risk-orchestrator — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited risk-orchestrator (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
风险不会自己消失,你不管理它它就管理你
风险是项目中最确定的不确定性。忽视风险不会让风险消失,只会让风险在最不期望的时候以最不期望的方式爆发。主动管理风险是项目管理的底线能力。
编排协议遵循 orchestrator-protocol.md 统一标准。
pipeline: risk-orchestrator
version: 7.0
post_pipeline:
- action: stage-summary
output: output/phase-reports/pm-project/risk-orchestrator.md
stages:
- id: phase-1
name: "风险识别"
depends_on: []
skills: [risk-identification]
gate:
condition: "风险登记册已建立"
fail_action: "补充风险扫描或延长识别周期"
- id: phase-2
name: "风险监控与升级"
depends_on: [phase-1]
skills: [risk-management]
gate:
condition: "风险已监控与升级处理"
fail_action: "补充监控指标或调整预警阈值,立即执行升级"#### 调用 risk-identification
Skill: risk-identification
输入:
project_data: agile-sprint-planning → sprint_plan.json
external_data: 用户提供(可选)
historical_risk_library: 用户提供(可选)
current_risk_register: risk-identification → risk_register.json(可选)
输出: output/pm-project/risk-identification/
验证: 风险覆盖技术、资源、进度、外部4个维度;每个风险有影响和概率评估;风险优先级排序合理;高优先级风险有应对策略
模式: 🤖#### 调用 risk-management
Skill: risk-management
输入:
risk_register: risk-identification → risk_register.json
project_data: 项目管理系统
trigger_conditions: 用户提供
mitigation_tracking: risk-management → 应对追踪(可选)
issue_data: 用户提供
escalation_rules: 用户提供
organizational_structure: 用户提供
pending_escalations: risk-management → 升级记录(可选)
输出: output/pm-project/risk-management/
验证: 风险状态更新及时;预警触发条件明确;风险趋势分析覆盖至少3个周期;高风险项有跟进记录;升级路径与风险等级匹配;升级通知在SLA内发送;升级超时有自动跟进机制
模式: 🤖所有业务阶段执行完成后,必须立即生成阶段总结文档:
动作: 生成阶段总结
输入:
所有子Skill输出: output/pm-project/
人类决策记录: 本轮执行中的人类决策点及结果
输出: output/phase-reports/pm-project/risk-orchestrator.md
验证: 阶段总结文档已生成,6项结构(执行概览/关键发现/决策记录/产出清单/风险与待办/下游衔接)均非空
下游衔接:
primary:
target: agile-orchestrator
reason: 风险管理完成,将风险应对纳入Sprint规划
input_mapping:
risk_output: "output/pm-project/risk-identification/ + risk-management/ → agile-sprint-planning输入"
alternatives:
- target: monitoring-orchestrator
reason: 风险涉及线上监控
condition: 风险类型为运维或安全风险时
- target: project-planning-orchestrator
reason: 风险影响项目范围或资源
condition: 风险等级变更导致项目宪章需调整时
special_cases: []
模式: 🤖⏸ 阶段卡口:阶段总结文档已生成且6项结构均非空 → 未通过:补充缺失结构项后重新生成
| 卡口 | 条件 | 未通过处理 |
|---|---|---|
| 风险登记册已建立 | risk-register输出文件已生成且非空 | 补充风险扫描或延长识别周期 |
| 风险已监控与升级处理 | risk-monitoring输出文件已生成且非空 | 补充监控指标或调整预警阈值,立即执行升级 |
| 阶段总结已生成 | output/phase-reports/pm-project/risk-orchestrator.md 已生成且6项结构均非空 | 补充缺失结构项后重新生成 |
| 决策点 | 触发条件 | 决策内容 |
|---|---|---|
| 风险应对策略确认 | 新风险识别或风险状态变化 | 确认应对策略(规避/转移/减轻/接受) |
| 升级决策 | 风险升级触发 | 确认升级路径和资源调配 |
| 异常类型 | 处理策略 |
|---|---|
| 阶段1子Skill(风险识别)失败 | 暂停风险流程,输出失败原因,提示用户补充项目数据后重试 |
| 上游数据缺失(如项目数据、历史风险库) | 基于有限数据执行风险扫描,标注识别覆盖度不足,提示用户补充后重新扫描 |
| 关键决策点未获人类确认(如风险应对策略) | 暂停升级流程,采用默认保守策略(规避/减轻),标注待确认,持续等待人类决策 |
| 所有上游数据全部缺失 | 标注"全数据缺失"状态,输出最小化模板(仅含元信息和空结构),整体置信度设为0.3,强制人类确认是否继续。人类确认后基于用户提供信息和AI知识库推断生成,所有推断内容标注confidence≤0.5和needs_human_validation:true |
| 阶段总结生成失败 | 基于已完成的子Skill输出生成部分总结,缺失项标注"数据缺失",不阻塞编排完成 |
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.