pr-workflow-82655a — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited pr-workflow-82655a (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
使用此 Skill 端到端准备合并请求或拉取请求,不丢失项目约定,也不意外推送到错误分支。
基于对 16 个顶级项目(react、vscode、electron、turborepo、hermes-agent、biome、vllm、dify 等)的 PR/MR 模板和写作惯例的分析。
每个项目的模板都属于以下某一层级。匹配项目,而非习惯。
## Summary + ## How did you test this change?
两个章节,无复选框。用简洁的叙述取代检查清单形式主义。 React 明确规定:"如果此处留空,你的 PR 极有可能被关闭。" VS Code 甚至没有提供章节——贡献者自发产出 5–10 个标注章节,因为项目文化要求如此。
## Summary + ## Test Plan + ## Docs
文档被视为一等交付物。Biome 将文档更新与代码和测试并列作为必填章节。 Turborepo 贡献者编写迷你设计文档,包含 ### Why、### What I changed 和 ### Notes。
以检查清单为主的模板,包含 7–12 项。Electron 强制执行: "未遵循此模板提交的 PR 将被自动关闭。"
Electron 增加了必填的发布说明章节(Notes: Fixed ...)。 Open WebUI 要求完整的 Keep a Changelog 格式。
## Purpose / ## Test Plan / ## Test Result
每个 PR 都粘贴实际测试输出。vLLM:普遍遵循,即使是草稿 PR 也包含 Purpose → Test Plan → Test Result。 Codex 内部 PR 增加 ## Why / ## What / ## Impact / ## Validation。
Issue 优先、讨论优先。Open WebUI 要求:
CopilotKit:"在开始重大工作前,请务必先联系我们。" Opencode:"AI 生成的描述可能被忽略或关闭。"
16 个顶级项目中,5 个(31%)要求在 PR 中披露 AI 辅助。
| 项目 | 披露格式 |
|---|---|
| ohmyzsh | 明确复选框:"如果我使用了 AI 工具……我已在下方披露" |
| biome | 模板顶部 HTML 注释;"此 PR 使用 Codex AI 辅助实现" |
| dify | Summary 中的 From <工具名称> 行 |
| vllm | "使用了 AI 辅助;每行代码均按 AGENTS.md 进行了人工审查" |
| electron | 清单中的政策链接:"使用编码 Agent / AI?请阅读政策" |
规则:如果 AI 工具(Hermes、Claude Code、Codex、Copilot 等)参与了 PR 编写,请披露。 使用项目首选的格式。若项目无专门格式,添加: > 🤖 AI 辅助:<工具名称>。每行代码已经过人工审查。
gh 或 glab 可用时,预览中将正文渲染为普通 Markdown——不要放在代码块内。gh 或 glab 不可用,输出手动表单并停止。main、master、dev、develop 或发布分支(使用 source:target refspec),除非用户明确要求。匹配仓库惯例。16 个项目中 13 个使用 Conventional Commits:
feat(scope): 摘要
fix(scope): 摘要
docs: 摘要
refactor(scope): 摘要例外:vLLM 使用 [Area] 前缀,Codex 内部使用 [Module]。
在所有 16 个项目中,每个写得出色的 PR 正文都包含以下三个要素:
VS Code:npm run typecheck-client && npm run eslint vLLM:pytest tests/config/test_config.py -v 附带通过数量
可选但常见:
## How did you test this change?
yarn test ReactDOMFloat-test --runInBand
✓ 84 passed, 0 failed
yarn lint
✓ No errors
yarn flow
✓ No errors而非这样:
## Testing
- [x] 手动测试git status --short --branch、git remote -v、git branch --show-currentgit log/git diff 以理解待提交内容.gitlab/merge_request_templates/*.md,特别是 Default.md.github/PULL_REQUEST_TEMPLATE.md、.github/pull_request_template.md、.github/PULL_REQUEST_TEMPLATE/*.mdCONTRIBUTING.md 视为补充约束,而非模板替代品references/template-sources.md 并从 A 级模式合成(Summary + Test Plan + Related)gh pr list --limit 5 --json title,body)git log --format=%s)[Area] 或纯文本)> 🤖 AI 辅助:Hermes。每行代码已经过人工审查。以阅读导向格式展示:
glab mr create 使用 --push、-H、项目模板、基于文件的描述gh pr create --base <target> --head <source> --title <title> --body-file <file>--body-file;不要内联含反引号/$/Markdown 代码块的正文git push -u <remote> <source>(绝不使用 source:target)GitLab 使用 glab,GitHub 使用 gh。若两者均可用,从 git remote -v 判断。 GitLab 详细信息优先参考官方 glab Skill:
无可 CLI 时,提供可复制的独立块:
提供方:
源分支:
目标分支:标题:描述:然后停止。不要求用户确认在当前可用工具下无法执行的提交。
仅在无项目原生模板或用户询问生成的模板为何包含这些章节时,加载 references/template-sources.md。
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.