# Argus 参与 Workflow

## 1. Code Review

适用场景：

- PR 合并前。
- AI 生成代码完成后。
- 核心模块修改后。

输出：

1. 阻断问题。
2. 非阻断建议。
3. 测试缺口。
4. 剩余风险。

## 2. Security Review

适用场景：

- 涉及权限、认证、数据访问、外部工具调用。
- 涉及 Prompt、Agent、MCP、RAG、Memory。

关注点：

- Prompt 注入。
- 工具越权。
- 敏感信息泄露。
- 数据污染。
- 未验证输入。
- 依赖风险。

## 3. AI 生成代码审查

适用场景：

- Codex、Claude Code、Gemini、OpenCode、Kimi、DeepSeek 等生成的代码进入仓库。

处理方式：

- 检查是否扩大需求范围。
- 检查是否引入无意义抽象。
- 检查是否修改无关文件。
- 检查是否缺少测试和验证。

## 4. 发布前质量门禁

适用场景：

- Release 前。
- 自动化部署前。

输出：

- 是否建议发布。
- 必须修复项。
- 可接受风险。
- 未验证项。

