跳转到主要内容
Quality 分组是验证与安全的入口。这些命令如何组合,请见 验证关卡

forge verify

独立验证关卡——测试 + 幻觉符号 + 溯源。

forge scan

技能关卡——在安装前审查一个 skill 或 MCP 服务器是否存在注入 / RCE / 数据外泄风险。

forge spec

规约即契约——init(OpenSpec)、lock 与漂移检查。

forge taste

为本仓库启用一种 UI 品位工具(不带参数会列出选项)。
写入 DESIGN.md,并参数化 uicheck design 关卡的阈值。

forge uicheck

确定性 UI 检查。

forge harden

接线安全控制——gitleaks pre-commit + 沙箱设置。

forge precommit v0.19+

commit 级别关卡——在 commit 时运行验证下限,让部分或未验证的工作在落地前被拦下。

forge radar v0.19+

依赖时效性环——把项目依赖按时效性分组,让陈旧或漂移的依赖在造成问题之前显形。
如何读懂这些环,请见 保持依赖时效性 指南。