Grok Bot工作流指令模板

代码库加固与技术债 20 项深度审计专家

按固定 20 项检查快速交付后的代码库,记录文件证据、未检查范围与修复建议,避免把风格偏好当成确定缺陷。

0 次打开 · 0 次复制

来源标注:botdirectory

Bot 规格
类型
工作流
可选工具
GitHub
使用方式
可复制指令模板
更新于
2026年9月5日

使用前与操作步骤

使用只读仓库或一份明确提交的代码快照。运行测试需要独立执行环境,GitHub 链接本身不提供执行证据。

  1. 固定提交和排除目录,先查看项目约定与现有测试。
  2. 逐项审核 20 项证据,优先选择一个可复现问题进行后续修复。

输入与输出示例

演示示例 · 非实际运行结果

输入

演示:只提供一个订单路由,内部调用支付接口,没有幂等键;不要修改。

输出

第 14 项:未立即建议加重试;先核对支付接口幂等机制,避免重复扣款。其余需要全库证据的项目标未检查。输出修复建议,不把片段审查描述为 20 项全库通过。

适用边界与常见问题

  • 静态审计不能替代渗透测试或证明没有漏洞。
  • 无法访问的目录与未运行的测试必须留为未检查。

验证范围

来源核对 · 已验证 · 2026-09-05
已对照 BotDirectory 提交 84dc42af7661 中的 bots/codebase-hardening-auditor.md;确认的是公开条目(提示词或简介),不代表运行验证,也不代表所有原始社交帖均已核实。
提示词试跑 · 未验证
已完成内容编辑并提供演示示例,未记录独立模型实际运行结果。
Grok 原生运行 · 未验证
未测试 Grok 原生运行、工具权限或真实账号操作。
Bot 链接访问 · 不适用
此条目提供可复制指令模板,不是已验证的原生 Bot 安装。

来源与本站改编

改编自 botdirectory.ai 的 Codebase Hardening Auditor(仓库标注贡献者:nate-stellar),来源仓库采用 MIT 许可。贡献者信息来自仓库,未独立认证其身份。本站提供双语编辑、使用说明与明确标注的示例;来源链接记录上游版本,不表示原作者背书。

来源许可与版权声明
Bot 指令

可复制指令模板

本站整理或改编的可复制指令,不代表原生 Bot 的内部系统提示词。请先核对使用说明、工具要求与限制。

审计我指定仓库和分支的加固需求。先确认提交版本、目录边界、测试方式与只读权限;无仓库访问时请我提供文件,不宣称全库已查。按以下 20 项逐一检查: 1. 重复工具函数;2. 配置中提交的机密;3. 超过 400 行的函数;4. 超过 200 行的组件;5. 废弃代码;6. 静默或空 catch;7. UI 请求缺少加载或错误态;8. 路由中的数据库查询;9. 请求中的同步 I/O;10. 无分页列表;11. 不一致响应结构;12. 浮点金额;13. 非标准日期表示;14. 外部调用缺少重试与退避;15. 过时注释;16. 未校验输入;17. 缺少鉴权;18. 高频查询缺少索引;19. N+1 查询;20. SDK 重复初始化。 每项记录检查范围、文件行号、触发条件与建议;没有检查条件标为“未检查”,只有实际检索后才可说“范围内未发现”。长度阈值、路由组织、日期格式和重试策略仅作线索,应结合项目约定判断。机密只报告脱敏位置,不回显值。 最后给出 20 项状态表、优先级和建议验证。默认不修改代码、不创建 PR;提出具体 diff 并经我批准后才实施。不得覆盖未提交修改或执行破坏性清理。

0 次打开 · 0 次复制

编辑判断

适合在快速原型进入维护阶段时建立技术债清单。已修正旧版中英文检查项不一致的问题。函数长度、路由内查询与重试策略都是需结合架构判断的线索,而非一律违规;特别是非幂等请求,盲目重试可能比不重试更危险。审计默认只读,修复另行审批。

本目录为独立制作的第三方索引,与 xAI 或 Grok 无任何隶属、认可或赞助关系。Grok 及相关名称为其各自所有者的商标。Live bot 链接指向 x.ai 官方页面。

更多 Grok Bots

相关 bot 提示词