Skip to main content
Quality 组是验证与安全的入口。这些如何组合,详见 验证门

forge verify

独立验证门 —— 测试 + 幻觉符号 + 溯源。
forge verify --deep 报告的是四态 status,而不是简单的通过 / 失败: 只有 PASS 才算已验证。--deep 有意拒绝在底层 forge verify 测试状态不是 PASS 时把共识提升为 PASS,因此一次绿色的 deep 运行始终意味着底层运行也是绿色的。

forge scan

skill 门 —— 在安装前审查某个 skill 或 MCP 服务器是否存在注入 / RCE / 泄露风险。

forge spec

规约即契约 —— init (OpenSpec)、锁定、并检查漂移。

forge taste

为该仓库启用一个 UI 品味工具(不带参数会列出选项)。
写入 DESIGN.md 并参数化 uicheck design 门的阈值。

forge uicheck

确定性 UI 检查。

forge harden

接入安全控制 —— gitleaks pre-commit + 沙箱设置。

forge precommit v0.19+

提交级门 —— 在 commit 时运行验证底线,以便在部分或未验证的工作落库之前捕获它们。

forge radar v0.19+

依赖时效性同心圆 —— 按当前程度把项目的依赖分组,让陈旧或漂移的依赖在咬人之前浮现。
如何阅读这些环,见 保持依赖时效 指南。