ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

让AI自动修复合规问题:Greenlight接入Claude Code,从扫描到修复到GREENLIT的完整闭环

让AI自动修复合规问题:Greenlight接入Claude Code,从扫描到修复到GREENLIT的完整闭环 让AI自动修复合规问题Greenlight接入Claude Code从扫描到修复到GREENLIT的完整闭环【免费下载链接】greenlightPre-submission compliance scanner for the Apple App Store and Google Play. Scans code, privacy manifests, Android manifests, and IPA/APK/AAB binaries against the review guidelines. Offline, no account.项目地址: https://gitcode.com/gh_mirrors/greenlight2/greenlightGreenlight是一款面向 Apple App Store 和 Google Play 的提交前合规扫描工具它离线读取你的源码、隐私清单、Android 清单和 IPA/APK/AAB 产物对照两大商店的审核指南逐条检查每条问题都标注规则出处——无需账号、不上传任何数据。而它最有意思的玩法是作为技能Skill接入Claude Code一句话指令AI 就会自动跑扫描、读懂报告、按严重等级逐条修改代码再循环复检直到终端亮起GREENLIT。为什么需要合规体检应用被拒的原因往往很琐碎硬编码的 API Key、社交登录没配 Sign in with Apple、http://明文链接、权限描述含糊……这些坑在代码里散落各处靠人肉对照几百条审核指南既慢又漏。Greenlight 把这件事变成了一条命令扫描器覆盖内容metadataapp.json / Info.plist名称、版本、Bundle ID、隐私政策 URL、权限描述codescan24 条规则、约 60 个模式覆盖 Swift、Objective-C、React Native、ExpoprivacyPrivacyInfo.xcprivacy 完整性、Required Reason API、追踪 SDK 与 ATT 交叉核对playscanGoogle Play 政策target API 截止期、受限权限、前台服务、Billing 版本ipa二进制检查Plist、启动画面、图标、200 MB 蜂窝下载限额跨平台项目一次全查iOS 和 Android 代码放在同一个仓库一条命令同时对照两大商店。整个扫描在毫秒级完成详见 README.md。一键安装三种方式任选# HomebrewmacOS brew install revylai/tap/greenlight # 从源码构建 git clone https://gitcode.com/gh_mirrors/greenlight2/greenlight cd greenlight make build # 产物在 build/greenlight构建流程定义在 MakefileGo 版本要求见 go.mod。接入 Claude Code两步配置第一步添加技能包。在 Claude Code 中执行/plugin marketplace add RevylAI/greenlight /plugin install greenlight第二步手动方式也可以直接把技能文件拷进项目mkdir -p .claude/skills cp skills/greenlight/SKILL.md .claude/skills/greenlight.md技能核心就是 skills/greenlight/SKILL.md 这份 Markdown——它把扫描 → 修复 → 复检的完整工作流和常见修复手册写成了 AI 可执行的指令。仓库里还附带了 Codex 版本位于 codex-skill/SKILL.md默认提示词定义在 codex-skill/agents/openai.yaml。小提示Claude Code 会在skills/name/SKILL.md路径下发现插件技能所以根目录的 SKILL.md 只是一个指向新位置的引导文件。闭环是如何运转的扫描 → 修复 → 复检第 1 步 扫描一条命令跑完所有检查器技能指示 AI 立即在项目根目录执行greenlight preflight .有构建好的 IPA 就加上--ipa。每条发现都带严重等级、规则条款出处、文件位置和修复建议AI 拿到的是可直接行动的工单而不是一堆模糊提示。第 2 步 修复按严重等级逐条处理技能内置了一张实战修复清单skills/greenlight/SKILL.md问题AI 的标准修法硬编码密钥迁移到环境变量process.env/ Expoextra数字商品外部支付Stripe/PayPal 换回 StoreKit/IAP社交登录缺 Sign in with Apple补上 Apple 登录有注册无删除在设置里加删除账号入口平台竞品引用 / 占位文案删除或替换为真实内容权限描述含糊改写成为什么需要的具体说明修复遵循 CRITICAL → HIGH → WARN → INFO 的等级梯级先救命后优化。第 3 步 复检循环直到 GREENLIT每修完一轮就重跑greenlight preflight .。扫描不到 1 秒AI 可以高频循环——而且这一步很重要修复本身可能引入新问题比如加了追踪 SDK 就必须同时处理 ATT。终局状态由 internal/cli/preflight.go 打印在报告页脚GREENLIT—— 无 CRITICAL可以提交NEEDS REVIEW—— 有高危项大概率被拒NOT READY—— 有 CRITICAL必须修复进阶静态扫描够吗静态扫描只能证明一个流程存在不能证明它能跑通——一个什么都没接的删除账号按钮照样能通过扫描。这时greenlight verify会接管它把删除账号、恢复购买、Sign in with Apple三条关键流程交给云端设备真实执行失败即判 BLOCK实现见 internal/verify/。技能文件的 Step 4 已把该动作写进工作流skills/greenlight/SKILL.md所以 AI 修复到 GREENLIT 后还会顺带验证运行时流程。常见问题 FAQ它离线吗除verify需要云端设备外其余命令全部离线运行不上传任何代码。支持我的技术栈吗Swift、Objective-C、React Native、Expo以及 Android源码与--apk/--aab构建产物均可见 internal/playscan/。能接入 CI 吗可以greenlight preflight . --exit-code在出现 CRITICAL/HIGH 时返回非零码还能输出 SARIF/JSON 格式供流水线消费。小结Greenlight 把对着审核指南找问题这件苦差事变成了机器可读的报告而 Claude Code 技能包则让 AI 沿着报告一路修到 GREENLIT。扫描、修复、复检、运行时验证四步闭环全部自动完成——你只需要在终端确认那盏绿灯 。【免费下载链接】greenlightPre-submission compliance scanner for the Apple App Store and Google Play. Scans code, privacy manifests, Android manifests, and IPA/APK/AAB binaries against the review guidelines. Offline, no account.项目地址: https://gitcode.com/gh_mirrors/greenlight2/greenlight创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表