专家审计报告: computer-kb-workflow
评审元数据
- 候选项目: computer-kb-workflow
- 来源: https://github.com/feihanyu953-web/computer-kb-workflow
- 评审者: skill-lab-auditor
- 日期: 2026-06-15
- 通用门禁: 通过
- 总体判定: 通过
门禁评估
通用门禁
| 门禁 | 状态 | 证据 |
|---|---|---|
| 开源且有许可证 | 通过 | 仓库含 MIT 许可证 |
| 版本已标识 | 通过 | CLAUDE.md 中标注 v1.0-standalone |
| 安装路径已文档化 | 通过 | SETUP.md 覆盖 Claude Code、Codex、macOS/Linux |
| 权限已声明 | 通过 | CLAUDE.md 路由表声明了文件读写/脚本执行权限 |
| 真实科研能力 | 通过 | 3 个学科 4 个 L3 任务 |
| 无伪造数据 | 通过 | 所有输出标注了 AI 判断 vs 软件事实 |
| 输出可追溯至输入 | 通过 | 证据标签将每条声明追溯到其来源层 |
任务判定
- cm-01 (VASP 参数查询): 通过 - 遵循路由协议;创建了 schema 合规的记录;5 层证据完整,附有诚实的缺口标注
- cm-02 (LAMMPS 报错诊断): 通过 - 3 层诊断链;包含危险标记;修复方案关联到验证步骤
- pm-01 (多软件工作流): 通过 - 3 阶段流水线,含 7 个检查点和 8 条失败路径;硬件感知;跨软件(VASP/MACE/LAMMPS)
- pr-01 (论文到计算桥接): 通过 - 参数审计识别出 3 处冲突;存储分离指导清晰
架构评审
设计质量: 该框架具有清晰的关注点分离:路由(CLAUDE.md)、schema(SCHEMA.md)、查询协议(query_router.md)和审计(REVIEWER.md + 独立评审 agent)。"存储隔离,回答融合"原则实现得当且执行一致。
审计系统: 基于密码学树哈希回执的知识库完整性系统具有创新性。但 PowerShell 实现限制了可移植性(在 macOS/Linux 上需安装 pwsh 才可使用,Windows 上开箱即用)。独立评审 agent 的设计(只读,不能被工作 AI 降权)是一个强有力的架构决策。
依赖管理: 核心工作流零外部依赖,对可靠性极佳。paper-reader-workflow 配套项目是干净的可选项。
建议
- 添加非 PowerShell 审计脚本(Python)以支持跨平台
- 考虑向 computer_kb/records/ 添加 MACE 训练参数记录
- 记录 AI 生成的软件知识与真实官方文档之间的预期精度范围
- 网站展示:将工作流设计和报错诊断功能作为主要差异化亮点