Skip to main content
Quality 分组是验证和安全面。它们如何组合,见 验证门

forge verify

独立验证门 —— 测试 + 幻觉符号 + 出处溯源。
forge verify --deep 汇报的是一个四态的 status,而不是简单的 pass/fail: 只有 PASS 才算已验证。--deep 有意拒绝在底层 forge verify 的测试状态不是 PASS 时把共识提升为 PASS,所以一次绿色的 deep 运行永远意味着一次绿色的 base 运行。

forge scan

技能门 —— 在安装前审核一个 skill 或 MCP 服务器是否有注入 / RCE / 数据外泄风险。

forge spec

规范即契约 —— 初始化(OpenSpec)、锁定,并检查漂移。

forge taste

为本仓库启用一个 UI-taste 工具(不带参数会列出可选项)。
会写出 DESIGN.md 并对 uicheck design 门的阈值做参数化。

forge uicheck

确定性的 UI 检查。

forge harden

接通安全控制 —— gitleaks pre-commit + 沙盒设置。

forge precommit v0.19+

提交级门 —— 在提交时跑一遍验证底线,让部分完成或未验证的 工作在落地之前就被拦住。

forge radar v0.19+

依赖新鲜度环 —— 按项目依赖的新鲜程度分组,让陈旧或漂移中的依赖 在咬人之前先浮出水面。
如何读这些环,见 保持依赖新鲜 指南。