根因、红绿验证与验证等级:diagnosis-verification-gates.md
  • 仓库定位、源码修复与本地/容器验证:source-repair-workflow.md
  • 提交、MR、流水线和评审闭环:delivery-review-workflow.md

关键行为

  • TAPD、SigNoz 和 GitLab 均优先使用配置好的 MCP;
  • 生产查询只使用 signoz_prd,不回退到开发/测试 SigNoz;
  • 初始“修复”请求只授权只读调查;
  • 根因分析完成后必须先向用户汇报并等待确认,再编辑源码或创建业务缺陷 MR;
  • 代码修复要求修复前失败、修复后通过,并区分单测、容器、集成、非生产和生产验证级别;
  • 不自动更新 TAPD,不自动部署或修改生产环境;
  • 不拉取、导出、保存、检查或运行已部署应用镜像,除非获得针对精确镜像和用途的明确安全授权;
  • Skill 可以创建和更新 MR,但不会合并或启用自动合并。

验证

  • quick_validate.py:Skill is valid;
  • agents/openai.yaml:YAML 解析通过;
  • 所有 reference 相对链接检查通过;
  • 核心规则保真检查通过;
  • 锚点提取脚本:6 个行为用例通过;
  • UTF-8 校验通过;
  • 敏感信息扫描未发现 Token、API Key、密码或授权头;
  • npx skills@latest add . --list:成功发现 2 个 Skill,包括新增 Skill;
  • git diff --check:通过。

提交范围

仅包含 8 个 Skill 运行文件和 README 更新;未提交测试目录、缓存、旧兼容 Skill、本地 MCP 配置或任何凭据。

Edited by liuqiang

Merge request reports