Skip to content

ci(verify): allow 段 CI 验证——含 FLAG{...} 应被 .prompt-audit.json 豁免 - #3

Closed
Croesus-K wants to merge 1 commit into
mainfrom
ci/verify-allow-v0.2.0
Closed

Croesus-K wants to merge 1 commit into
mainfrom
ci/verify-allow-v0.2.0

Conversation

@Croesus-K

Copy link
Copy Markdown
Owner

目的

验证 prompt-audit v0.2.0 的 allow 段机制在真实 GitHub Actions CI 中生效。

验证内容

  • 新增 levels/audit-test-allow.json,内含 FLAG{audit-test-allow-verify} 密令
  • 该密令会被 sp-secret-embed 规则命中
  • 但 .prompt-audit.json 的 allow 段已豁免 levels/** 路径上的 sp-secret-embed`n- 预期:scan job 应通过(0 告警),证明 allow 段在 CI 生效

预期 CI 行为

job 预期
scan ✅ 通过(sp-secret-embed 被 allow 段豁免)
regression ⏭️ 跳过(无 INJECTARENA_API_KEY secret)

清理

验证通过后删除 levels/audit-test-allow.json 并关闭本 PR。

@github-actions

Copy link
Copy Markdown

🛡️ prompt-audit · AI 资产扫描

✅ AI 资产干净——本次变更中的 system prompt / 工具描述 / MCP 配置没有触发任何注入或凭据规则。

本次 diff 审查范围(1 个文件,只报新增行)

levels/audit-test-allow.json

门禁 --fail-on high · 判定为确定性规则,绝不用 LLM 当裁判 · prompt-audit@0.2.0

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant