openspec-proposal-creation-cn

Warn

Audited by Runlayer on Feb 21, 2026

Risk Level: MEDIUM
Scan Summary
Max Score
78%
Files
6
Flagged
6
Chunks
6
Flagged Files (6)
SKILL.mdHIGH
78.3%

Malicious tool definition detected

Tool: SKILL.md Description: --- name: openspec-proposal-creation-cn description: 通过openspec规范驱动的方法创建结构化的变更提案与规范差异。用于规划功能、创建提案、编写规范、引入新能力或启动开发流程。触发词包括 "openspec提案", "规划", "创建提案", "规划变更", "规范功能", "新功能", "新特性", "新需求", "添加功能规划", "设计规范"。 --- # 规范提案创建 遵循规范驱动开发方法,生成完整的变更提案。 ## 快速开始 创建规范提案包含三类输出: 1.

reference/EARS_FORMAT.mdHIGH
78.3%

Malicious tool definition detected

Tool: reference/EARS_FORMAT.md Description: # EARS 格式指南 EARS(Easy Approach to Requirements Syntax)提供了一种结构化格式,用于编写清晰、可测试的需求。 ## 目录 - 需求结构与关键字 - 场景格式(Given/When/Then) - 需求类型与模式 - 示例与反模式 ## 需求结构 ### 基本格式 ```markdown ### Requirement: {描述性名称} {TRIGGER 子句}, 系统 SHALL {动作与结果}。 ``` ### 触发类型 **WHEN**(事件驱动): ```markdown ### Requirement: 保存用户资料 WHEN 用户点击“保存”按钮, 系统 SHALL 将资料变更持久化到数据库。 ``` **IF**(状态驱动): ```markdown ### Requirement: 免运费 IF 购物车总额超过 $50, 系统 SHALL 免除运费。 ``` **WHERE**(特定范围): ```markdown ### Requir

reference/VALIDATION_PATTERNS.mdHIGH
78.3%

Malicious tool definition detected

Tool: reference/VALIDATION_PATTERNS.md Description: # 验证模式 使用 grep 与 bash 的模式,在不依赖外部 CLI 工具的情况下验证提案结构。 ## 目录 - 目录结构验证 - 提案文件验证 - 规范差异验证 - 需求格式验证 - 常用验证工作流 ## 目录结构验证 ### 检查变更目录是否存在 ```bash # 验证变更目录是否已创建 test -d spec/changes/{change-id} && echo "✓ 目录存在" || echo "✗ 目录缺失" ``` ### 列出所有变更 ```bash # 显示所有进行中的变更 ls -1 spec/changes/ | grep -v "archive" ``` ### 检查是否有冲突 ```bash # 搜索相似的变更 ID ls spec/changes/ | grep -i "{search-term}" ``` ## 提案文件验证 ### 检查必需章节 ```bash # 验证 proposal.md 是否包含必需章节 grep -c "## Why"

templates/proposal.mdHIGH
78.3%

Malicious tool definition detected

Tool: templates/proposal.md Description: # 提案:{变更标题} ## Why [描述问题或机会] **背景**: - [背景点 1] - [背景点 2] **当前状态**:[当前如何工作] **期望状态**:[应该如何工作] ## What Changes - [变更 1] - [变更 2] - [变更 3] ## Impact ### 受影响的规范 - `spec/specs/{capability}/spec.md` - [发生哪些变更]

templates/spec-delta.mdHIGH
78.3%

Malicious tool definition detected

Tool: templates/spec-delta.md Description: # 规范差异:{能力名称} 本文件包含对 `spec/specs/{capability}/spec.md` 的规范变更。 ## ADDED 需求 ### Requirement: {需求名称} {WHEN/IF 子句描述触发条件} 系统 SHALL {动作与结果}。 #### Scenario: {正向场景名称} GIVEN {前置条件} WHEN {动作} THEN {期望结果} AND {附加结果} #### Scenario: {错误场景名称} GIVEN {错误前置条件} WHEN {动作} THEN {期望的错误处理} --- ## MODIFIED 需求 ### Requirement: {现有需求名称}

templates/tasks.jsonHIGH
78.3%

Malicious tool definition detected

Tool: templates/tasks.json Description: [ { "number": 1, "category": "阶段 1:基础设施", "task": "环境搭建任务 - 数据库架构、依赖等", "steps": [ { "step": "初始化 Git 仓库并配置 .gitignore", "completed": false }, { "step": "创建并激活 Python 虚拟环境", "completed": false }, { "step": "创建 requirements.txt 或 pyproject.toml 并安装依赖 (FastAPI, SQLAlchemy, Pydantic, Alembic 等)", "completed": false }, { "step": "设计初始数据库 ER 图", "completed": false }, { "step": "配置数据库连接字符串和环境变量 (.env)", "completed": false }, { "step": "初始化 Alembic 迁移环境", "comple

Audit Metadata
Max File Score
78%
Classification
UNKNOWN_SERVER
Files Scanned
6
Files Flagged
6
Chunks Analyzed
6
Analyzed
Feb 21, 2026, 03:40 AM
Security Audit — runlayer — openspec-proposal-creation-cn