目标:第一次接触 Harness Local / Project Checkup 的用户,不需要理解所有 schema,也能在 10 分钟内跑出本地体检、看懂样张、准备安全反馈。
- Project Checkup 本地运行,不要求上传源码。
- 它不是安全审计认证,不是客户案例,不是生产可用证明。
- 它帮你在让 AI 改代码前,看清风险和可分享边界。
./harness project-checkup-sample-report打开:
dist/evidence/PROJECT-CHECKUP-SAMPLE/PROJECT-CHECKUP-SAMPLE.html
你会看到:
- Must Fix
- Should Fix
- Safe to share
- Do not share
- Next action
./harness project-checkup打开:
dist/evidence/PROJECT-CHECKUP/PROJECT-CHECKUP.md
重点看:
- Readiness 是 RED / YELLOW / GREEN;
- Must Fix 有几条;
- Claim Boundary 哪些话不能说;
- Safe Share Checklist 分享前要删什么。
./harness project-checkup-feedback打开:
dist/evidence/PROJECT-CHECKUP-FEEDBACK/PROJECT-CHECKUP-FEEDBACK.md
只反馈:
- 是否跑通;
- 哪一段看不懂;
- 哪一段最有用;
- 你希望下一步判断什么。
不要反馈:
- 源码;
- 凭证 / token / API key;
- 客户数据;
- 私有仓库链接;
- 带敏感信息的截图。
./harness project-checkup-sample-report
./harness project-checkup
./harness project-checkup-feedback使用 GitHub Issue 模板:Project Checkup 反馈。
提交前必须确认:
- 没有源码;
- 没有凭证;
- 没有客户数据;
- 不把报告说成客户案例、外部验证或生产可用证明。