release-gate-audit发布前放行门禁:判定一个产物能否公开发布。与常规密钥扫描器的根本区别是判定对象——它以 git 已追踪内容 + 全部提交历史构成的「公开面」为准,而不是 ls 看到的工作目录,因此既不会把本地文件误报成泄露,也不会漏掉当前已删除但仍存在于旧 commit 中的凭证。四类威胁分离处置(凭证需吊销 / 雇主内部信息需泛化 / PII 兼可移植性缺陷 / 本地专属产物需停止追踪),并提供整改闭环的机器验证(前后报告对比 + 历史残留核查 + 强制吊销清单),避免『我觉得修好了』。内部词表一律外部注入,工具自身可开源。适用场景:开源仓库首次公开、分享 skill/文章/demo/slide、代码外发、合规审查、发版前放行、以及排查『内部信息是否泄露到公开产物』。
Install via ClawdBot CLI:
clawdbot install tencent-adm/release-gate-auditGrade Fair — based on market validation, documentation quality, package completeness, maintenance status, and authenticity signals.
Hardcoded API key or token pattern found in skill definition
AKIAIOSFODNN...Calls external URL not in known-safe list
https://x.com、host:8080Audited Sep 9, 2026 · audit v1.0
Generated Oct 4, 2026
团队准备将一个内部开发数月的仓库开源,需要判定 git 已追踪内容与全部提交历史中是否存在 GitHub PAT、数据库连接串或内网域名。使用 release-gate-audit 以公开面为准扫描,避免只扫工作目录导致漏检历史残留凭证。若发现 P0 凭证,立即吊销轮换并清理历史。
开发者要把自研 skill、技术文章或演示 demo 发布到外部平台,担心其中混入雇主内部域名、组织架构或同事姓名。该 Skill 通过外部注入内部词表做公开面判定,将 ORG_INTERNAL 类命中泛化为通用描述,保留技术结论而去掉标识信息。
企业需将一段代码交付给客户、合作方或外包供应商,法务与安全团队要求出具可追溯的合规审查结论。使用 release-gate-audit 生成分级报告与放行/阻断裁决,并逐条留痕每条命中的判定依据,满足审计证据要求。
产品迭代到发布节点,需要在 CI 中自动判定当前产物能否对外发布。该 Skill 支持 JSON 输出与退出码(0 可放行 / 1 存在公开面 P0 / 2 用法错误),可直接接入流水线作为门禁,阻断含凭证或 PII 的产物发布。
安全团队删除当前文件后声称已修复泄露,但历史 commit 中凭证仍可被 clone。使用 verify_remediation.py 对比前后 JSON 报告,输出已消除/仍存在/新引入三态,并强制生成必须吊销的凭证清单,避免假修复通过审核。
工具本身以 Apache-2.0 开源,内部词表一律外部注入,保证工具可公开审计。企业版可提供托管词表管理、合规报告模板与审计留痕归档能力,面向有合规审查需求的团队收费。
将 release-gate-audit 封装为 CI 流水线中的发布门禁服务,对每次发版自动执行公开面判定并阻断 P0 项。按仓库数或扫描次数计费,提供历史趋势看板与吊销清单追踪。
基于该 Skill 的判定框架为企业提供开源发布前审查、合规外发评估与整改闭环验证服务。由安全工程师逐条判定误报并出具留痕报告,按项目或人天计费。
💬 Integration Tip
先用 --format json 接入 CI 并以退出码作为放行门禁;内部词表通过 --org-config 注入并务必加入 .gitignore,避免词表本身成为泄露源。
Scored Sep 11, 2026
通过网页抓取获取 GitHub 按日/周/月增长的热门仓库。当用户询问 GitHub 趋势、热门项目、本周热点或「什么在 GitHub 上 trending」时使用。可输出列表或 JSON,无需 API Key。
GitHub 操作技能 - 创建仓库、推送代码、管理 Release。全自动,无需用户干预。
Deep-dive analysis of GitHub projects. Use when the user mentions a GitHub repo/project name and wants to understand it — triggered by phrases like "帮我看看这个项目...
Git-based version control for OpenClaw system configuration changes. Provides two core capabilities: (1) SAVE - Create a checkpoint before sensitive operatio...
Use when preparing roadmap narratives, release notes, changelogs, or stakeholder updates tailored for executives, engineering teams, and customers.
PR Review Expert