icode
ICODE 端到端编码工作流,适配 Claude Code、Codex、CodeBuddy。用户调用 /icode、$icode,或说“使用 ICODE”“用 icode 帮我”“让 ICODE”“Use ICODE”完成开发、日志分析、设计/代码审查、证据验证、独立复评、文档/Word/PPT、学习、工单管理等任务时使用;也用于已绑定 ICODE 工单的续接。Use when users explicitly request ICODE for an AI coding workflow, ticket-based development, code review, log analy...
Install this skill
or
90/100
Security score
The icode skill was audited on Sep 21, 2026 and we found 2 security issues across 1 threat category. Review the findings below before installing.
Categories Tested
Security Issues
medium line 263
Access to home directory dotfiles
SourceSKILL.md
| 261 | - **Git 安全**:禁止执行任何 Git 危险操作(`git reset --hard`、`git push --force` 等),**也禁止 `git commit` 和 `git push`**。**`git worktree add` / `git worktree remove` 允许执行**(不在禁止列):创建/清理须用户确认(写操作影响 `.git`),**永不自动 `--force` remove**(未提交改动时 remove 失败是保护,见「目录管理·worktree 决策与创建」) |
| 262 | - **`.icode_output/` 父目录及其下的 `.icode_output_N/` 目录无需用户确认**:该目录下创建/写入/修改 `.md`/`.json`/`.log` 文件均为安全操作 |
| 263 | - **工程污染防护**:`.icode_output/` 是 icode 产物目录,建议在工程 `.gitignore` 中加入 `.icode_output/`,避免产物误提交;icode 本身**不自动修改工程的 `.gitignore`**(工程配置由用户掌控)。历史检索的全局索引位于 `~/.claude/icode_data/`,不在任何工程内,无污染风险;`/icode doc` 的工程文档库位于 `~/.claude/icode_data/project_docs/`,同样不在任何工程内、不写工程内任何文件(用户工程内已有 `doc/workflows/` 等历史文档时,忽略不读取不迁移不删除,从零生成到全局) |
| 264 | |
| 265 | > **`.icode_output/` 父目录语义**: |
medium line 268
Access to home directory dotfiles
SourceSKILL.md
| 266 | > `.icode_output/` 父目录下含三类内容—— |
| 267 | > 1. `.icode_output/.icode_output_N/` 子目录 = 工单产物(每工单一目录,跟随工单生命周期,详见各步骤执行步骤) |
| 268 | > 2. `.icode_output/limit.local/` 子目录 = **项目约束红线的单 checkout 覆盖**(`/icode limit` 步骤产物,团队私有约定,自动 gitignore。limit 主存始终在全局 `~/.claude/icode_data/limits/<project_id>.md`,跨 checkout 共享;local 完全覆盖 main。详见 [steps/limit.md](steps/limit.md)) |
| 269 | > 3. `.icode_output/.crosscheck/.icode_output_N/` = **completed 工单的独立复评记录**;无 metadata、不入索引/状态机,详见 [references/crosscheck_mode.md](references/crosscheck_mode.md) |
| 270 | > |
Scanned on Sep 21, 2026
View Security Dashboard