{"id":"c49c26c2-6f6a-4d8f-a028-4afea1a289ea","entityType":"agent","slug":"clawhub-kokxi-qa-risk-intuition","name":"qa-risk-intuition","canonicalUrl":"https://www.xpersona.co/agent/clawhub-kokxi-qa-risk-intuition","canonicalPath":"/agent/clawhub-kokxi-qa-risk-intuition","generatedAt":"2026-10-11T10:51:53.361Z","source":"CLAWHUB","claimStatus":"UNCLAIMED","verificationTier":"NONE","summary":{"evidence":{"source":"editorial-content","verified":true,"confidence":"high","updatedAt":"2026-10-11T07:55:53.783Z","emptyReason":null},"description":"识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。 触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots. Skill: qa-risk-intuition Owner: kokxi Summary: 识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。 触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed mo","descriptionLabel":"Technical summary","evidenceSummary":"Capability contract not published. No trust telemetry is available yet. 1.1K downloads reported by the source. Last updated 10/11/2026.","installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-risk-intuition","sourceUrl":"https://clawhub.ai/kokxi/qa-risk-intuition","homepage":"https://clawhub.ai/kokxi/skills/qa-risk-intuition","primaryLinks":[{"label":"View on ClawHub","url":"https://clawhub.ai/kokxi/qa-risk-intuition","kind":"source"},{"label":"Homepage","url":"https://clawhub.ai/kokxi/skills/qa-risk-intuition","kind":"homepage"}],"safetyScore":84,"overallRank":62,"popularityScore":61,"trustScore":null,"claimedByName":null,"isOwner":false,"seoDescription":"识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量"},"coverage":{"evidence":{"source":"public-profile","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:55:53.783Z","emptyReason":null},"protocols":[{"protocol":"OPENCLEW","label":"OpenClaw","status":"self-declared","notes":"Declared in the public agent profile."}],"capabilities":[],"verifiedCount":0,"selfDeclaredCount":1,"capabilityMatrix":{"rows":[{"key":"OPENCLEW","type":"protocol","support":"unknown","confidenceSource":"profile","notes":"Listed on profile"}],"flattenedTokens":"protocol:OPENCLEW|unknown|profile"}},"adoption":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:55:53.783Z","emptyReason":null},"stars":null,"forks":null,"downloads":1119,"packageName":null,"latestVersion":"1.8.0","tractionLabel":"1.1K downloads"},"release":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:55:53.724Z","emptyReason":null},"lastUpdatedAt":"2026-10-11T07:55:53.783Z","lastCrawledAt":"2026-10-11T07:55:53.724Z","lastIndexedAt":null,"nextCrawlAt":"2026-10-12T07:55:53.724Z","lastVerifiedAt":null,"highlights":[{"version":"1.8.0","createdAt":"2026-09-29T04:27:59.378Z","changelog":"**Risk assessment scoring system, output, and related files have been streamlined and unified. Previous conflicting logic and redundant formats resolved.** - Unified风险评分标准与分级阈值（业务影响×发生概率×技术复杂度，分数范围1–125，≥45高/15–44中/≤14低），并废除多个旧标准 - 新增《assets/risk-matrix.md》，集中存放风险评分表模板、报告格式及自检清单 - 删除 skill-card.md 及9列表格相关内容，明确：本技能不直接产出9列表格，由qa-test-case-design负责用例生成 - 精简输出要求，输出仅包含风险评估表与分组风险报告，覆盖率说明更规范 - 所有风险点自动生成唯一ID，风险类型引用标准化枚举，所有输出结构和自检清单同步更新 - 文档信息结构化，接口说明、使用场景与参考关系更清晰","fileCount":5,"zipByteSize":9476},{"version":"1.7.7","createdAt":"2026-09-27T14:39:56.146Z","changelog":"1.7.7","fileCount":4,"zipByteSize":6915},{"version":"1.7.6","createdAt":"2026-09-01T12:44:17.505Z","changelog":"显示名改中文","fileCount":4,"zipByteSize":7209},{"version":"1.7.5","createdAt":"2026-08-30T15:17:35.388Z","changelog":"1.7.5: 版本号升级","fileCount":4,"zipByteSize":6974},{"version":"1.7.0","createdAt":"2026-08-16T14:32:20.707Z","changelog":"Version 1.7.0 of qa-risk-intuition - Removed the redundant skill-card.md file to streamline documentation. - No changes to core logic or user-facing functionality. - Minor update to SKILL.md version reference.","fileCount":4,"zipByteSize":6726},{"version":"1.6.3","createdAt":"2026-08-12T15:26:46.137Z","changelog":"Version 1.6.3 - Updated SKILL.md to include a slug and displayName, improving metadata clarity. - Refined risk等级分数分区，明确边界归类（高/中/低风险分区为≥75、25–74、≤24）。 - Removed skill-card.md file. - No changes to skill logic or core workflow. - Minor formatting and documentation improvements for consistency.","fileCount":4,"zipByteSize":6736},{"version":"1.6.0","createdAt":"2026-07-06T17:32:41.871Z","changelog":"Version 1.6.0 of qa-risk-intuition - Added formal reference support; detailed五大风险信号雷达 and风险检查清单 are now moved to references/risk-signals.md. - Enhanced output traceability: each风险点 now requires a unique risk ID and must be linked to需求ID. - Significantly expanded related_skills coverage to support advanced QA workflows. - Introduced error recovery guidance for high风险遗漏 scenarios. - Updated categories metadata for better classification. - Removed skill-card.md (legacy/unused). - Streamlined main documentation by offloading risk signals detail to an external reference file.","fileCount":4,"zipByteSize":6707},{"version":"1.5.0","createdAt":"2026-06-29T12:34:50.956Z","changelog":"- Major update: Risk intuition skill documentation and structure improved for clarity and real-world usage. - Refined and expanded the description, with concrete user scenarios and clearer usage triggers. - Standardized and quantified input/output formats, mandating at least 5 risk points per module and outputting structured risk reports, risk matrices, and mitigation advice. - Added explicit requirements for probability and impact marking on each risk point. - Integrated input guidance (需求解构表, 场景树, 历史缺陷数据) and quantification standards for evaluation depth. - Removed redundant files and streamlined related skills references. - Provided better good/bad output examples and a concise self-check list for risk assessment completeness.","fileCount":3,"zipByteSize":5808}]},"execution":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No published capability contract is available yet."},"installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-risk-intuition","setupComplexity":"low","setupSteps":["Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.","Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data."],"contract":{"contractStatus":"missing","authModes":[],"requires":[],"forbidden":[],"supportsMcp":false,"supportsA2a":false,"supportsStreaming":false,"inputSchemaRef":null,"outputSchemaRef":null,"dataRegion":null,"contractUpdatedAt":null,"sourceUpdatedAt":null,"freshnessSeconds":null},"invocationGuide":{"preferredApi":{"snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/trust"},"curlExamples":["curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/snapshot\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/contract\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/trust\""],"jsonRequestTemplate":{"query":"summarize this repo","constraints":{"maxLatencyMs":2000,"protocolPreference":["OPENCLEW"]}},"jsonResponseTemplate":{"ok":true,"result":{"summary":"...","confidence":0.9},"meta":{"source":"CLAWHUB","generatedAt":"2026-10-11T10:51:53.360Z"}},"retryPolicy":{"maxAttempts":3,"backoffMs":[500,1500,3500],"retryableConditions":["HTTP_429","HTTP_503","NETWORK_TIMEOUT"]}},"endpoints":{"dossierUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/dossier","snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/trust"}},"reliability":{"evidence":{"source":"runtime-metrics","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No trust, reliability, or runtime telemetry is available."},"trust":{"status":"unavailable","handshakeStatus":"UNKNOWN","verificationFreshnessHours":null,"reputationScore":null,"p95LatencyMs":null,"successRate30d":null,"fallbackRate":null,"attempts30d":null,"trustUpdatedAt":null,"trustConfidence":"unknown","sourceUpdatedAt":null,"freshnessSeconds":null},"decisionGuardrails":{"doNotUseIf":["Contract metadata is missing or unavailable for deterministic execution."],"safeUseWhen":[],"riskFlags":["missing_or_unavailable_contract","trust_data_unavailable","schema_references_missing"],"operationalConfidence":"low"},"executionMetrics":{"observedLatencyMsP50":null,"observedLatencyMsP95":null,"estimatedCostUsd":null,"uptime30d":null,"rateLimitRpm":null,"rateLimitBurst":null,"lastVerifiedAt":null,"verificationSource":null},"runtimeMetrics":{"successRate":null,"avgLatencyMs":null,"avgCostUsd":null,"hallucinationRate":null,"retryRate":null,"disputeRate":null,"p50Latency":null,"p95Latency":null,"lastUpdated":null}},"benchmarks":{"evidence":{"source":"no-benchmark-data","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No benchmark suites or observed failure patterns are available."},"suites":[],"failurePatterns":[]},"artifacts":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"high","updatedAt":"2026-10-11T07:55:53.783Z","emptyReason":null},"readme":"Skill: qa-risk-intuition\n\nOwner: kokxi\n\nSummary: 识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。 触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots.\n\nTags: latest:1.8.0\n\nVersion history:\n\nv1.8.0 | 2026-09-29T04:27:59.378Z | auto\n\n**Risk assessment scoring system, output, and related files have been streamlined and unified. Previous conflicting logic and redundant formats resolved.**\n\n- Unified风险评分标准与分级阈值（业务影响×发生概率×技术复杂度，分数范围1–125，≥45高/15–44中/≤14低），并废除多个旧标准\n- 新增《assets/risk-matrix.md》，集中存放风险评分表模板、报告格式及自检清单\n- 删除 skill-card.md 及9列表格相关内容，明确：本技能不直接产出9列表格，由qa-test-case-design负责用例生成\n- 精简输出要求，输出仅包含风险评估表与分组风险报告，覆盖率说明更规范\n- 所有风险点自动生成唯一ID，风险类型引用标准化枚举，所有输出结构和自检清单同步更新\n- 文档信息结构化，接口说明、使用场景与参考关系更清晰\n\nv1.7.7 | 2026-09-27T14:39:56.146Z | user\n\n1.7.7\n\nv1.7.6 | 2026-09-01T12:44:17.505Z | user\n\n显示名改中文\n\nv1.7.5 | 2026-08-30T15:17:35.388Z | user\n\n1.7.5: 版本号升级\n\nv1.7.0 | 2026-08-16T14:32:20.707Z | auto\n\nVersion 1.7.0 of qa-risk-intuition\n\n- Removed the redundant skill-card.md file to streamline documentation.\n- No changes to core logic or user-facing functionality.\n- Minor update to SKILL.md version reference.\n\nv1.6.3 | 2026-08-12T15:26:46.137Z | auto\n\nVersion 1.6.3\n\n- Updated SKILL.md to include a slug and displayName, improving metadata clarity.\n- Refined risk等级分数分区，明确边界归类（高/中/低风险分区为≥75、25–74、≤24）。\n- Removed skill-card.md file.\n- No changes to skill logic or core workflow.\n- Minor formatting and documentation improvements for consistency.\n\nv1.6.0 | 2026-07-06T17:32:41.871Z | auto\n\nVersion 1.6.0 of qa-risk-intuition\n\n- Added formal reference support; detailed五大风险信号雷达 and风险检查清单 are now moved to references/risk-signals.md.\n- Enhanced output traceability: each风险点 now requires a unique risk ID and must be linked to需求ID.\n- Significantly expanded related_skills coverage to support advanced QA workflows.\n- Introduced error recovery guidance for high风险遗漏 scenarios.\n- Updated categories metadata for better classification.\n- Removed skill-card.md (legacy/unused).\n- Streamlined main documentation by offloading risk signals detail to an external reference file.\n\nv1.5.0 | 2026-06-29T12:34:50.956Z | auto\n\n- Major update: Risk intuition skill documentation and structure improved for clarity and real-world usage.\n- Refined and expanded the description, with concrete user scenarios and clearer usage triggers.\n- Standardized and quantified input/output formats, mandating at least 5 risk points per module and outputting structured risk reports, risk matrices, and mitigation advice.\n- Added explicit requirements for probability and impact marking on each risk point.\n- Integrated input guidance (需求解构表, 场景树, 历史缺陷数据) and quantification standards for evaluation depth.\n- Removed redundant files and streamlined related skills references.\n- Provided better good/bad output examples and a concise self-check list for risk assessment completeness.\n\nv1.4.1 | 2026-06-25T16:56:10.498Z | auto\n\n- Summary: Streamlined documentation and removed redundant files for improved clarity.\n\n- SKILL.md updated: Description refined for conciseness; some wording simplified and redundant expressions removed.\n- Outdated skill-card.md file removed.\n- No changes to core risk assessment logic or output formats.\n- Guidelines remain unchanged; overall usage and principles preserved.\n\nv1.4.0 | 2026-06-24T05:10:54.512Z | auto\n\nVersion 1.4.0\n\n- Major documentation update: SKILL.md extensively rewritten for improved clarity and structure.\n- Added more explicit scenarios when the skill should be triggered, including resource constraints and unfamiliar modules.\n- Enhanced and organized “风险信号雷达” (risk signal radar) for systematic risk identification.\n- Consolidated duplicate and overlapping guidance, and clarified checklist/assessment steps.\n- Removed redundant or outdated content (such as skill-card.md).\n- Added concise usage examples to illustrate application of risk intuition in practice.\n\nv1.3.0 | 2026-06-22T16:09:56.674Z | auto\n\nVersion 1.3.0 of qa-risk-intuition introduces major enhancements to risk identification and assessment frameworks.\n\n- 增加了数据风险和集成风险信号，丰富风险信号类型（如资金数据、用户数据、第三方依赖等）。\n- 补充和细化了风险等级、业务影响、技术复杂度的评分维度及计算方式，提供详细的风险评估矩阵与分数区间。\n- 新增风险识别与验收清单，确保评估流程的完整与可追溯性。\n- 明确各风险等级测试策略、覆盖要求和测试资源分配建议。\n- 丰富输出格式模板，便于标准化风险评估报告。\n\nArchive index:\n\nArchive v1.8.0: 5 files, 9476 bytes\n\nFiles: assets/risk-matrix.md (4633b), references/risk-signals.md (4046b), skill-card.md (1653b), SKILL.md (8353b), _meta.json (136b)\n\nFile v1.8.0:SKILL.md\n\n---\nname: qa-risk-intuition\ndescription: >-\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。\n  触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots.\nlicense: MIT\nallowed-tools: Read Grep Glob\nmetadata:\n  display-name: \"Risk Intuition\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"风险评估\\\"、\\\"优先级\\\"、\\\"哪里风险高\\\"、\\\"风险信号\\\"、\\\"测试重点\\\"、\\\"资源分配\\\"、\\\"高优测试\\\"、需要判断测试重点、测试资源有限需要聚焦时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-req-deconstruction\\\"],\\\"downstream\\\":[\\\"qa-test-estimation\\\",\\\"qa-test-strategy-design\\\",\\\"qa-req-deconstruction\\\",\\\"qa-ai-context-engineering\\\",\\\"qa-agent-testing\\\",\\\"qa-api-testing\\\",\\\"qa-mobile-testing\\\",\\\"qa-bug-lifecycle\\\",\\\"qa-release-risk-governance\\\",\\\"qa-test-env-data\\\",\\\"qa-test-data-engineering\\\",\\\"qa-expert-review\\\"]}\"\n  references: \"[\\\"references/risk-signals.md\\\",\\\"assets/risk-matrix.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"功能模块\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"待评估的功能或变更范围\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"变更说明\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"本次变更内容（触发变更信号雷达）\\\"},{\\\"name\\\":\\\"历史缺陷\\\",\\\"type\\\":\\\"array\\\",\\\"description\\\":\\\"同类功能的历史缺陷模式\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每个风险点带唯一ID：RISK-{模块缩写}-{风险类型}-{三位序号}\\\",\\\"风险类型取自 docs/standards.md：STOCK/CALC/CONC/TIME/DATA/SEC/PERF/VAL/PAY\\\",\\\"关联需求ID：REQ-{需求模块缩写}-{序号}\\\"],\\\"structure\\\":[{\\\"risk_matrix\\\":\\\"风险评估表：风险ID|功能模块|业务影响|发生概率|技术复杂度|风险分数|风险等级|测试深度\\\"},{\\\"risk_report\\\":\\\"风险评估报告：按高/中/低三组列出风险点 + 资源分配建议\\\"},\\\"评分：业务影响 × 发生概率 × 技术复杂度，三因子各取 1/3/5，取值域 1-125\\\",\\\"阈值：≥45 高（深测）/ 15-44 中（常规）/ ≤14 低（冒烟）——全项目唯一定义，见 assets/risk-matrix.md\\\",\\\"本技能不产出 9 列用例表 —— 风险点转换为用例由 qa-test-case-design 完成\\\",\\\"覆盖率：标注口径（基于当前评估范围），禁止\\\\\\\"全覆盖/100%\\\\\\\"绝对化表述\\\"]}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"风险信号扫描遗漏维度时回退到需求解构补充上下文\\\",\\\"retry_behavior\\\":\\\"补充上下文后重新扫描风险信号\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Testing\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"每个功能模块至少识别 5 个风险点\\\",\\\"minimum\\\":\\\"五大信号雷达（变更/业务/技术/数据/集成）全部扫过；未覆盖的信号维度必须标注原因\\\"}\"\n---\n\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n# 测试风险直觉\n\n## 核心原则\n\n有经验的测试看到某些变更会本能地警觉——**这不是玄学，是可以结构化的信号模型**。\n\n信号雷达扫出风险点 → 量化打分 → 按等级分配测试深度与资源。\n\n## 1. 五大风险信号（速查）\n\n| 信号 | 问什么 | 典型高危特征 |\n|------|--------|-------------|\n| **变更信号** | 改了什么？多久改一次？ | 频繁变更的模块、核心链路上的改动 |\n| **业务影响** | 出问题谁受损？ | 资金、安全、核心链路 |\n| **技术复杂度** | 实现有多难？ | 并发、状态流转、分布式 |\n| **数据风险** | 数据会怎样错？ | 迁移、对账、一致性、精度 |\n| **集成风险** | 依赖谁？ | 第三方服务、外部支付/消息队列 |\n\n> 五大信号的全量子项与检查清单见 `references/risk-signals.md`。\n> **每个功能模块至少识别 5 个风险点**。\n\n## 2. 评分与阈值（全项目唯一定义）\n\n```\n风险分数 = 业务影响 × 发生概率 × 技术复杂度\n```\n\n| 因子 | 1 分 | 3 分 | 5 分 |\n|------|------|------|------|\n| 业务影响 | 内部工具/文档 | 内部管理/辅助功能 | **资金/安全/核心链路** |\n| 发生概率 | 很少出问题 | 偶尔出问题 | 经常出问题 |\n| 技术复杂度 | 简单 CRUD/静态展示 | 复杂规则/数据转换 | **并发/状态/分布式** |\n\n三因子各取 1/3/5，**取值域 1–125**。\n\n| 风险分数 | 等级 | 测试深度 | 资源占比（起步） |\n|---------|------|---------|----------------|\n| **≥ 45** | 高 | 深测 | ~60%（资深测试） |\n| **15 – 44** | 中 | 常规 | ~30%（初中级） |\n| **≤ 14** | 低 | 冒烟 | ~10%（自动化） |\n\n> **历史修正**：本技能此前同时存在 `≥15/8-14/≤7` 与 `≥75/25-74/≤24` 两套阈值，\n> 输出示例还用了第三套 10 分制（`10×8×7=560`）——三者量纲不一致且互相矛盾。\n> 现统一为上表一套。\n\n## 3. 加载时机\n\n| 什么时候读 | 读哪个 |\n|-----------|--------|\n| 展开五大信号的全量子项 | [`references/risk-signals.md`](references/risk-signals.md) |\n| 写风险评估表或按等级分组的报告 | [`assets/risk-matrix.md`](assets/risk-matrix.md)（评分表 + 报告模板 + 填写要求 + 自检） |\n\n## 4. 产出\n\n**风险评估表**：\n\n| 风险 ID | 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|---------|-----------|---------|---------|---------|\n| RISK-PAY-CONC-002 | 支付/并发回调 | 5 | 5 | 5 | 125 | 高 | 深测 |\n| RISK-PAY-STOCK-001 | 支付/库存扣减 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| RISK-ORDER-EXPORT-005 | 订单/导出 | 3 | 3 | 3 | 27 | 中 | 常规 |\n| RISK-NOTIFY-PUSH-004 | 通知/推送 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n\n风险类型：`STOCK` 库存 / `CALC` 计算 / `CONC` 并发 / `TIME` 时序 / `DATA` 数据 /\n`SEC` 安全 / `PERF` 性能 / `VAL` 校验 / `PAY` 支付\n\n> 完整报告模板（按高/中/低分组 + 资源分配建议）见 `assets/risk-matrix.md`。\n> **本技能不产出 9 列用例表**——风险点转用例由 `qa-test-case-design` 完成。\n\n## 5. 好示例 vs 坏示例\n\n**好**：支付网关替换\n```text\n✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（5）\n  - 发生概率：第三方 SDK 替换，历史上回调格式出过问题（5）\n  - 技术复杂度：并发回调 + 幂等（5）\n  → 125 分 → 高风险\n  → 测试策略：全量回归 + 专项兼容 + 灰度验证\n  → 资源：2 人专项 2 周，线上灰度观察 3 天\n```\n\n**坏**：支付网关替换\n```text\n✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后新网关回调格式不一致，订单状态不同步\n```\n\n## 6. 交付前自检\n\n- [ ] 五大信号雷达（变更/业务/技术/数据/集成）全部扫过\n- [ ] 每个功能模块至少 5 个风险点\n- [ ] 每个风险点有 `RISK-` ID，类型取自 standards.md\n- [ ] 三个因子只取 1/3/5，风险分数 = 三者乘积且表中一致\n- [ ] 风险等级按 §2 阈值表查得，无主观判定\n- [ ] 三档测试深度不同质（不是全\"深测\"）\n- [ ] 每个风险点的测试建议是具体动作，不是\"重点关注\"\n- [ ] **\"看起来简单\"的功能也扫过雷达**——低直觉 ≠ 低风险\n- [ ] 覆盖率已标注口径，无\"全覆盖/100%\"绝对化表述\n\nFile v1.8.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656079378\n}\n\nFile v1.8.0:references/risk-signals.md\n\n# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？\n\nFile v1.8.0:assets/risk-matrix.md\n\n# 风险评估表与报告模板\n\n> 复制下面任一块板填写。五大风险信号雷达见 [`risk-signals.md`](risk-signals.md)，\n> 评分与阈值定义见 `SKILL.md`。\n\n## A. 风险评估表（评分明细，本技能主产出）\n\n| 风险 ID | 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|---------|-----------|---------|---------|---------|\n| RISK-PAY-STOCK-001 | 支付/库存扣减 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| RISK-PAY-CONC-002 | 支付/并发回调 | 5 | 5 | 5 | 125 | 高 | 深测 |\n| RISK-USER-AUTH-003 | 用户/密码迁移 | 5 | 5 | 3 | 75 | 高 | 深测 |\n| RISK-NOTIFY-PUSH-004 | 通知/推送 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n| RISK-ORDER-EXPORT-005 | 订单/导出 | 3 | 3 | 3 | 27 | 中 | 常规 |\n\n**风险 ID 格式**：`RISK-{模块缩写}-{风险类型}-{三位序号}`\n风险类型（`docs/standards.md` 已定义）：`STOCK` 库存 / `CALC` 计算 / `CONC` 并发 /\n`TIME` 时序 / `DATA` 数据 / `SEC` 安全 / `PERF` 性能 / `VAL` 校验 / `PAY` 支付\n\n**评分**（每因子取 1 / 3 / 5，取值越高越危险）：\n\n| 因子 | 1 分 | 3 分 | 5 分 |\n|------|------|------|------|\n| 业务影响 | 内部工具/文档 | 内部管理/辅助功能 | 资金/安全/核心链路 |\n| 发生概率 | 很少出问题 | 偶尔出问题 | 经常出问题 |\n| 技术复杂度 | 简单 CRUD/静态展示 | 复杂规则/数据转换 | 并发/状态/分布式 |\n\n**阈值**：`风险分数 = 业务影响 × 发生概率 × 技术复杂度`，取值域 1–125\n\n| 风险分数 | 等级 | 测试深度 |\n|---------|------|---------|\n| ≥ 45 | 高 | 深测 |\n| 15 – 44 | 中 | 常规 |\n| ≤ 14 | 低 | 冒烟 |\n\n> 历史版本本文件同时存在 ≥15/8-14/≤7 与 ≥75/25-74/≤24 两套阈值，\n> 且输出示例还用了第三套 10 分制（`10×8×7=560`），三者互相矛盾且量纲不一致。\n> 现统一为上表一套，`docs/standards.md` 之外不再有其他口径。\n\n## B. 风险评估报告（按等级分组，交付形态）\n\n```markdown\n## 风险评估报告\n\n### 高风险区域（深测，占用主要测试资源）\n| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |\n|---------|--------|---------|------|---------|\n| RISK-PAY-CONC-002 | 支付回调并发导致重复入账 | CONC | 高 | 并发压测 + 幂等性验证 + 资损监控 |\n| RISK-PAY-STOCK-001 | 库存扣减与支付非原子 | STOCK | 高 | 事务边界测试 + 断网/超时补偿 |\n\n### 中风险区域（常规测试）\n| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |\n|---------|--------|---------|------|---------|\n| RISK-ORDER-EXPORT-005 | 大数据量导出超时 | PERF | 中 | 边界数据量压测 |\n\n### 低风险区域（冒烟）\n| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |\n|---------|--------|---------|------|---------|\n| RISK-NOTIFY-PUSH-004 | 推送文案调整 | DATA | 低 | 冒烟覆盖主流程 |\n\n### 资源分配建议\n- 高风险区域：约 60% 测试资源，资深测试，全场景 + 边界 + 并发 + 异常恢复 + 性能 + 安全\n- 中风险区域：约 30% 测试资源，主路径 + 关键分支 + 常见异常 + 基础边界\n- 低风险区域：约 10% 测试资源，主路径冒烟 + 基础回归\n```\n\n## 填写要求\n\n| 字段 | 要求 | 常见错误 |\n|------|------|---------|\n| 风险 ID | `RISK-{模块}-{类型}-{三位序号}`，类型取 standards.md 已定义值 | 自造类型（如 `RISK-X-001`）；用 `TC_` 前缀 |\n| 三个评分因子 | 只能取 1/3/5 | 取 2/4/7 等中间值（域就对不上了） |\n| 风险分数 | 三者相乘，必须等于表中数值 | 凭感觉填 |\n| 风险等级 | 按 §阈值表查，不得凭主观 | 同一分数在不同章节判不同等级 |\n| 测试深度 | 高→深测 / 中→常规 / 低→冒烟 | 全部标\"深测\"（等于没分级） |\n| 测试建议 | 具体动作（并发压测/幂等验证/边界深挖…） | 写\"重点关注\" |\n\n## 交付前自检\n\n- [ ] 五大信号雷达（变更/业务/技术/数据/集成）全部扫过\n- [ ] 每个风险点都有 `RISK-` ID，且类型取自 standards.md\n- [ ] 三个因子只取 1/3/5，风险分数 = 三者乘积且表中一致\n- [ ] 风险等级按本文件阈值表查得，无主观判定\n- [ ] 三个等级的测试深度不同质（不是全\"深测\"）\n- [ ] 每个风险点的测试建议是具体动作，不是\"重点关注\"\n- [ ] 资源分配比例与等级分布匹配（高 60% / 中 30% / 低 10% 起步）\n- [ ] 已说明\"看起来简单\"的功能也扫过雷达（低直觉 ≠ 低风险）\n\nFile v1.8.0:skill-card.md\n\n## Description:\n\nHelps QA teams identify deceptively high-risk features and prioritize testing using change, business, technical, data, and integration signals.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA practitioners and test leads use this skill to score feature risks, choose testing depth, and allocate limited test resources.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The optional installation command fetches an unpinned companion package.\n\nMitigation: Avoid running it unless the source is trusted and the companion package has been reviewed or pinned to a known version.\n\n## Reference(s):\n\n- [Risk signals and checklist](artifact/references/risk-signals.md)\n- [Risk assessment matrix and report template](artifact/assets/risk-matrix.md)\n- [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Guidance]\n\n**Output Format:** [Markdown risk assessment table and grouped risk report]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Risk IDs, three-factor scores, testing depth, and resource allocation recommendations; does not generate test cases.]\n\n## Skill Version(s):\n\n1.8.0 (source: skill frontmatter and ClawHub release)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.7: 4 files, 6915 bytes\n\nFiles: references/risk-signals.md (4046b), skill-card.md (1935b), SKILL.md (8441b), _meta.json (136b)\n\nFile v1.7.7:SKILL.md\n\n---\nname: qa-risk-intuition\nslug: qa-risk-intuition\ndisplayName: Risk Intuition\nversion: 1.7.7\ndescription: >-\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\n\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream: []  # 基础层技能\n  downstream:\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\n    - qa-combination-strategy    # 影响：组合风险加权\n    - qa-test-strategy-design    # 影响：测试策略制定\n    - qa-agent-testing\n    - qa-ai-output-critique\n    - qa-code-review-for-test\n    - qa-exploratory-testing\n    - qa-regression-testing\n    - qa-release-risk-governance\n    - qa-specialized-testing\n    - qa-test-estimation\nreferences:\n  - references/risk-signals.md\ninput_format:\n  required:\n    - name: 需求解构表\n      type: object\n      description: 来自qa-req-deconstruction的需求解构结果\n    - name: 场景树\n      type: object\n      description: 来自qa-scenario-tree的场景树结构\n  optional:\n    - name: 历史缺陷数据\n      type: array\n      description: 历史缺陷记录和模式\noutput_format:\n  traceability:\n    - 每个风险点带唯一ID（RISK-XXXX）\n    - 关联需求ID（TC_{需求模块缩写}_{功能缩写}_{序号}）\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - risk_assessment: 风险评估报告\n    - risk_matrix: 风险矩阵（概率×影响）\n    - high_risk_areas: 高风险区域清单\n    - mitigation_suggestions: 风险缓解建议\ndepth_requirement_quantification:\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少识别5个风险点\"\ncategories: ['Development','Testing']\nerror_recovery_guidance:\n  on_failure: \"风险评估遗漏高风险区域时回退到需求解构补充\"\n  retry_behavior: \"补充上下文后重新评估风险\"\n---\n\n# 风险直觉与优先级判断\n\n## 核心原则\n\n有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型。通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。每个风险点标注概率和影响等级，附缓解建议。\n\n## 风险评估要求\n\n**关键指标**：每个功能模块至少识别5个风险点\n\n```text\n风险评估公式：\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n风险等级划分：\n├─ 高风险（≥15分）：必须深测，100%覆盖\n├─ 中风险（8-14分）：常规测试，80%覆盖\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\n```\n\n## 风险信号雷达\n\n> 📖 五大风险信号雷达（变更类型/业务影响/技术复杂度/数据风险/集成风险）及风险检查清单详见 [`references/risk-signals.md`](references/risk-signals.md)。\n>\n> 加载时机：执行风险评估时由本技能按需读取，避免占用主 context。\n## 风险评估输出格式\n\n```markdown\n## 风险评估报告\n\n### 高风险区域（必须深测）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\n\n### 中风险区域（常规测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\n### 低风险区域（冒烟测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\n```\n\n## 风险评估矩阵\n### 风险等级计算\n\n```text\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n业务影响：\n- 高：5分（资金、安全、核心链路）\n- 中：3分（内部管理、辅助功能）\n- 低：1分（内部工具、文档）\n\n发生概率：\n- 高：5分（经常出问题）\n- 中：3分（偶尔出问题）\n- 低：1分（很少出问题）\n\n技术复杂度：\n- 高：5分（并发、状态、分布式）\n- 中：3分（复杂规则、数据转换）\n- 低：1分（简单CRUD、静态展示）\n\n风险分数（闭区间，边界归高）：\n- ≥75：高风险（必须深测）\n- 25-74：中风险（常规测试）\n- ≤24：低风险（冒烟测试）\n```\n\n### 风险评估表\n\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|-----------|---------|---------|---------|\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n\n## 测试资源分配\n\n### 高风险区域（深测）\n```text\n测试策略：\n- 全场景覆盖\n- 边界条件深挖\n- 并发场景测试\n- 异常恢复测试\n- 性能压力测试\n- 安全渗透测试\n\n测试用例数：充足\n测试时间：充足\n测试人员：资深测试\n```\n\n### 中风险区域（常规测试）\n```text\n测试策略：\n- 主路径覆盖\n- 关键分支覆盖\n- 常见异常覆盖\n- 基础边界测试\n\n测试用例数：适中\n测试时间：适中\n测试人员：初中级测试\n```\n\n### 低风险区域（冒烟测试）\n```text\n测试策略：\n- 主路径冒烟\n- 关键功能验证\n- 基础回归测试\n\n测试用例数：精简\n测试时间：有限\n测试人员：自动化\n```\n\n## 输出示例\n\n**好示例：支付模块升级风险评估**\n```text\n✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（严重度=10）\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\n  → 风险等级=10×8×7=560 → 高风险\n  → 测试策略：全量回归+专项兼容测试+灰度验证\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\n```\n\n**坏示例：支付模块升级风险评估**\n```text\n✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\n```\n\n## 应用场景\n\n**用户说\"评估一下这个登录功能的测试风险\"**\n→ 风险信号扫描：\n  - 变更类型信号：密码加密算法变更（高风险）\n  - 业务影响信号：登录失败→用户无法使用（严重）\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\n  - 数据风险信号：用户密码数据迁移（高风险）\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\n→ 资源分配：高风险区域分配60%测试资源\n\n**用户说\"这个功能很简单，帮我测一下\"**\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\n\n## 自检清单\n\n风险评估完成后检查：\n- [ ] 是否识别了所有变更类型？\n- [ ] 是否评估了业务影响？\n- [ ] 是否分析了数据风险？\n- [ ] 是否识别了集成风险？\n- [ ] 是否评估了技术复杂度？\n- [ ] 风险等级是否合理？\n- [ ] 测试资源分配是否恰当？\n\n\n## 检查清单\n\n- [ ] 五大信号雷达是否全评估？\n- [ ] 高风险区域是否标注？\n- [ ] 风险加权是否合理？\n- [ ] 聚焦建议是否给出？\n- [ ] 风险ID是否分配？\n\nFile v1.7.7:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.7.7\",\n  \"publishedAt\": 1790519996146\n}\n\nFile v1.7.7:references/risk-signals.md\n\n# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？\n\nFile v1.7.7:skill-card.md\n\n## Description:\n\nIdentifies overlooked QA risks and prioritizes testing by assessing changes, business impact, technical complexity, data, and integrations.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers and developers use this Chinese-language skill to identify high-risk functionality, prioritize limited test resources, and propose risk-based test depth and mitigations from requirements and project context.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Broad trigger wording may invoke risk assessment when it is not needed.\n\nMitigation: Confirm that risk prioritization is requested and limit inspection to relevant requirements and project files.\n\nRisk: Inconsistent scoring thresholds may produce misleading risk rankings or test-coverage recommendations.\n\nMitigation: Review risk scores and coverage recommendations against the actual requirements before allocating test resources.\n\n## Reference(s):\n\n- [Risk signals and checklist](references/risk-signals.md)\n- [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Guidance, Markdown]\n\n**Output Format:** [Chinese-language Markdown report with risk matrix, prioritized areas, test-case tables, and mitigation suggestions]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Risk IDs and requirement links; risk scores and proposed testing depth should be reviewed before use.]\n\n## Skill Version(s):\n\n1.7.7 (source: release metadata and skill frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.6: 4 files, 7209 bytes\n\nFiles: references/risk-signals.md (4046b), skill-card.md (2089b), SKILL.md (8978b), _meta.json (136b)\n\nFile v1.7.6:SKILL.md\n\n---\r\nname: qa-risk-intuition\r\nslug: qa-risk-intuition\r\ndisplayName: 测试风险直觉\r\nversion: 1.7.5\r\ndescription: >-\r\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\r\n  本技能属于 QA Test Skills 技能集（49 个技能之一），完整工作流体验需安装全套：npx skills add Kokxi/qa-test-skills\r\n\r\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream: []  # 基础层技能\r\n  downstream:\r\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\r\n    - qa-combination-strategy    # 影响：组合风险加权\r\n    - qa-test-strategy-design    # 影响：测试策略制定\r\n    - qa-agent-testing\r\n    - qa-ai-output-critique\r\n    - qa-code-review-for-test\r\n    - qa-exploratory-testing\r\n    - qa-regression-testing\r\n    - qa-release-risk-governance\r\n    - qa-specialized-testing\r\n    - qa-test-estimation\r\nreferences:\r\n  - references/risk-signals.md\r\ninput_format:\r\n  required:\r\n    - name: 需求解构表\r\n      type: object\r\n      description: 来自qa-req-deconstruction的需求解构结果\r\n    - name: 场景树\r\n      type: object\r\n      description: 来自qa-scenario-tree的场景树结构\r\n  optional:\r\n    - name: 历史缺陷数据\r\n      type: array\r\n      description: 历史缺陷记录和模式\r\noutput_format:\r\n  traceability:\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\n    - 关联需求ID（TC_{需求模块缩写}_{功能缩写}_{序号}）\r\n  structure:\r\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\r\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\r\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\r\n    - risk_assessment: 风险评估报告\r\n    - risk_matrix: 风险矩阵（概率×影响）\r\n    - high_risk_areas: 高风险区域清单\r\n    - mitigation_suggestions: 风险缓解建议\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少识别5个风险点\"\r\ncategories: ['Development','Testing']\r\nerror_recovery_guidance:\r\n  on_failure: \"风险评估遗漏高风险区域时回退到需求解构补充\"\r\n  retry_behavior: \"补充上下文后重新评估风险\"\r\n---\r\n\r\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\r\n\r\n# 风险直觉与优先级判断\r\n\r\n## 核心原则\r\n\r\n有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型。通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。每个风险点标注概率和影响等级，附缓解建议。\r\n\r\n## 风险评估要求\r\n\r\n**关键指标**：每个功能模块至少识别5个风险点\r\n\r\n```text\r\n风险评估公式：\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n风险等级划分：\r\n├─ 高风险（≥15分）：必须深测，100%覆盖\r\n├─ 中风险（8-14分）：常规测试，80%覆盖\r\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\r\n```\r\n\r\n## 风险信号雷达\r\n\r\n> 📖 五大风险信号雷达（变更类型/业务影响/技术复杂度/数据风险/集成风险）及风险检查清单详见 [`references/risk-signals.md`](references/risk-signals.md)。\r\n>\r\n> 加载时机：执行风险评估时由本技能按需读取，避免占用主 context。\r\n## 风险评估输出格式\r\n\r\n```markdown\r\n## 风险评估报告\r\n\r\n### 高风险区域（必须深测）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\r\n\r\n### 中风险区域（常规测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\r\n### 低风险区域（冒烟测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\r\n```\r\n\r\n## 风险评估矩阵\r\n### 风险等级计算\r\n\r\n```text\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n业务影响：\r\n- 高：5分（资金、安全、核心链路）\r\n- 中：3分（内部管理、辅助功能）\r\n- 低：1分（内部工具、文档）\r\n\r\n发生概率：\r\n- 高：5分（经常出问题）\r\n- 中：3分（偶尔出问题）\r\n- 低：1分（很少出问题）\r\n\r\n技术复杂度：\r\n- 高：5分（并发、状态、分布式）\r\n- 中：3分（复杂规则、数据转换）\r\n- 低：1分（简单CRUD、静态展示）\r\n\r\n风险分数（闭区间，边界归高）：\r\n- ≥75：高风险（必须深测）\r\n- 25-74：中风险（常规测试）\r\n- ≤24：低风险（冒烟测试）\r\n```\r\n\r\n### 风险评估表\r\n\r\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\r\n|---------|---------|---------|-----------|---------|---------|---------|\r\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\r\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\r\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\r\n\r\n## 测试资源分配\r\n\r\n### 高风险区域（深测）\r\n```text\r\n测试策略：\r\n- 全场景覆盖\r\n- 边界条件深挖\r\n- 并发场景测试\r\n- 异常恢复测试\r\n- 性能压力测试\r\n- 安全渗透测试\r\n\r\n测试用例数：充足\r\n测试时间：充足\r\n测试人员：资深测试\r\n```\r\n\r\n### 中风险区域（常规测试）\r\n```text\r\n测试策略：\r\n- 主路径覆盖\r\n- 关键分支覆盖\r\n- 常见异常覆盖\r\n- 基础边界测试\r\n\r\n测试用例数：适中\r\n测试时间：适中\r\n测试人员：初中级测试\r\n```\r\n\r\n### 低风险区域（冒烟测试）\r\n```text\r\n测试策略：\r\n- 主路径冒烟\r\n- 关键功能验证\r\n- 基础回归测试\r\n\r\n测试用例数：精简\r\n测试时间：有限\r\n测试人员：自动化\r\n```\r\n\r\n## 输出示例\r\n\r\n**好示例：支付模块升级风险评估**\r\n```text\r\n✓ 变更类型：支付网关替换（高风险）\r\n  - 业务影响：资金相关，影响所有交易（严重度=10）\r\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\r\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\r\n  → 风险等级=10×8×7=560 → 高风险\r\n  → 测试策略：全量回归+专项兼容测试+灰度验证\r\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\r\n```\r\n\r\n**坏示例：支付模块升级风险评估**\r\n```text\r\n✗ 风险不大，简单测测就行了\r\n  - 没说替换了多少接口，没评估影响范围\r\n  - 没考虑资金安全，没考虑第三方不可用\r\n  - 没区分\"灰度验证\"和\"全量上线\"\r\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\r\n```\r\n\r\n## 应用场景\r\n\r\n**用户说\"评估一下这个登录功能的测试风险\"**\r\n→ 风险信号扫描：\r\n  - 变更类型信号：密码加密算法变更（高风险）\r\n  - 业务影响信号：登录失败→用户无法使用（严重）\r\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\r\n  - 数据风险信号：用户密码数据迁移（高风险）\r\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\r\n→ 资源分配：高风险区域分配60%测试资源\r\n\r\n**用户说\"这个功能很简单，帮我测一下\"**\r\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\r\n\r\n## 自检清单\r\n\r\n风险评估完成后检查：\r\n- [ ] 是否识别了所有变更类型？\r\n- [ ] 是否评估了业务影响？\r\n- [ ] 是否分析了数据风险？\r\n- [ ] 是否识别了集成风险？\r\n- [ ] 是否评估了技术复杂度？\r\n- [ ] 风险等级是否合理？\r\n- [ ] 测试资源分配是否恰当？\r\n\r\n\r\n## 检查清单\r\n\r\n- [ ] 五大信号雷达是否全评估？\r\n- [ ] 高风险区域是否标注？\r\n- [ ] 风险加权是否合理？\r\n- [ ] 聚焦建议是否给出？\r\n- [ ] 风险ID是否分配？\n\nFile v1.7.6:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.7.6\",\n  \"publishedAt\": 1788266657505\n}\n\nFile v1.7.6:references/risk-signals.md\n\n# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？\n\nFile v1.7.6:skill-card.md\n\n## Description:\n\n测试风险直觉 helps QA practitioners identify deceptively simple but high-risk test areas, score probability and impact, and prioritize mitigation within limited testing time.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA testers, developers, and release reviewers use this skill to focus scarce testing resources on modules with stronger change, business-impact, data, integration, or technical-complexity risk signals. It produces prioritized risk areas, probability-impact assessments, and mitigation suggestions.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The optional `npx skills add Kokxi/qa-test-skills` command installs mutable third-party content.\n\nMitigation: Inspect the package source and pin a trusted version before using the full workflow in sensitive environments.\n\nRisk: Risk-prioritization guidance can understate or overstate testing needs when inputs are incomplete.\n\nMitigation: Review generated priorities against current requirements, historical defects, and release constraints before relying on them.\n\n## Reference(s):\n\n- [Risk Signals Checklist](references/risk-signals.md)\n- [ClawHub Skill Page](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n\n## Skill Output:\n\n**Output Type(s):** [text, markdown, guidance]\n\n**Output Format:** [Markdown risk assessment tables with concise testing guidance]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Outputs include risk IDs, linked requirement IDs, priority levels, coverage caveats, risk matrices, high-risk area lists, and mitigation suggestions.]\n\n## Skill Version(s):\n\n1.7.6 (source: server release metadata; artifact frontmatter lists 1.7.5)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.5: 4 files, 6974 bytes\n\nFiles: references/risk-signals.md (4046b), skill-card.md (1957b), SKILL.md (8441b), _meta.json (136b)\n\nFile v1.7.5:SKILL.md\n\n---\nname: qa-risk-intuition\nslug: qa-risk-intuition\ndisplayName: Risk Intuition\nversion: 1.7.5\ndescription: >-\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\n\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream: []  # 基础层技能\n  downstream:\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\n    - qa-combination-strategy    # 影响：组合风险加权\n    - qa-test-strategy-design    # 影响：测试策略制定\n    - qa-agent-testing\n    - qa-ai-output-critique\n    - qa-code-review-for-test\n    - qa-exploratory-testing\n    - qa-regression-testing\n    - qa-release-risk-governance\n    - qa-specialized-testing\n    - qa-test-estimation\nreferences:\n  - references/risk-signals.md\ninput_format:\n  required:\n    - name: 需求解构表\n      type: object\n      description: 来自qa-req-deconstruction的需求解构结果\n    - name: 场景树\n      type: object\n      description: 来自qa-scenario-tree的场景树结构\n  optional:\n    - name: 历史缺陷数据\n      type: array\n      description: 历史缺陷记录和模式\noutput_format:\n  traceability:\n    - 每个风险点带唯一ID（RISK-XXXX）\n    - 关联需求ID（TC_{需求模块缩写}_{功能缩写}_{序号}）\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - risk_assessment: 风险评估报告\n    - risk_matrix: 风险矩阵（概率×影响）\n    - high_risk_areas: 高风险区域清单\n    - mitigation_suggestions: 风险缓解建议\ndepth_requirement_quantification:\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少识别5个风险点\"\ncategories: ['Development','Testing']\nerror_recovery_guidance:\n  on_failure: \"风险评估遗漏高风险区域时回退到需求解构补充\"\n  retry_behavior: \"补充上下文后重新评估风险\"\n---\n\n# 风险直觉与优先级判断\n\n## 核心原则\n\n有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型。通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。每个风险点标注概率和影响等级，附缓解建议。\n\n## 风险评估要求\n\n**关键指标**：每个功能模块至少识别5个风险点\n\n```text\n风险评估公式：\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n风险等级划分：\n├─ 高风险（≥15分）：必须深测，100%覆盖\n├─ 中风险（8-14分）：常规测试，80%覆盖\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\n```\n\n## 风险信号雷达\n\n> 📖 五大风险信号雷达（变更类型/业务影响/技术复杂度/数据风险/集成风险）及风险检查清单详见 [`references/risk-signals.md`](references/risk-signals.md)。\n>\n> 加载时机：执行风险评估时由本技能按需读取，避免占用主 context。\n## 风险评估输出格式\n\n```markdown\n## 风险评估报告\n\n### 高风险区域（必须深测）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\n\n### 中风险区域（常规测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\n### 低风险区域（冒烟测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\n```\n\n## 风险评估矩阵\n### 风险等级计算\n\n```text\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n业务影响：\n- 高：5分（资金、安全、核心链路）\n- 中：3分（内部管理、辅助功能）\n- 低：1分（内部工具、文档）\n\n发生概率：\n- 高：5分（经常出问题）\n- 中：3分（偶尔出问题）\n- 低：1分（很少出问题）\n\n技术复杂度：\n- 高：5分（并发、状态、分布式）\n- 中：3分（复杂规则、数据转换）\n- 低：1分（简单CRUD、静态展示）\n\n风险分数（闭区间，边界归高）：\n- ≥75：高风险（必须深测）\n- 25-74：中风险（常规测试）\n- ≤24：低风险（冒烟测试）\n```\n\n### 风险评估表\n\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|-----------|---------|---------|---------|\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n\n## 测试资源分配\n\n### 高风险区域（深测）\n```text\n测试策略：\n- 全场景覆盖\n- 边界条件深挖\n- 并发场景测试\n- 异常恢复测试\n- 性能压力测试\n- 安全渗透测试\n\n测试用例数：充足\n测试时间：充足\n测试人员：资深测试\n```\n\n### 中风险区域（常规测试）\n```text\n测试策略：\n- 主路径覆盖\n- 关键分支覆盖\n- 常见异常覆盖\n- 基础边界测试\n\n测试用例数：适中\n测试时间：适中\n测试人员：初中级测试\n```\n\n### 低风险区域（冒烟测试）\n```text\n测试策略：\n- 主路径冒烟\n- 关键功能验证\n- 基础回归测试\n\n测试用例数：精简\n测试时间：有限\n测试人员：自动化\n```\n\n## 输出示例\n\n**好示例：支付模块升级风险评估**\n```text\n✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（严重度=10）\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\n  → 风险等级=10×8×7=560 → 高风险\n  → 测试策略：全量回归+专项兼容测试+灰度验证\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\n```\n\n**坏示例：支付模块升级风险评估**\n```text\n✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\n```\n\n## 应用场景\n\n**用户说\"评估一下这个登录功能的测试风险\"**\n→ 风险信号扫描：\n  - 变更类型信号：密码加密算法变更（高风险）\n  - 业务影响信号：登录失败→用户无法使用（严重）\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\n  - 数据风险信号：用户密码数据迁移（高风险）\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\n→ 资源分配：高风险区域分配60%测试资源\n\n**用户说\"这个功能很简单，帮我测一下\"**\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\n\n## 自检清单\n\n风险评估完成后检查：\n- [ ] 是否识别了所有变更类型？\n- [ ] 是否评估了业务影响？\n- [ ] 是否分析了数据风险？\n- [ ] 是否识别了集成风险？\n- [ ] 是否评估了技术复杂度？\n- [ ] 风险等级是否合理？\n- [ ] 测试资源分配是否恰当？\n\n\n## 检查清单\n\n- [ ] 五大信号雷达是否全评估？\n- [ ] 高风险区域是否标注？\n- [ ] 风险加权是否合理？\n- [ ] 聚焦建议是否给出？\n- [ ] 风险ID是否分配？\n\nFile v1.7.5:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.7.5\",\n  \"publishedAt\": 1788103055388\n}\n\nFile v1.7.5:references/risk-signals.md\n\n# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？\n\nFile v1.7.5:skill-card.md\n\n## Description:\n\nIdentifies QA areas that may look simple but carry high testing risk, helping teams prioritize limited testing effort across change, business, data, integration, and technical risk signals.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers and developers use this skill to assess feature or release risk, rank high-risk modules, and choose focused test coverage when time or staffing is limited.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The skill can read project files when asked to assess testing risk.\n\nMitigation: Limit inputs to relevant project materials and avoid unnecessary sensitive data in the files provided for review.\n\nRisk: The artifact contains inconsistent risk formulas and broad trigger wording, which can make scores or coverage targets appear more precise than the evidence supports.\n\nMitigation: Review scoring, coverage recommendations, and trigger matches against project context before using them to allocate testing effort.\n\n## Reference(s):\n\n- [Risk Signals Reference](references/risk-signals.md)\n- [ClawHub Skill Page](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown risk assessment report and test-case table]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Includes risk IDs, probability and impact levels, a risk matrix, high-risk areas, and mitigation suggestions.]\n\n## Skill Version(s):\n\n1.7.5 (source: server release metadata and SKILL.md frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.0: 4 files, 6726 bytes\n\nFiles: references/risk-signals.md (4046b), skill-card.md (2102b), SKILL.md (7961b), _meta.json (136b)\n\nFile v1.7.0:SKILL.md\n\n---\nname: qa-risk-intuition\nslug: qa-risk-intuition\ndisplayName: Risk Intuition\nversion: 1.7.0\ndescription: >-\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\n\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream: []  # 基础层技能\n  downstream:\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\n    - qa-combination-strategy    # 影响：组合风险加权\n    - qa-test-strategy-design    # 影响：测试策略制定\n    - qa-agent-testing\n    - qa-ai-output-critique\n    - qa-code-review-for-test\n    - qa-exploratory-testing\n    - qa-regression-testing\n    - qa-release-risk-governance\n    - qa-specialized-testing\n    - qa-test-estimation\nreferences:\n  - references/risk-signals.md\ninput_format:\n  required:\n    - name: 需求解构表\n      type: object\n      description: 来自qa-req-deconstruction的需求解构结果\n    - name: 场景树\n      type: object\n      description: 来自qa-scenario-tree的场景树结构\n  optional:\n    - name: 历史缺陷数据\n      type: array\n      description: 历史缺陷记录和模式\noutput_format:\n  traceability:\n    - 每个风险点带唯一ID（RISK-XXXX）\n    - 关联需求ID（REQ-XXXX）\n  structure:\n    - risk_assessment: 风险评估报告\n    - risk_matrix: 风险矩阵（概率×影响）\n    - high_risk_areas: 高风险区域清单\n    - mitigation_suggestions: 风险缓解建议\ndepth_requirement_quantification:\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少识别5个风险点\"\ncategories: ['Development','Testing']\nerror_recovery_guidance:\n  on_failure: \"风险评估遗漏高风险区域时回退到需求解构补充\"\n  retry_behavior: \"补充上下文后重新评估风险\"\n---\n\n# 风险直觉与优先级判断\n\n## 核心原则\n\n有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型。通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。每个风险点标注概率和影响等级，附缓解建议。\n\n## 风险评估要求\n\n**关键指标**：每个功能模块至少识别5个风险点\n\n```text\n风险评估公式：\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n风险等级划分：\n├─ 高风险（≥15分）：必须深测，100%覆盖\n├─ 中风险（8-14分）：常规测试，80%覆盖\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\n```\n\n## 风险信号雷达\n\n> 📖 五大风险信号雷达（变更类型/业务影响/技术复杂度/数据风险/集成风险）及风险检查清单详见 [`references/risk-signals.md`](references/risk-signals.md)。\n>\n> 加载时机：执行风险评估时由本技能按需读取，避免占用主 context。\n## 风险评估输出格式\n\n```markdown\n## 风险评估报告\n\n### 高风险区域（必须深测）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\n\n### 中风险区域（常规测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\n### 低风险区域（冒烟测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\n```\n\n## 风险评估矩阵\n### 风险等级计算\n\n```text\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n业务影响：\n- 高：5分（资金、安全、核心链路）\n- 中：3分（内部管理、辅助功能）\n- 低：1分（内部工具、文档）\n\n发生概率：\n- 高：5分（经常出问题）\n- 中：3分（偶尔出问题）\n- 低：1分（很少出问题）\n\n技术复杂度：\n- 高：5分（并发、状态、分布式）\n- 中：3分（复杂规则、数据转换）\n- 低：1分（简单CRUD、静态展示）\n\n风险分数（闭区间，边界归高）：\n- ≥75：高风险（必须深测）\n- 25-74：中风险（常规测试）\n- ≤24：低风险（冒烟测试）\n```\n\n### 风险评估表\n\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|-----------|---------|---------|---------|\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n\n## 测试资源分配\n\n### 高风险区域（深测）\n```text\n测试策略：\n- 全场景覆盖\n- 边界条件深挖\n- 并发场景测试\n- 异常恢复测试\n- 性能压力测试\n- 安全渗透测试\n\n测试用例数：充足\n测试时间：充足\n测试人员：资深测试\n```\n\n### 中风险区域（常规测试）\n```text\n测试策略：\n- 主路径覆盖\n- 关键分支覆盖\n- 常见异常覆盖\n- 基础边界测试\n\n测试用例数：适中\n测试时间：适中\n测试人员：初中级测试\n```\n\n### 低风险区域（冒烟测试）\n```text\n测试策略：\n- 主路径冒烟\n- 关键功能验证\n- 基础回归测试\n\n测试用例数：精简\n测试时间：有限\n测试人员：自动化\n```\n\n## 输出示例\n\n**好示例：支付模块升级风险评估**\n```text\n✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（严重度=10）\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\n  → 风险等级=10×8×7=560 → 高风险\n  → 测试策略：全量回归+专项兼容测试+灰度验证\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\n```\n\n**坏示例：支付模块升级风险评估**\n```text\n✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\n```\n\n## 应用场景\n\n**用户说\"评估一下这个登录功能的测试风险\"**\n→ 风险信号扫描：\n  - 变更类型信号：密码加密算法变更（高风险）\n  - 业务影响信号：登录失败→用户无法使用（严重）\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\n  - 数据风险信号：用户密码数据迁移（高风险）\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\n→ 资源分配：高风险区域分配60%测试资源\n\n**用户说\"这个功能很简单，帮我测一下\"**\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\n\n## 自检清单\n\n风险评估完成后检查：\n- [ ] 是否识别了所有变更类型？\n- [ ] 是否评估了业务影响？\n- [ ] 是否分析了数据风险？\n- [ ] 是否识别了集成风险？\n- [ ] 是否评估了技术复杂度？\n- [ ] 风险等级是否合理？\n- [ ] 测试资源分配是否恰当？\n\n\n## 检查清单\n\n- [ ] 五大信号雷达是否全评估？\n- [ ] 高风险区域是否标注？\n- [ ] 风险加权是否合理？\n- [ ] 聚焦建议是否给出？\n- [ ] 风险ID是否分配？\n\nFile v1.7.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.7.0\",\n  \"publishedAt\": 1786890740707\n}\n\nFile v1.7.0:references/risk-signals.md\n\n# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？\n\nFile v1.7.0:skill-card.md\n\n## Description:\n\nIdentifies testing areas that may look simple but carry high risk, then helps prioritize limited QA effort by rating each risk by probability and impact and suggesting mitigations.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, test leads, and development teams use this skill to focus testing on high-risk product areas when time, staffing, or confidence is limited. It is intended for risk assessment, test-priority decisions, and mitigation planning across changed modules, third-party dependencies, security-sensitive flows, payment flows, and historically defect-prone areas.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Broad testing requests may be narrowed into a risk-prioritization workflow that does not by itself guarantee complete test coverage.\n\nMitigation: Use the skill when prioritization is desired, and pair its recommendations with project coverage goals, regression requirements, and reviewer judgment before release decisions.\n\n## Reference(s):\n\n- [Risk Signals Reference](references/risk-signals.md)\n- [ClawHub Skill Page](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n- [ClawHub Publisher Profile](https://clawhub.ai/user/kokxi)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Markdown, Guidance]\n\n**Output Format:** [Markdown risk assessment report with tables, risk matrix, prioritized areas, and mitigation suggestions]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Expected outputs include risk IDs, linked requirement IDs, probability and impact ratings, high-risk area lists, and testing depth recommendations.]\n\n## Skill Version(s):\n\n1.7.0 (source: frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.3: 4 files, 6736 bytes\n\nFiles: references/risk-signals.md (4046b), skill-card.md (2073b), SKILL.md (7961b), _meta.json (136b)\n\nFile v1.6.3:SKILL.md\n\n---\nname: qa-risk-intuition\nslug: qa-risk-intuition\ndisplayName: Risk Intuition\nversion: 1.6.3\ndescription: >-\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\n\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream: []  # 基础层技能\n  downstream:\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\n    - qa-combination-strategy    # 影响：组合风险加权\n    - qa-test-strategy-design    # 影响：测试策略制定\n    - qa-agent-testing\n    - qa-ai-output-critique\n    - qa-code-review-for-test\n    - qa-exploratory-testing\n    - qa-regression-testing\n    - qa-release-risk-governance\n    - qa-specialized-testing\n    - qa-test-estimation\nreferences:\n  - references/risk-signals.md\ninput_format:\n  required:\n    - name: 需求解构表\n      type: object\n      description: 来自qa-req-deconstruction的需求解构结果\n    - name: 场景树\n      type: object\n      description: 来自qa-scenario-tree的场景树结构\n  optional:\n    - name: 历史缺陷数据\n      type: array\n      description: 历史缺陷记录和模式\noutput_format:\n  traceability:\n    - 每个风险点带唯一ID（RISK-XXXX）\n    - 关联需求ID（REQ-XXXX）\n  structure:\n    - risk_assessment: 风险评估报告\n    - risk_matrix: 风险矩阵（概率×影响）\n    - high_risk_areas: 高风险区域清单\n    - mitigation_suggestions: 风险缓解建议\ndepth_requirement_quantification:\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少识别5个风险点\"\ncategories: ['Development','Testing']\nerror_recovery_guidance:\n  on_failure: \"风险评估遗漏高风险区域时回退到需求解构补充\"\n  retry_behavior: \"补充上下文后重新评估风险\"\n---\n\n# 风险直觉与优先级判断\n\n## 核心原则\n\n有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型。通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。每个风险点标注概率和影响等级，附缓解建议。\n\n## 风险评估要求\n\n**关键指标**：每个功能模块至少识别5个风险点\n\n```text\n风险评估公式：\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n风险等级划分：\n├─ 高风险（≥15分）：必须深测，100%覆盖\n├─ 中风险（8-14分）：常规测试，80%覆盖\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\n```\n\n## 风险信号雷达\n\n> 📖 五大风险信号雷达（变更类型/业务影响/技术复杂度/数据风险/集成风险）及风险检查清单详见 [`references/risk-signals.md`](references/risk-signals.md)。\n>\n> 加载时机：执行风险评估时由本技能按需读取，避免占用主 context。\n## 风险评估输出格式\n\n```markdown\n## 风险评估报告\n\n### 高风险区域（必须深测）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\n\n### 中风险区域（常规测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\n### 低风险区域（冒烟测试）\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\n|--------|---------|---------|---------|\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\n```\n\n## 风险评估矩阵\n### 风险等级计算\n\n```text\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\n\n业务影响：\n- 高：5分（资金、安全、核心链路）\n- 中：3分（内部管理、辅助功能）\n- 低：1分（内部工具、文档）\n\n发生概率：\n- 高：5分（经常出问题）\n- 中：3分（偶尔出问题）\n- 低：1分（很少出问题）\n\n技术复杂度：\n- 高：5分（并发、状态、分布式）\n- 中：3分（复杂规则、数据转换）\n- 低：1分（简单CRUD、静态展示）\n\n风险分数（闭区间，边界归高）：\n- ≥75：高风险（必须深测）\n- 25-74：中风险（常规测试）\n- ≤24：低风险（冒烟测试）\n```\n\n### 风险评估表\n\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|-----------|---------|---------|---------|\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n\n## 测试资源分配\n\n### 高风险区域（深测）\n```text\n测试策略：\n- 全场景覆盖\n- 边界条件深挖\n- 并发场景测试\n- 异常恢复测试\n- 性能压力测试\n- 安全渗透测试\n\n测试用例数：充足\n测试时间：充足\n测试人员：资深测试\n```\n\n### 中风险区域（常规测试）\n```text\n测试策略：\n- 主路径覆盖\n- 关键分支覆盖\n- 常见异常覆盖\n- 基础边界测试\n\n测试用例数：适中\n测试时间：适中\n测试人员：初中级测试\n```\n\n### 低风险区域（冒烟测试）\n```text\n测试策略：\n- 主路径冒烟\n- 关键功能验证\n- 基础回归测试\n\n测试用例数：精简\n测试时间：有限\n测试人员：自动化\n```\n\n## 输出示例\n\n**好示例：支付模块升级风险评估**\n```text\n✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（严重度=10）\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\n  → 风险等级=10×8×7=560 → 高风险\n  → 测试策略：全量回归+专项兼容测试+灰度验证\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\n```\n\n**坏示例：支付模块升级风险评估**\n```text\n✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\n```\n\n## 应用场景\n\n**用户说\"评估一下这个登录功能的测试风险\"**\n→ 风险信号扫描：\n  - 变更类型信号：密码加密算法变更（高风险）\n  - 业务影响信号：登录失败→用户无法使用（严重）\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\n  - 数据风险信号：用户密码数据迁移（高风险）\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\n→ 资源分配：高风险区域分配60%测试资源\n\n**用户说\"这个功能很简单，帮我测一下\"**\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\n\n## 自检清单\n\n风险评估完成后检查：\n- [ ] 是否识别了所有变更类型？\n- [ ] 是否评估了业务影响？\n- [ ] 是否分析了数据风险？\n- [ ] 是否识别了集成风险？\n- [ ] 是否评估了技术复杂度？\n- [ ] 风险等级是否合理？\n- [ ] 测试资源分配是否恰当？\n\n\n## 检查清单\n\n- [ ] 五大信号雷达是否全评估？\n- [ ] 高风险区域是否标注？\n- [ ] 风险加权是否合理？\n- [ ] 聚焦建议是否给出？\n- [ ] 风险ID是否分配？\n\nFile v1.6.3:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.6.3\",\n  \"publishedAt\": 1786548406137\n}\n\nFile v1.6.3:references/risk-signals.md\n\n# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？\n\nFile v1.6.3:skill-card.md\n\n## Description:\n\nHelps QA practitioners identify testing areas that may look simple but carry high risk, prioritize limited testing resources, and attach probability, impact, and mitigation guidance to each risk point.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nDevelopers, QA engineers, and release reviewers use this skill to assess feature or change risk, rank high-risk testing areas, and decide where to focus test depth and resources.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Broad trigger wording may cause the skill to produce broader risk analysis than a narrow test-case request requires.\n\nMitigation: Scope the request to the feature, change set, or module under review, and review the resulting priorities before using them to allocate test effort.\n\nRisk: Risk rankings can be misleading when requirements, scenario trees, or historical defect data are incomplete.\n\nMitigation: Provide current requirements and known defect history where available, then validate high-risk classifications with the QA or release owner.\n\n## Reference(s):\n\n- [risk-signals.md](references/risk-signals.md)\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Markdown, Guidance]\n\n**Output Format:** [Markdown risk assessment report with tables, risk matrix, prioritized areas, and mitigation suggestions]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Risk points are expected to include traceable IDs, requirement links, probability and impact ratings, and suggested testing depth.]\n\n## Skill Version(s):\n\n1.6.3 (source: server release and skill frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.0: 4 files, 6707 bytes\n\nFiles: references/risk-signals.md (4183b), skill-card.md (2118b), SKILL.md (8103b), _meta.json (136b)\n\nFile v1.6.0:SKILL.md\n\n---\r\nname: qa-risk-intuition\r\nversion: 1.6.0\r\ndescription: >-\r\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\r\n\r\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream: []  # 基础层技能\r\n  downstream:\r\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\r\n    - qa-combination-strategy    # 影响：组合风险加权\r\n    - qa-test-strategy-design    # 影响：测试策略制定\r\n    - qa-agent-testing\r\n    - qa-ai-output-critique\r\n    - qa-code-review-for-test\r\n    - qa-exploratory-testing\r\n    - qa-regression-testing\r\n    - qa-release-risk-governance\r\n    - qa-specialized-testing\r\n    - qa-test-estimation\r\nreferences:\r\n  - references/risk-signals.md\r\ninput_format:\r\n  required:\r\n    - name: 需求解构表\r\n      type: object\r\n      description: 来自qa-req-deconstruction的需求解构结果\r\n    - name: 场景树\r\n      type: object\r\n      description: 来自qa-scenario-tree的场景树结构\r\n  optional:\r\n    - name: 历史缺陷数据\r\n      type: array\r\n      description: 历史缺陷记录和模式\r\noutput_format:\r\n  traceability:\r\n    - 每个风险点带唯一ID（RISK-XXXX）\r\n    - 关联需求ID（REQ-XXXX）\r\n  structure:\r\n    - risk_assessment: 风险评估报告\r\n    - risk_matrix: 风险矩阵（概率×影响）\r\n    - high_risk_areas: 高风险区域清单\r\n    - mitigation_suggestions: 风险缓解建议\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少识别5个风险点\"\r\ncategories: ['Development','Testing']\r\nerror_recovery_guidance:\r\n  on_failure: \"风险评估遗漏高风险区域时回退到需求解构补充\"\r\n  retry_behavior: \"补充上下文后重新评估风险\"\r\n---\r\n\r\n# 风险直觉与优先级判断\r\n\r\n## 核心原则\r\n\r\n有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型。通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。每个风险点标注概率和影响等级，附缓解建议。\r\n\r\n## 风险评估要求\r\n\r\n**关键指标**：每个功能模块至少识别5个风险点\r\n\r\n```text\r\n风险评估公式：\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n风险等级划分：\r\n├─ 高风险（≥15分）：必须深测，100%覆盖\r\n├─ 中风险（8-14分）：常规测试，80%覆盖\r\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\r\n```\r\n\r\n## 风险信号雷达\r\n\r\n> 📖 五大风险信号雷达（变更类型/业务影响/技术复杂度/数据风险/集成风险）及风险检查清单详见 [`references/risk-signals.md`](references/risk-signals.md)。\r\n>\r\n> 加载时机：执行风险评估时由本技能按需读取，避免占用主 context。\r\n## 风险评估输出格式\r\n\r\n```markdown\r\n## 风险评估报告\r\n\r\n### 高风险区域（必须深测）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\r\n\r\n### 中风险区域（常规测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\r\n### 低风险区域（冒烟测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\r\n```\r\n\r\n## 风险评估矩阵\r\n### 风险等级计算\r\n\r\n```text\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n业务影响：\r\n- 高：5分（资金、安全、核心链路）\r\n- 中：3分（内部管理、辅助功能）\r\n- 低：1分（内部工具、文档）\r\n\r\n发生概率：\r\n- 高：5分（经常出问题）\r\n- 中：3分（偶尔出问题）\r\n- 低：1分（很少出问题）\r\n\r\n技术复杂度：\r\n- 高：5分（并发、状态、分布式）\r\n- 中：3分（复杂规则、数据转换）\r\n- 低：1分（简单CRUD、静态展示）\r\n\r\n风险分数：\r\n- 75-125：高风险（必须深测）\r\n- 25-74：中风险（常规测试）\r\n- 1-24：低风险（冒烟测试）\r\n```\r\n\r\n### 风险评估表\r\n\r\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\r\n|---------|---------|---------|-----------|---------|---------|---------|\r\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\r\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\r\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\r\n\r\n## 测试资源分配\r\n\r\n### 高风险区域（深测）\r\n```text\r\n测试策略：\r\n- 全场景覆盖\r\n- 边界条件深挖\r\n- 并发场景测试\r\n- 异常恢复测试\r\n- 性能压力测试\r\n- 安全渗透测试\r\n\r\n测试用例数：充足\r\n测试时间：充足\r\n测试人员：资深测试\r\n```\r\n\r\n### 中风险区域（常规测试）\r\n```text\r\n测试策略：\r\n- 主路径覆盖\r\n- 关键分支覆盖\r\n- 常见异常覆盖\r\n- 基础边界测试\r\n\r\n测试用例数：适中\r\n测试时间：适中\r\n测试人员：初中级测试\r\n```\r\n\r\n### 低风险区域（冒烟测试）\r\n```text\r\n测试策略：\r\n- 主路径冒烟\r\n- 关键功能验证\r\n- 基础回归测试\r\n\r\n测试用例数：精简\r\n测试时间：有限\r\n测试人员：自动化\r\n```\r\n\r\n## 输出示例\r\n\r\n**好示例：支付模块升级风险评估**\r\n```text\r\n✓ 变更类型：支付网关替换（高风险）\r\n  - 业务影响：资金相关，影响所有交易（严重度=10）\r\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\r\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\r\n  → 风险等级=10×8×7=560 → 高风险\r\n  → 测试策略：全量回归+专项兼容测试+灰度验证\r\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\r\n```\r\n\r\n**坏示例：支付模块升级风险评估**\r\n```text\r\n✗ 风险不大，简单测测就行了\r\n  - 没说替换了多少接口，没评估影响范围\r\n  - 没考虑资金安全，没考虑第三方不可用\r\n  - 没区分\"灰度验证\"和\"全量上线\"\r\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\r\n```\r\n\r\n## 应用场景\r\n\r\n**用户说\"评估一下这个登录功能的测试风险\"**\r\n→ 风险信号扫描：\r\n  - 变更类型信号：密码加密算法变更（高风险）\r\n  - 业务影响信号：登录失败→用户无法使用（严重）\r\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\r\n  - 数据风险信号：用户密码数据迁移（高风险）\r\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\r\n→ 资源分配：高风险区域分配60%测试资源\r\n\r\n**用户说\"这个功能很简单，帮我测一下\"**\r\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\r\n\r\n## 自检清单\r\n\r\n风险评估完成后检查：\r\n- [ ] 是否识别了所有变更类型？\r\n- [ ] 是否评估了业务影响？\r\n- [ ] 是否分析了数据风险？\r\n- [ ] 是否识别了集成风险？\r\n- [ ] 是否评估了技术复杂度？\r\n- [ ] 风险等级是否合理？\r\n- [ ] 测试资源分配是否恰当？\n\n\n## 检查清单\n\n- [ ] 五大信号雷达是否全评估？\n- [ ] 高风险区域是否标注？\n- [ ] 风险加权是否合理？\n- [ ] 聚焦建议是否给出？\n- [ ] 风险ID是否分配？\n\nFile v1.6.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.6.0\",\n  \"publishedAt\": 1783359161871\n}\n\nFile v1.6.0:references/risk-signals.md\n\n# 风险信号雷达与检查清单\r\n\r\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\r\n\r\n## 风险信号雷达\r\n\r\n### 信号1：变更类型信号\r\n\r\n```text\r\n高风险变更：\r\n├─ 重写：整个模块重写（风险最高）\r\n├─ 重构：大规模重构（影响面广）\r\n├─ 替换第三方：替换核心依赖（兼容性风险）\r\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\r\n└─ 安全修复：涉及认证/授权/加密（权限风险）\r\n\r\n中风险变更：\r\n├─ 新增功能：新增模块/接口\r\n├─ 逻辑修改：修改业务规则\r\n├─ 数据迁移：数据格式/存储变更\r\n└─ 配置变更：配置项调整\r\n\r\n低风险变更：\r\n├─ UI调整：样式/布局修改\r\n├─ 文案修改：提示信息调整\r\n├─ 日志调整：日志级别/格式\r\n└─ 注释修改：代码注释\r\n```\r\n\r\n### 信号2：业务影响信号\r\n\r\n```text\r\n高影响业务：\r\n├─ 资金相关：支付、退款、结算\r\n├─ 安全相关：认证、授权、加密\r\n├─ 核心链路：下单、登录、搜索\r\n├─ 数据敏感：用户信息、隐私数据\r\n└─ 对外接口：API、Webhook\r\n\r\n中影响业务：\r\n├─ 内部管理：后台管理、配置\r\n├─ 辅助功能：通知、日志、统计\r\n└─ 非实时：报表、导出、同步\r\n\r\n低影响业务：\r\n├─ 内部工具：运维工具、测试工具\r\n├─ 文档相关：帮助文档、FAQ\r\n└─ 个性化：主题、偏好设置\r\n```\r\n\r\n### 信号3：技术复杂度信号\r\n\r\n```text\r\n高复杂度：\r\n├─ 并发处理：多线程、分布式锁\r\n├─ 状态管理：复杂状态机、长事务\r\n├─ 数据一致性：分布式事务、最终一致\r\n├─ 性能敏感：高并发、大数据量\r\n└─ 安全敏感：加密、签名、防攻击\r\n\r\n中复杂度：\r\n├─ 业务规则：复杂计算、多条件判断\r\n├─ 数据转换：格式转换、数据迁移\r\n├─ 第三方集成：多系统对接\r\n└─ 异常处理：复杂异常恢复\r\n\r\n低复杂度：\r\n├─ 简单CRUD：标准增删改查\r\n├─ 静态展示：只读页面、报表\r\n├─ 简单计算：基础业务规则\r\n└─ 标准流程：标准审批、标准通知\r\n```\r\n\r\n### 信号4：数据风险信号\r\n\r\n```text\r\n高风险数据：\r\n├─ 资金数据：金额、余额、账单\r\n├─ 用户数据：个人信息、隐私数据\r\n├─ 核心数据：订单、交易、合同\r\n├─ 状态数据：订单状态、支付状态\r\n└─ 累积数据：积分、优惠券、余额\r\n\r\n中风险数据：\r\n├─ 配置数据：系统配置、业务配置\r\n├─ 日志数据：操作日志、访问日志\r\n└─ 统计数据：统计报表、分析数据\r\n\r\n低风险数据：\r\n├─ 缓存数据：临时缓存、会话缓存\r\n├─ 展示数据：UI数据、排序数据\r\n└─ 文档数据：帮助文档、公告\r\n```\r\n\r\n### 信号5：集成风险信号\r\n\r\n```text\r\n高风险集成：\r\n├─ 依赖方变更：第三方接口变更\r\n├─ 新接入方：新接入第三方服务\r\n├─ 核心依赖：支付、短信、地图\r\n├─ 实时调用：同步调用关键服务\r\n└─ 数据同步：跨系统数据同步\r\n\r\n中风险集成：\r\n├─ 非核心依赖：日志、统计、推送\r\n├─ 异步调用：MQ、定时任务\r\n└─ 内部服务：内部微服务调用\r\n\r\n低风险集成：\r\n├─ 静态资源：CDN、图片、字体\r\n├─ 只读依赖：查询类接口\r\n└─ 降级方案：有完善降级的依赖\r\n```\r\n\r\n## 风险评估检查清单\r\n\r\n### 业务风险检查\r\n- [ ] 是否涉及资金相关？\r\n- [ ] 是否涉及安全相关？\r\n- [ ] 是否涉及核心链路？\r\n- [ ] 是否涉及数据敏感？\r\n- [ ] 是否涉及对外接口？\r\n\r\n### 技术风险检查\r\n- [ ] 是否涉及并发处理？\r\n- [ ] 是否涉及状态管理？\r\n- [ ] 是否涉及数据一致性？\r\n- [ ] 是否涉及性能敏感？\r\n- [ ] 是否涉及安全敏感？\r\n\r\n### 变更风险检查\r\n- [ ] 是否有模块重写/重构？\r\n- [ ] 是否替换核心依赖？\r\n- [ ] 是否涉及配置变更？\r\n- [ ] 是否涉及数据迁移？\r\n- [ ] 是否涉及第三方集成？\n\nFile v1.6.0:skill-card.md\n\n## Description: <br>\nIdentifies testing areas that may look simple but carry high risk, then helps prioritize limited QA resources with risk levels and mitigation suggestions. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, test leads, and development teams use this skill to triage test focus when time is limited, requirements are changing, or a feature may hide business, data, integration, or technical risk. It produces prioritized risk areas, a probability-impact matrix, and mitigation suggestions for test planning. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may frame broad testing requests through a risk-assessment lens even when the user needs a general test plan. <br>\nMitigation: Use it when risk prioritization is desired, and choose a general test-planning skill when the goal is comprehensive test design. <br>\nRisk: A risk assessment can miss high-risk areas if the requirements or scenario tree are incomplete. <br>\nMitigation: Supplement the requirement decomposition and scenario context, then rerun the risk assessment before relying on the priority list. <br>\n\n\n## Reference(s): <br>\n- [Risk Signals Radar and Checklist](references/risk-signals.md) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Markdown risk assessment report with risk matrix tables and mitigation suggestions] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Each risk point is expected to include a unique risk ID and a linked requirement ID.] <br>\n\n## Skill Version(s): <br>\n1.6.0 (source: frontmatter and server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.5.0: 3 files, 5808 bytes\n\nFiles: skill-card.md (2184b), SKILL.md (11118b), _meta.json (136b)\n\nFile v1.5.0:SKILL.md\n\n---\r\nname: qa-risk-intuition\r\nversion: 1.5.0\r\ndescription: >-\r\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。典型的危险信号包括：频繁变更的模块、第三方依赖、资金/安全相关功能、历史Bug多发区域。每一个识别出的风险点都需要标注概率和影响等级，并附上缓解建议。\r\n\r\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream: []  # 基础层技能\r\n  downstream:\r\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\r\n    - qa-combination-strategy    # 影响：组合风险加权\r\n    - qa-test-strategy-design    # 影响：测试策略制定\r\ninput_format:\r\n  required:\r\n    - name: 需求解构表\r\n      type: object\r\n      description: 来自qa-req-deconstruction的需求解构结果\r\n    - name: 场景树\r\n      type: object\r\n      description: 来自qa-scenario-tree的场景树结构\r\n  optional:\r\n    - name: 历史缺陷数据\r\n      type: array\r\n      description: 历史缺陷记录和模式\r\noutput_format:\r\n  structure:\r\n    - risk_assessment: 风险评估报告\r\n    - risk_matrix: 风险矩阵（概率×影响）\r\n    - high_risk_areas: 高风险区域清单\r\n    - mitigation_suggestions: 风险缓解建议\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据功能复杂度调整评估深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少识别5个风险点\"\r\n---\r\n\r\n# 风险直觉与优先级判断\r\n\r\n## 核心原则\r\n\r\n你是一位风险评估专家，擅长识别\"看起来简单但实际风险高\"的区域。\r\n**核心原则**：有经验的测试看到某些变更，会本能地警觉——这不是玄学，是可以结构化的信号模型。\r\n本技能通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。\r\n\r\n## 风险评估要求\r\n\r\n**关键指标**：每个功能模块至少识别5个风险点\r\n\r\n```text\r\n风险评估公式：\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n风险等级划分：\r\n├─ 高风险（≥15分）：必须深测，100%覆盖\r\n├─ 中风险（8-14分）：常规测试，80%覆盖\r\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\r\n```\r\n\r\n## 风险信号雷达\r\n\r\n### 信号1：变更类型信号\r\n\r\n```text\r\n高风险变更：\r\n├─ 重写：整个模块重写（风险最高）\r\n├─ 重构：大规模重构（影响面广）\r\n├─ 替换第三方：替换核心依赖（兼容性风险）\r\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\r\n└─ 安全修复：涉及认证/授权/加密（权限风险）\r\n\r\n中风险变更：\r\n├─ 新增功能：新增模块/接口\r\n├─ 逻辑修改：修改业务规则\r\n├─ 数据迁移：数据格式/存储变更\r\n└─ 配置变更：配置项调整\r\n\r\n低风险变更：\r\n├─ UI调整：样式/布局修改\r\n├─ 文案修改：提示信息调整\r\n├─ 日志调整：日志级别/格式\r\n└─ 注释修改：代码注释\r\n```\r\n\r\n### 信号2：业务影响信号\r\n\r\n```text\r\n高影响业务：\r\n├─ 资金相关：支付、退款、结算\r\n├─ 安全相关：认证、授权、加密\r\n├─ 核心链路：下单、登录、搜索\r\n├─ 数据敏感：用户信息、隐私数据\r\n└─ 对外接口：API、Webhook\r\n\r\n中影响业务：\r\n├─ 内部管理：后台管理、配置\r\n├─ 辅助功能：通知、日志、统计\r\n└─ 非实时：报表、导出、同步\r\n\r\n低影响业务：\r\n├─ 内部工具：运维工具、测试工具\r\n├─ 文档相关：帮助文档、FAQ\r\n└─ 个性化：主题、偏好设置\r\n```\r\n\r\n### 信号3：技术复杂度信号\r\n\r\n```text\r\n高复杂度：\r\n├─ 并发处理：多线程、分布式锁\r\n├─ 状态管理：复杂状态机、长事务\r\n├─ 数据一致性：分布式事务、最终一致\r\n├─ 性能敏感：高并发、大数据量\r\n└─ 安全敏感：加密、签名、防攻击\r\n\r\n中复杂度：\r\n├─ 业务规则：复杂计算、多条件判断\r\n├─ 数据转换：格式转换、数据迁移\r\n├─ 第三方集成：多系统对接\r\n└─ 异常处理：复杂异常恢复\r\n\r\n低复杂度：\r\n├─ 简单CRUD：标准增删改查\r\n├─ 静态展示：只读页面、报表\r\n├─ 简单计算：基础业务规则\r\n└─ 标准流程：标准审批、标准通知\r\n```\r\n\r\n### 信号4：数据风险信号\r\n\r\n```text\r\n高风险数据：\r\n├─ 资金数据：金额、余额、账单\r\n├─ 用户数据：个人信息、隐私数据\r\n├─ 核心数据：订单、交易、合同\r\n├─ 状态数据：订单状态、支付状态\r\n└─ 累积数据：积分、优惠券、余额\r\n\r\n中风险数据：\r\n├─ 配置数据：系统配置、业务配置\r\n├─ 日志数据：操作日志、访问日志\r\n└─ 统计数据：统计报表、分析数据\r\n\r\n低风险数据：\r\n├─ 缓存数据：临时缓存、会话缓存\r\n├─ 展示数据：UI数据、排序数据\r\n└─ 文档数据：帮助文档、公告\r\n```\r\n\r\n### 信号5：集成风险信号\r\n\r\n```text\r\n高风险集成：\r\n├─ 依赖方变更：第三方接口变更\r\n├─ 新接入方：新接入第三方服务\r\n├─ 核心依赖：支付、短信、地图\r\n├─ 实时调用：同步调用关键服务\r\n└─ 数据同步：跨系统数据同步\r\n\r\n中风险集成：\r\n├─ 非核心依赖：日志、统计、推送\r\n├─ 异步调用：MQ、定时任务\r\n└─ 内部服务：内部微服务调用\r\n\r\n低风险集成：\r\n├─ 静态资源：CDN、图片、字体\r\n├─ 只读依赖：查询类接口\r\n└─ 降级方案：有完善降级的依赖\r\n```\r\n\r\n## 风险评估检查清单\r\n\r\n### 业务风险检查\r\n- [ ] 是否涉及资金相关？\r\n- [ ] 是否涉及安全相关？\r\n- [ ] 是否涉及核心链路？\r\n- [ ] 是否涉及数据敏感？\r\n- [ ] 是否涉及对外接口？\r\n\r\n### 技术风险检查\r\n- [ ] 是否涉及并发处理？\r\n- [ ] 是否涉及状态管理？\r\n- [ ] 是否涉及数据一致性？\r\n- [ ] 是否涉及性能敏感？\r\n- [ ] 是否涉及安全敏感？\r\n\r\n### 变更风险检查\r\n- [ ] 是否有模块重写/重构？\r\n- [ ] 是否替换核心依赖？\r\n- [ ] 是否涉及配置变更？\r\n- [ ] 是否涉及数据迁移？\r\n- [ ] 是否涉及第三方集成？\r\n\r\n## 风险评估输出格式\r\n\r\n```markdown\r\n## 风险评估报告\r\n\r\n### 高风险区域（必须深测）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\r\n\r\n### 中风险区域（常规测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\r\n### 低风险区域（冒烟测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\r\n```\r\n\r\n## 风险评估矩阵\r\n### 风险等级计算\r\n\r\n```text\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n业务影响：\r\n- 高：5分（资金、安全、核心链路）\r\n- 中：3分（内部管理、辅助功能）\r\n- 低：1分（内部工具、文档）\r\n\r\n发生概率：\r\n- 高：5分（经常出问题）\r\n- 中：3分（偶尔出问题）\r\n- 低：1分（很少出问题）\r\n\r\n技术复杂度：\r\n- 高：5分（并发、状态、分布式）\r\n- 中：3分（复杂规则、数据转换）\r\n- 低：1分（简单CRUD、静态展示）\r\n\r\n风险分数：\r\n- 75-125：高风险（必须深测）\r\n- 25-74：中风险（常规测试）\r\n- 1-24：低风险（冒烟测试）\r\n```\r\n\r\n### 风险评估表\r\n\r\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\r\n|---------|---------|---------|-----------|---------|---------|---------|\r\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\r\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\r\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\r\n\r\n## 测试资源分配\r\n\r\n### 高风险区域（深测）\r\n```text\r\n测试策略：\r\n- 全场景覆盖\r\n- 边界条件深挖\r\n- 并发场景测试\r\n- 异常恢复测试\r\n- 性能压力测试\r\n- 安全渗透测试\r\n\r\n测试用例数：充足\r\n测试时间：充足\r\n测试人员：资深测试\r\n```\r\n\r\n### 中风险区域（常规测试）\r\n```text\r\n测试策略：\r\n- 主路径覆盖\r\n- 关键分支覆盖\r\n- 常见异常覆盖\r\n- 基础边界测试\r\n\r\n测试用例数：适中\r\n测试时间：适中\r\n测试人员：初中级测试\r\n```\r\n\r\n### 低风险区域（冒烟测试）\r\n```text\r\n测试策略：\r\n- 主路径冒烟\r\n- 关键功能验证\r\n- 基础回归测试\r\n\r\n测试用例数：精简\r\n测试时间：有限\r\n测试人员：自动化\r\n```\r\n\r\n## 输出示例\n\n**好示例：支付模块升级风险评估**\n```text\n✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（严重度=10）\n  - 技术复杂度：涉及第三方SDK替换、回调接口改造（复杂度=8）\n  - 数据风险：交易记录迁移、对账数据一致性（数据风险=7）\n  → 风险等级=10×8×7=560 → 高风险\n  → 测试策略：全量回归+专项兼容测试+灰度验证\n  → 资源分配：分配2人专项测试2周，线上灰度观察3天\n```\n\n**坏示例：支付模块升级风险评估**\n```text\n✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后才发现新网关回调格式不一致，导致订单状态不同步\n```\n\n## 应用场景\r\n\r\n**用户说\"评估一下这个登录功能的测试风险\"**\r\n→ 风险信号扫描：\r\n  - 变更类型信号：密码加密算法变更（高风险）\r\n  - 业务影响信号：登录失败→用户无法使用（严重）\r\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\r\n  - 数据风险信号：用户密码数据迁移（高风险）\r\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\r\n→ 资源分配：高风险区域分配60%测试资源\r\n\r\n**用户说\"这个功能很简单，帮我测一下\"**\r\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\r\n\r\n## 自检清单\r\n\r\n风险评估完成后检查：\r\n- [ ] 是否识别了所有变更类型？\r\n- [ ] 是否评估了业务影响？\r\n- [ ] 是否分析了数据风险？\r\n- [ ] 是否识别了集成风险？\r\n- [ ] 是否评估了技术复杂度？\r\n- [ ] 风险等级是否合理？\r\n- [ ] 测试资源分配是否恰当？\n\nFile v1.5.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.5.0\",\n  \"publishedAt\": 1782736490956\n}\n\nFile v1.5.0:skill-card.md\n\n## Description: <br>\nHelps QA teams identify deceptively simple but high-risk test areas, prioritize limited testing resources, and document risk probability, impact, and mitigations. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers and test leads use this skill when they need to decide which features, modules, or changes deserve deeper testing under limited time or staffing. It produces structured risk assessments, risk matrices, high-risk area lists, and mitigation suggestions. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Broad activation wording may trigger the skill for general risk, priority, or resource allocation requests where the user did not intend a QA testing-risk analysis. <br>\nMitigation: Confirm that the task is about QA risk prioritization before applying the assessment framework. <br>\nRisk: Risk rankings can be misleading when requirements, scenario trees, or historical defect data are incomplete. <br>\nMitigation: Provide the relevant requirement breakdown, scenario structure, and available defect history, then review the proposed priorities before using them to allocate test effort. <br>\n\n\n## Reference(s): <br>\n- [Qa Risk Intuition on ClawHub](https://clawhub.ai/kokxi/skills/qa-risk-intuition) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Markdown risk assessment report with tables and prioritized recommendations] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [May include probability and impact ratings, risk scores, test depth recommendations, and mitigation suggestions.] <br>\n\n## Skill Version(s): <br>\n1.5.0 (source: frontmatter and server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.1: 3 files, 4801 bytes\n\nFiles: skill-card.md (1884b), SKILL.md (9164b), _meta.json (136b)\n\nFile v1.4.1:SKILL.md\n\n---\r\nname: qa-risk-intuition\r\ndescription: >-\r\n  风险直觉与优先级判断，识别看起来简单但实际风险高的区域，合理分配有限测试资源。当需要风险评估或确定测试重点时激活。\r\n\r\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream: 无（基础层技能）\r\n  downstream:\r\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\r\n    - qa-combination-strategy    # 影响：组合风险加权\r\n    - qa-test-strategy-design    # 影响：测试策略制定\r\ninput_format: 无（思维框架）\r\noutput_format: 风险评估结果（高/中/低风险区域）\r\n---\r\n\r\n# 风险直觉与优先级判断\r\n\r\n## Overview\r\n\r\n你是一位风险评估专家，擅长识别\"看起来简单但实际风险高\"的区域。\r\n**核心原则**：有经验的测试看到某些变更，会本能地警觉——这不是玄学，是可以结构化的信号模型。\r\n本技能通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。\r\n\r\n## 风险评估要求\r\n\r\n**关键指标**：每个功能模块至少识别5个风险点\r\n\r\n```\r\n风险评估公式：\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n风险等级划分：\r\n├─ 高风险（≥15分）：必须深测，100%覆盖\r\n├─ 中风险（8-14分）：常规测试，80%覆盖\r\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\r\n```\r\n\r\n## 风险信号雷达\r\n\r\n### 信号1：变更类型信号\r\n\r\n```\r\n高风险变更：\r\n├─ 重写：整个模块重写（风险最高）\r\n├─ 重构：大规模重构（影响面广）\r\n├─ 替换第三方：替换核心依赖（兼容性风险）\r\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\r\n└─ 安全修复：涉及认证/授权/加密（权限风险）\r\n\r\n中风险变更：\r\n├─ 新增功能：新增模块/接口\r\n├─ 逻辑修改：修改业务规则\r\n├─ 数据迁移：数据格式/存储变更\r\n└─ 配置变更：配置项调整\r\n\r\n低风险变更：\r\n├─ UI调整：样式/布局修改\r\n├─ 文案修改：提示信息调整\r\n├─ 日志调整：日志级别/格式\r\n└─ 注释修改：代码注释\r\n```\r\n\r\n### 信号2：业务影响信号\r\n\r\n```\r\n高影响业务：\r\n├─ 资金相关：支付、退款、结算\r\n├─ 安全相关：认证、授权、加密\r\n├─ 核心链路：下单、登录、搜索\r\n├─ 数据敏感：用户信息、隐私数据\r\n└─ 对外接口：API、Webhook\r\n\r\n中影响业务：\r\n├─ 内部管理：后台管理、配置\r\n├─ 辅助功能：通知、日志、统计\r\n└─ 非实时：报表、导出、同步\r\n\r\n低影响业务：\r\n├─ 内部工具：运维工具、测试工具\r\n├─ 文档相关：帮助文档、FAQ\r\n└─ 个性化：主题、偏好设置\r\n```\r\n\r\n### 信号3：技术复杂度信号\r\n\r\n```\r\n高复杂度：\r\n├─ 并发处理：多线程、分布式锁\r\n├─ 状态管理：复杂状态机、长事务\r\n├─ 数据一致性：分布式事务、最终一致\r\n├─ 性能敏感：高并发、大数据量\r\n└─ 安全敏感：加密、签名、防攻击\r\n\r\n中复杂度：\r\n├─ 业务规则：复杂计算、多条件判断\r\n├─ 数据转换：格式转换、数据迁移\r\n├─ 第三方集成：多系统对接\r\n└─ 异常处理：复杂异常恢复\r\n\r\n低复杂度：\r\n├─ 简单CRUD：标准增删改查\r\n├─ 静态展示：只读页面、报表\r\n├─ 简单计算：基础业务规则\r\n└─ 标准流程：标准审批、标准通知\r\n```\r\n\r\n### 信号4：数据风险信号\r\n\r\n```\r\n高风险数据：\r\n├─ 资金数据：金额、余额、账单\r\n├─ 用户数据：个人信息、隐私数据\r\n├─ 核心数据：订单、交易、合同\r\n├─ 状态数据：订单状态、支付状态\r\n└─ 累积数据：积分、优惠券、余额\r\n\r\n中风险数据：\r\n├─ 配置数据：系统配置、业务配置\r\n├─ 日志数据：操作日志、访问日志\r\n└─ 统计数据：统计报表、分析数据\r\n\r\n低风险数据：\r\n├─ 缓存数据：临时缓存、会话缓存\r\n├─ 展示数据：UI数据、排序数据\r\n└─ 文档数据：帮助文档、公告\r\n```\r\n\r\n### 信号5：集成风险信号\r\n\r\n```\r\n高风险集成：\r\n├─ 依赖方变更：第三方接口变更\r\n├─ 新接入方：新接入第三方服务\r\n├─ 核心依赖：支付、短信、地图\r\n├─ 实时调用：同步调用关键服务\r\n└─ 数据同步：跨系统数据同步\r\n\r\n中风险集成：\r\n├─ 非核心依赖：日志、统计、推送\r\n├─ 异步调用：MQ、定时任务\r\n└─ 内部服务：内部微服务调用\r\n\r\n低风险集成：\r\n├─ 静态资源：CDN、图片、字体\r\n├─ 只读依赖：查询类接口\r\n└─ 降级方案：有完善降级的依赖\r\n```\r\n\r\n## 风险评估检查清单\r\n\r\n### 业务风险检查\r\n- [ ] 是否涉及资金相关？\r\n- [ ] 是否涉及安全相关？\r\n- [ ] 是否涉及核心链路？\r\n- [ ] 是否涉及数据敏感？\r\n- [ ] 是否涉及对外接口？\r\n\r\n### 技术风险检查\r\n- [ ] 是否涉及并发处理？\r\n- [ ] 是否涉及状态管理？\r\n- [ ] 是否涉及数据一致性？\r\n- [ ] 是否涉及性能敏感？\r\n- [ ] 是否涉及安全敏感？\r\n\r\n### 变更风险检查\r\n- [ ] 是否有模块重写/重构？\r\n- [ ] 是否替换核心依赖？\r\n- [ ] 是否涉及配置变更？\r\n- [ ] 是否涉及数据迁移？\r\n- [ ] 是否涉及第三方集成？\r\n\r\n## 风险评估输出格式\r\n\r\n```markdown\r\n## 风险评估报告\r\n\r\n### 高风险区域（必须深测）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\r\n\r\n### 中风险区域（常规测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\r\n### 低风险区域（冒烟测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\r\n```\r\n\r\n## 风险评估矩阵\n### 风险等级计算\r\n\r\n```\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n业务影响：\r\n- 高：5分（资金、安全、核心链路）\r\n- 中：3分（内部管理、辅助功能）\r\n- 低：1分（内部工具、文档）\r\n\r\n发生概率：\r\n- 高：5分（经常出问题）\r\n- 中：3分（偶尔出问题）\r\n- 低：1分（很少出问题）\r\n\r\n技术复杂度：\r\n- 高：5分（并发、状态、分布式）\r\n- 中：3分（复杂规则、数据转换）\r\n- 低：1分（简单CRUD、静态展示）\r\n\r\n风险分数：\r\n- 75-125：高风险（必须深测）\r\n- 25-74：中风险（常规测试）\r\n- 1-24：低风险（冒烟测试）\r\n```\r\n\r\n### 风险评估表\r\n\r\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\r\n|---------|---------|---------|-----------|---------|---------|---------|\r\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\r\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\r\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\r\n\r\n## 测试资源分配\r\n\r\n### 高风险区域（深测）\r\n```\r\n测试策略：\r\n- 全场景覆盖\r\n- 边界条件深挖\r\n- 并发场景测试\r\n- 异常恢复测试\r\n- 性能压力测试\r\n- 安全渗透测试\r\n\r\n测试用例数：充足\r\n测试时间：充足\r\n测试人员：资深测试\r\n```\r\n\r\n### 中风险区域（常规测试）\r\n```\r\n测试策略：\r\n- 主路径覆盖\r\n- 关键分支覆盖\r\n- 常见异常覆盖\r\n- 基础边界测试\r\n\r\n测试用例数：适中\r\n测试时间：适中\r\n测试人员：初中级测试\r\n```\r\n\r\n### 低风险区域（冒烟测试）\r\n```\r\n测试策略：\r\n- 主路径冒烟\r\n- 关键功能验证\r\n- 基础回归测试\r\n\r\n测试用例数：精简\r\n测试时间：有限\r\n测试人员：自动化\r\n```\r\n\r\n## Examples\r\n\r\n**用户说\"评估一下这个登录功能的测试风险\"**\r\n→ 风险信号扫描：\r\n  - 变更类型信号：密码加密算法变更（高风险）\r\n  - 业务影响信号：登录失败→用户无法使用（严重）\r\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\r\n  - 数据风险信号：用户密码数据迁移（高风险）\r\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\r\n→ 资源分配：高风险区域分配60%测试资源\r\n\r\n**用户说\"这个功能很简单，帮我测一下\"**\r\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\r\n\r\n## Guidelines\r\n\r\n风险评估完成后检查：\r\n- [ ] 是否识别了所有变更类型？\r\n- [ ] 是否评估了业务影响？\r\n- [ ] 是否分析了数据风险？\r\n- [ ] 是否识别了集成风险？\r\n- [ ] 是否评估了技术复杂度？\r\n- [ ] 风险等级是否合理？\r\n- [ ] 测试资源分配是否恰当？\n\nFile v1.4.1:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.4.1\",\n  \"publishedAt\": 1782406570498\n}\n\nFile v1.4.1:skill-card.md\n\n## Description: <br>\nHelps agents identify deceptively high-risk QA areas and prioritize limited testing resources using structured risk signals. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, test leads, and agents use this skill to assess feature or change risk, classify high-, medium-, and low-risk areas, and decide where to concentrate testing effort. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may activate for broad testing phrases and steer a general testing request toward risk prioritization. <br>\nMitigation: Invoke it explicitly when risk assessment or test prioritization is desired; use a separate testing or execution skill for hands-on test implementation. <br>\nRisk: Risk scoring is heuristic and can over- or under-prioritize areas when product, security, or operational context is missing. <br>\nMitigation: Review the ranked risks with product, engineering, and security context before finalizing test coverage or resource allocation. <br>\n\n\n## Reference(s): <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Analysis, Markdown, Guidance] <br>\n**Output Format:** [Markdown risk assessment report with tables and checklist items] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Produces high-, medium-, and low-risk areas with testing recommendations.] <br>\n\n## Skill Version(s): <br>\n1.4.1 (source: server release metadata) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.0: 3 files, 4989 bytes\n\nFiles: skill-card.md (2097b), SKILL.md (9484b), _meta.json (136b)\n\nFile v1.4.0:SKILL.md\n\n---\r\nname: qa-risk-intuition\r\ndescription: >-\r\n  风险直觉与优先级判断，识别看起来简单但实际风险高的区域。当用户需要风险评估、确定优先级、判断哪里风险高或确定测试重点时自动触发。\r\n  也适用于：测试资源有限需要聚焦高风险区域，或面对不熟悉的功能模块时。\r\n   关键词：风险评估、优先级、风险直觉、测试重点、风险信号、业务影响、技术复杂度、数据风险、集成风险、变更风险、风险矩阵、测试资源分配。\nwhen_to_use: 用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream: 无（基础层技能）\r\n  downstream:\r\n    - qa-boundary-deep-dive      # 影响：边界风险等级标注\r\n    - qa-combination-strategy    # 影响：组合风险加权\r\n    - qa-test-strategy-design    # 影响：测试策略制定\r\ninput_format: 无（思维框架）\r\noutput_format: 风险评估结果（高/中/低风险区域）\r\n---\r\n\r\n# 风险直觉与优先级判断\r\n\r\n## Overview\r\n\r\n你是一位风险评估专家，擅长识别\"看起来简单但实际风险高\"的区域。\r\n**核心原则**：有经验的测试看到某些变更，会本能地警觉——这不是玄学，是可以结构化的信号模型。\r\n本技能通过风险信号雷达（变更/业务/数据/集成/技术）系统识别风险。\r\n\r\n## 风险评估要求\r\n\r\n**关键指标**：每个功能模块至少识别5个风险点\r\n\r\n```\r\n风险评估公式：\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n风险等级划分：\r\n├─ 高风险（≥15分）：必须深测，100%覆盖\r\n├─ 中风险（8-14分）：常规测试，80%覆盖\r\n└─ 低风险（≤7分）：冒烟测试，50%覆盖\r\n```\r\n\r\n## 风险信号雷达\r\n\r\n### 信号1：变更类型信号\r\n\r\n```\r\n高风险变更：\r\n├─ 重写：整个模块重写（风险最高）\r\n├─ 重构：大规模重构（影响面广）\r\n├─ 替换第三方：替换核心依赖（兼容性风险）\r\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\r\n└─ 安全修复：涉及认证/授权/加密（权限风险）\r\n\r\n中风险变更：\r\n├─ 新增功能：新增模块/接口\r\n├─ 逻辑修改：修改业务规则\r\n├─ 数据迁移：数据格式/存储变更\r\n└─ 配置变更：配置项调整\r\n\r\n低风险变更：\r\n├─ UI调整：样式/布局修改\r\n├─ 文案修改：提示信息调整\r\n├─ 日志调整：日志级别/格式\r\n└─ 注释修改：代码注释\r\n```\r\n\r\n### 信号2：业务影响信号\r\n\r\n```\r\n高影响业务：\r\n├─ 资金相关：支付、退款、结算\r\n├─ 安全相关：认证、授权、加密\r\n├─ 核心链路：下单、登录、搜索\r\n├─ 数据敏感：用户信息、隐私数据\r\n└─ 对外接口：API、Webhook\r\n\r\n中影响业务：\r\n├─ 内部管理：后台管理、配置\r\n├─ 辅助功能：通知、日志、统计\r\n└─ 非实时：报表、导出、同步\r\n\r\n低影响业务：\r\n├─ 内部工具：运维工具、测试工具\r\n├─ 文档相关：帮助文档、FAQ\r\n└─ 个性化：主题、偏好设置\r\n```\r\n\r\n### 信号3：技术复杂度信号\r\n\r\n```\r\n高复杂度：\r\n├─ 并发处理：多线程、分布式锁\r\n├─ 状态管理：复杂状态机、长事务\r\n├─ 数据一致性：分布式事务、最终一致\r\n├─ 性能敏感：高并发、大数据量\r\n└─ 安全敏感：加密、签名、防攻击\r\n\r\n中复杂度：\r\n├─ 业务规则：复杂计算、多条件判断\r\n├─ 数据转换：格式转换、数据迁移\r\n├─ 第三方集成：多系统对接\r\n└─ 异常处理：复杂异常恢复\r\n\r\n低复杂度：\r\n├─ 简单CRUD：标准增删改查\r\n├─ 静态展示：只读页面、报表\r\n├─ 简单计算：基础业务规则\r\n└─ 标准流程：标准审批、标准通知\r\n```\r\n\r\n### 信号4：数据风险信号\r\n\r\n```\r\n高风险数据：\r\n├─ 资金数据：金额、余额、账单\r\n├─ 用户数据：个人信息、隐私数据\r\n├─ 核心数据：订单、交易、合同\r\n├─ 状态数据：订单状态、支付状态\r\n└─ 累积数据：积分、优惠券、余额\r\n\r\n中风险数据：\r\n├─ 配置数据：系统配置、业务配置\r\n├─ 日志数据：操作日志、访问日志\r\n└─ 统计数据：统计报表、分析数据\r\n\r\n低风险数据：\r\n├─ 缓存数据：临时缓存、会话缓存\r\n├─ 展示数据：UI数据、排序数据\r\n└─ 文档数据：帮助文档、公告\r\n```\r\n\r\n### 信号5：集成风险信号\r\n\r\n```\r\n高风险集成：\r\n├─ 依赖方变更：第三方接口变更\r\n├─ 新接入方：新接入第三方服务\r\n├─ 核心依赖：支付、短信、地图\r\n├─ 实时调用：同步调用关键服务\r\n└─ 数据同步：跨系统数据同步\r\n\r\n中风险集成：\r\n├─ 非核心依赖：日志、统计、推送\r\n├─ 异步调用：MQ、定时任务\r\n└─ 内部服务：内部微服务调用\r\n\r\n低风险集成：\r\n├─ 静态资源：CDN、图片、字体\r\n├─ 只读依赖：查询类接口\r\n└─ 降级方案：有完善降级的依赖\r\n```\r\n\r\n## 风险评估检查清单\r\n\r\n### 业务风险检查\r\n- [ ] 是否涉及资金相关？\r\n- [ ] 是否涉及安全相关？\r\n- [ ] 是否涉及核心链路？\r\n- [ ] 是否涉及数据敏感？\r\n- [ ] 是否涉及对外接口？\r\n\r\n### 技术风险检查\r\n- [ ] 是否涉及并发处理？\r\n- [ ] 是否涉及状态管理？\r\n- [ ] 是否涉及数据一致性？\r\n- [ ] 是否涉及性能敏感？\r\n- [ ] 是否涉及安全敏感？\r\n\r\n### 变更风险检查\r\n- [ ] 是否有模块重写/重构？\r\n- [ ] 是否替换核心依赖？\r\n- [ ] 是否涉及配置变更？\r\n- [ ] 是否涉及数据迁移？\r\n- [ ] 是否涉及第三方集成？\r\n\r\n## 风险评估输出格式\r\n\r\n```markdown\r\n## 风险评估报告\r\n\r\n### 高风险区域（必须深测）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 高 | [测试建议] |\r\n\r\n### 中风险区域（常规测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 中 | [测试建议] |\r\n### 低风险区域（冒烟测试）\r\n| 风险点 | 风险类型 | 风险等级 | 测试建议 |\r\n|--------|---------|---------|---------|\r\n| [风险描述] | 业务/技术/变更 | 低 | [测试建议] |\r\n```\r\n\r\n## 风险评估矩阵\n### 风险等级计算\r\n\r\n```\r\n风险等级 = 业务影响 × 发生概率 × 技术复杂度\r\n\r\n业务影响：\r\n- 高：5分（资金、安全、核心链路）\r\n- 中：3分（内部管理、辅助功能）\r\n- 低：1分（内部工具、文档）\r\n\r\n发生概率：\r\n- 高：5分（经常出问题）\r\n- 中：3分（偶尔出问题）\r\n- 低：1分（很少出问题）\r\n\r\n技术复杂度：\r\n- 高：5分（并发、状态、分布式）\r\n- 中：3分（复杂规则、数据转换）\r\n- 低：1分（简单CRUD、静态展示）\r\n\r\n风险分数：\r\n- 75-125：高风险（必须深测）\r\n- 25-74：中风险（常规测试）\r\n- 1-24：低风险（冒烟测试）\r\n```\r\n\r\n### 风险评估表\r\n\r\n| 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\r\n|---------|---------|---------|-----------|---------|---------|---------|\r\n| 支付模块 | 5 | 3 | 5 | 75 | 高 | 深测 |\r\n| 用户模块 | 5 | 5 | 3 | 75 | 高 | 深测 |\r\n| 通知模块 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\r\n\r\n## 测试资源分配\r\n\r\n### 高风险区域（深测）\r\n```\r\n测试策略：\r\n- 全场景覆盖\r\n- 边界条件深挖\r\n- 并发场景测试\r\n- 异常恢复测试\r\n- 性能压力测试\r\n- 安全渗透测试\r\n\r\n测试用例数：充足\r\n测试时间：充足\r\n测试人员：资深测试\r\n```\r\n\r\n### 中风险区域（常规测试）\r\n```\r\n测试策略：\r\n- 主路径覆盖\r\n- 关键分支覆盖\r\n- 常见异常覆盖\r\n- 基础边界测试\r\n\r\n测试用例数：适中\r\n测试时间：适中\r\n测试人员：初中级测试\r\n```\r\n\r\n### 低风险区域（冒烟测试）\r\n```\r\n测试策略：\r\n- 主路径冒烟\r\n- 关键功能验证\r\n- 基础回归测试\r\n\r\n测试用例数：精简\r\n测试时间：有限\r\n测试人员：自动化\r\n```\r\n\r\n## Examples\r\n\r\n**用户说\"评估一下这个登录功能的测试风险\"**\r\n→ 风险信号扫描：\r\n  - 变更类型信号：密码加密算法变更（高风险）\r\n  - 业务影响信号：登录失败→用户无法使用（严重）\r\n  - 技术复杂度信号：涉及第三方认证服务（中风险）\r\n  - 数据风险信号：用户密码数据迁移（高风险）\r\n→ 风险评估矩阵：高风险区域建议深测，低风险冒烟测试\r\n→ 资源分配：高风险区域分配60%测试资源\r\n\r\n**用户说\"这个功能很简单，帮我测一下\"**\r\n→ 触发风险直觉：自动启动风险信号雷达扫描，评估\"简单\"背后的隐藏风险\r\n\r\n## Guidelines\r\n\r\n风险评估完成后检查：\r\n- [ ] 是否识别了所有变更类型？\r\n- [ ] 是否评估了业务影响？\r\n- [ ] 是否分析了数据风险？\r\n- [ ] 是否识别了集成风险？\r\n- [ ] 是否评估了技术复杂度？\r\n- [ ] 风险等级是否合理？\r\n- [ ] 测试资源分配是否恰当？\n\nFile v1.4.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.4.0\",\n  \"publishedAt\": 1782277854512\n}\n\nFile v1.4.0:skill-card.md\n\n## Description: <br>\nHelps QA practitioners assess risk and testing priority by identifying simple-looking areas that may carry high business, data, integration, change, or technical risk. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers and test leads use this skill to rank functional areas by business impact, probability, technical complexity, data exposure, and integration risk. It helps allocate limited testing effort toward high-risk changes and hidden risk signals. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may trigger on casual testing requests when the user wanted direct test cases or execution instead of a risk review. <br>\nMitigation: Clarify whether the desired output is risk ranking, test case design, or test execution before relying on the response. <br>\nRisk: Risk-prioritization guidance can be incomplete if business impact, data sensitivity, or integration details are missing from the prompt. <br>\nMitigation: Review the assessment against the actual change context and provide missing domain details before using it to allocate testing effort. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-risk-intuition) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Analysis, Markdown, Guidance] <br>\n**Output Format:** [Markdown risk assessment report with risk tables and testing recommendations] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Ranks areas as high, medium, or low risk and recommends testing depth for each.] <br>\n\n## Skill Version(s): <br>\n1.4.0 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>","readmeExcerpt":"Skill: qa-risk-intuition Owner: kokxi Summary: 识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。 触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed mo","codeSnippets":[],"executableExamples":[{"language":"text","snippet":"风险分数 = 业务影响 × 发生概率 × 技术复杂度"},{"language":"text","snippet":"✓ 变更类型：支付网关替换（高风险）\n  - 业务影响：资金相关，影响所有交易（5）\n  - 发生概率：第三方 SDK 替换，历史上回调格式出过问题（5）\n  - 技术复杂度：并发回调 + 幂等（5）\n  → 125 分 → 高风险\n  → 测试策略：全量回归 + 专项兼容 + 灰度验证\n  → 资源：2 人专项 2 周，线上灰度观察 3 天"},{"language":"text","snippet":"✗ 风险不大，简单测测就行了\n  - 没说替换了多少接口，没评估影响范围\n  - 没考虑资金安全，没考虑第三方不可用\n  - 没区分\"灰度验证\"和\"全量上线\"\n  → 结果：上线后新网关回调格式不一致，订单状态不同步"},{"language":"text","snippet":"高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释"},{"language":"text","snippet":"高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置"},{"language":"text","snippet":"高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知"}],"parameters":null,"dependencies":[],"permissions":[],"extractedFiles":[{"path":"SKILL.md","content":"---\nname: qa-risk-intuition\ndescription: >-\n  识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。\n  触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots.\nlicense: MIT\nallowed-tools: Read Grep Glob\nmetadata:\n  display-name: \"Risk Intuition\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"风险评估\\\"、\\\"优先级\\\"、\\\"哪里风险高\\\"、\\\"风险信号\\\"、\\\"测试重点\\\"、\\\"资源分配\\\"、\\\"高优测试\\\"、需要判断测试重点、测试资源有限需要聚焦时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-req-deconstruction\\\"],\\\"downstream\\\":[\\\"qa-test-estimation\\\",\\\"qa-test-strategy-design\\\",\\\"qa-req-deconstruction\\\",\\\"qa-ai-context-engineering\\\",\\\"qa-agent-testing\\\",\\\"qa-api-testing\\\",\\\"qa-mobile-testing\\\",\\\"qa-bug-lifecycle\\\",\\\"qa-release-risk-governance\\\",\\\"qa-test-env-data\\\",\\\"qa-test-data-engineering\\\",\\\"qa-expert-review\\\"]}\"\n  references: \"[\\\"references/risk-signals.md\\\",\\\"assets/risk-matrix.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"功能模块\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"待评估的功能或变更范围\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"变更说明\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"本次变更内容（触发变更信号雷达）\\\"},{\\\"name\\\":\\\"历史缺陷\\\",\\\"type\\\":\\\"array\\\",\\\"description\\\":\\\"同类功能的历史缺陷模式\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每个风险点带唯一ID：RISK-{模块缩写}-{风险类型}-{三位序号}\\\",\\\"风险类型取自 docs/standards.md：STOCK/CALC/CONC/TIME/DATA/SEC/PERF/VAL/PAY\\\",\\\"关联需求ID：REQ-{需求模块缩写}-{序号}\\\"],\\\"structure\\\":[{\\\"risk_matrix\\\":\\\"风险评估表：风险ID|功能模块|业务影响|发生概率|技术复杂度|风险分数|风险等级|测试深度\\\"},{\\\"risk_report\\\":\\\"风险评估报告：按高/中/低三组列出风险点 + 资源分配建议\\\"},\\\"评分：业务影响 × 发生概率 × 技术复杂度，三因子各取 1/3/5，取值域 1-125\\\",\\\"阈值：≥45 高（深测）/ 15-44 中（常规）/ ≤14 低（冒烟）——全项目唯一定义，见 assets/risk-matrix.md\\\",\\\"本技能不产出 9 列用例表 —— 风险点转换为用例由 qa-test-case-design 完成\\\",\\\"覆盖率：标注口径（基于当前评估范围），禁止\\\\\\\"全覆盖/100%\\\\\\\"绝对化表述\\\"]}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"风险信号扫描遗漏维度时回退到需求解构补充上下文\\\",\\\"retry_behavior\\\":\\\"补充上下文后重新扫描风险信号\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Testing\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"每个功能模块至少识别 5 个风险点\\\",\\\"minimum\\\":\\\"五大信号雷达（变更/业务/技术/数据/集成）全部扫过；未覆盖的信号维度必须标注原因\\\"}\"\n---\n\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n# 测试风险直觉\n\n## 核心原则\n\n有经验的测试看到某些变更会本能地警觉——**这不是玄学，是可以结构化的信号模型**。\n\n信号雷达扫出风险点 → 量化打分 → 按等级分配测试深度与资源。\n\n## 1. 五大风险信号（速查）\n\n| 信号 | 问什么 | 典型高危特征 |\n|------|--------|-------------|\n| **变更信号** | 改了什么？多久改一次？ | 频繁变更的模块、核心链路上的改动 |\n| **业务影响** | 出问题谁受损？ | 资金、安全、核心链路 |\n| **技术复杂度** | 实现有多难？ | 并发、状态流转、分布式 |\n| **数据风险** | 数据会怎样错？ | 迁移、对账、一致性、精度 |\n| **集成风险** | 依赖谁？ | 第三方服务、外部支付/消息队列 |\n\n> 五大信号的全量子项与检查清单见 `references/risk-signals.md`。\n> **每个功能模块至少识别 5 个风险点**。\n\n## 2. 评分与阈值（全项目唯一定义）\n\n```\n风险分数 = 业务影响 × 发生概率 × 技术复杂度\n```\n\n| 因子 | 1 分 | 3 分 | 5 分 |\n|------|------|------|------|\n| 业务影响 | 内部工具/文档 | 内部管理/辅助功能 | **资金/安全/核心链路** |\n| 发生概率 | 很少出问题 | 偶尔出问题 | 经常出问题 |\n| 技术复杂度 | 简单 CRUD/静态"},{"path":"_meta.json","content":"{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-risk-intuition\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656079378\n}"},{"path":"references/risk-signals.md","content":"# 风险信号雷达与检查清单\n\n> 本文件由 qa-risk-intuition SKILL.md 拆分而来，按需加载。\n\n## 风险信号雷达\n\n### 信号1：变更类型信号\n\n```text\n高风险变更：\n├─ 重写：整个模块重写（风险最高）\n├─ 重构：大规模重构（影响面广）\n├─ 替换第三方：替换核心依赖（兼容性风险）\n├─ 性能优化：涉及并发/缓存/异步（状态一致性风险）\n└─ 安全修复：涉及认证/授权/加密（权限风险）\n\n中风险变更：\n├─ 新增功能：新增模块/接口\n├─ 逻辑修改：修改业务规则\n├─ 数据迁移：数据格式/存储变更\n└─ 配置变更：配置项调整\n\n低风险变更：\n├─ UI调整：样式/布局修改\n├─ 文案修改：提示信息调整\n├─ 日志调整：日志级别/格式\n└─ 注释修改：代码注释\n```\n\n### 信号2：业务影响信号\n\n```text\n高影响业务：\n├─ 资金相关：支付、退款、结算\n├─ 安全相关：认证、授权、加密\n├─ 核心链路：下单、登录、搜索\n├─ 数据敏感：用户信息、隐私数据\n└─ 对外接口：API、Webhook\n\n中影响业务：\n├─ 内部管理：后台管理、配置\n├─ 辅助功能：通知、日志、统计\n└─ 非实时：报表、导出、同步\n\n低影响业务：\n├─ 内部工具：运维工具、测试工具\n├─ 文档相关：帮助文档、FAQ\n└─ 个性化：主题、偏好设置\n```\n\n### 信号3：技术复杂度信号\n\n```text\n高复杂度：\n├─ 并发处理：多线程、分布式锁\n├─ 状态管理：复杂状态机、长事务\n├─ 数据一致性：分布式事务、最终一致\n├─ 性能敏感：高并发、大数据量\n└─ 安全敏感：加密、签名、防攻击\n\n中复杂度：\n├─ 业务规则：复杂计算、多条件判断\n├─ 数据转换：格式转换、数据迁移\n├─ 第三方集成：多系统对接\n└─ 异常处理：复杂异常恢复\n\n低复杂度：\n├─ 简单CRUD：标准增删改查\n├─ 静态展示：只读页面、报表\n├─ 简单计算：基础业务规则\n└─ 标准流程：标准审批、标准通知\n```\n\n### 信号4：数据风险信号\n\n```text\n高风险数据：\n├─ 资金数据：金额、余额、账单\n├─ 用户数据：个人信息、隐私数据\n├─ 核心数据：订单、交易、合同\n├─ 状态数据：订单状态、支付状态\n└─ 累积数据：积分、优惠券、余额\n\n中风险数据：\n├─ 配置数据：系统配置、业务配置\n├─ 日志数据：操作日志、访问日志\n└─ 统计数据：统计报表、分析数据\n\n低风险数据：\n├─ 缓存数据：临时缓存、会话缓存\n├─ 展示数据：UI数据、排序数据\n└─ 文档数据：帮助文档、公告\n```\n\n### 信号5：集成风险信号\n\n```text\n高风险集成：\n├─ 依赖方变更：第三方接口变更\n├─ 新接入方：新接入第三方服务\n├─ 核心依赖：支付、短信、地图\n├─ 实时调用：同步调用关键服务\n└─ 数据同步：跨系统数据同步\n\n中风险集成：\n├─ 非核心依赖：日志、统计、推送\n├─ 异步调用：MQ、定时任务\n└─ 内部服务：内部微服务调用\n\n低风险集成：\n├─ 静态资源：CDN、图片、字体\n├─ 只读依赖：查询类接口\n└─ 降级方案：有完善降级的依赖\n```\n\n## 风险评估检查清单\n\n### 业务风险检查\n- [ ] 是否涉及资金相关？\n- [ ] 是否涉及安全相关？\n- [ ] 是否涉及核心链路？\n- [ ] 是否涉及数据敏感？\n- [ ] 是否涉及对外接口？\n\n### 技术风险检查\n- [ ] 是否涉及并发处理？\n- [ ] 是否涉及状态管理？\n- [ ] 是否涉及数据一致性？\n- [ ] 是否涉及性能敏感？\n- [ ] 是否涉及安全敏感？\n\n### 变更风险检查\n- [ ] 是否有模块重写/重构？\n- [ ] 是否替换核心依赖？\n- [ ] 是否涉及配置变更？\n- [ ] 是否涉及数据迁移？\n- [ ] 是否涉及第三方集成？"},{"path":"assets/risk-matrix.md","content":"# 风险评估表与报告模板\n\n> 复制下面任一块板填写。五大风险信号雷达见 [`risk-signals.md`](risk-signals.md)，\n> 评分与阈值定义见 `SKILL.md`。\n\n## A. 风险评估表（评分明细，本技能主产出）\n\n| 风险 ID | 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |\n|---------|---------|---------|---------|-----------|---------|---------|---------|\n| RISK-PAY-STOCK-001 | 支付/库存扣减 | 5 | 3 | 5 | 75 | 高 | 深测 |\n| RISK-PAY-CONC-002 | 支付/并发回调 | 5 | 5 | 5 | 125 | 高 | 深测 |\n| RISK-USER-AUTH-003 | 用户/密码迁移 | 5 | 5 | 3 | 75 | 高 | 深测 |\n| RISK-NOTIFY-PUSH-004 | 通知/推送 | 1 | 3 | 1 | 3 | 低 | 冒烟 |\n| RISK-ORDER-EXPORT-005 | 订单/导出 | 3 | 3 | 3 | 27 | 中 | 常规 |\n\n**风险 ID 格式**：`RISK-{模块缩写}-{风险类型}-{三位序号}`\n风险类型（`docs/standards.md` 已定义）：`STOCK` 库存 / `CALC` 计算 / `CONC` 并发 /\n`TIME` 时序 / `DATA` 数据 / `SEC` 安全 / `PERF` 性能 / `VAL` 校验 / `PAY` 支付\n\n**评分**（每因子取 1 / 3 / 5，取值越高越危险）：\n\n| 因子 | 1 分 | 3 分 | 5 分 |\n|------|------|------|------|\n| 业务影响 | 内部工具/文档 | 内部管理/辅助功能 | 资金/安全/核心链路 |\n| 发生概率 | 很少出问题 | 偶尔出问题 | 经常出问题 |\n| 技术复杂度 | 简单 CRUD/静态展示 | 复杂规则/数据转换 | 并发/状态/分布式 |\n\n**阈值**：`风险分数 = 业务影响 × 发生概率 × 技术复杂度`，取值域 1–125\n\n| 风险分数 | 等级 | 测试深度 |\n|---------|------|---------|\n| ≥ 45 | 高 | 深测 |\n| 15 – 44 | 中 | 常规 |\n| ≤ 14 | 低 | 冒烟 |\n\n> 历史版本本文件同时存在 ≥15/8-14/≤7 与 ≥75/25-74/≤24 两套阈值，\n> 且输出示例还用了第三套 10 分制（`10×8×7=560`），三者互相矛盾且量纲不一致。\n> 现统一为上表一套，`docs/standards.md` 之外不再有其他口径。\n\n## B. 风险评估报告（按等级分组，交付形态）\n\n```markdown\n## 风险评估报告\n\n### 高风险区域（深测，占用主要测试资源）\n| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |\n|---------|--------|---------|------|---------|\n| RISK-PAY-CONC-002 | 支付回调并发导致重复入账 | CONC | 高 | 并发压测 + 幂等性验证 + 资损监控 |\n| RISK-PAY-STOCK-001 | 库存扣减与支付非原子 | STOCK | 高 | 事务边界测试 + 断网/超时补偿 |\n\n### 中风险区域（常规测试）\n| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |\n|---------|--------|---------|------|---------|\n| RISK-ORDER-EXPORT-005 | 大数据量导出超时 | PERF | 中 | 边界数据量压测 |\n\n### 低风险区域（冒烟）\n| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |\n|---------|--------|---------|------|---------|\n| RISK-NOTIFY-PUSH-004 | 推送文案调整 | DATA | 低 | 冒烟覆盖主流程 |\n\n### 资源分配建议\n- 高风险区域：约 60% 测试资源，资深测试，全场景 + 边界 + 并发 + 异常恢复 + 性能 + 安全\n- 中风险区域：约 30% 测试资源，主路径 + 关键分支 + 常见异常 + 基础边界\n- 低风险区域：约 10% 测试资源，主路径冒烟 + 基础回归\n```\n\n## 填写要求\n\n| 字段 | 要求 | 常见错误 |\n|------|------|---------|\n| 风险 ID | `RISK-{模块}-{类型}-{三位序号}`，类型取 standards.md 已定义值 | 自造类型（如 `RISK-X-001`）；用 `TC_` 前缀 |\n| 三个评分因子 | 只能取 1/3/5 | 取 2/4/7 等中间值（域就对不上了） |\n| 风险分数 | 三者相乘，必须等于表中数值 | 凭感觉填 |\n| 风险等级 | 按 §阈值表查，不得凭主观 | 同一分数在不同章节判不同等级 |\n| 测试深度 | 高→深测 / 中→常规 / 低→冒烟 | 全部标\"深测\"（等于没分级） |\n| 测试建议 | 具体动作（并发压测/幂等验证/边界深挖…） | 写\"重点关注\" |\n\n## 交付前自检\n\n- [ ] 五大信号雷达（变更/业务/技术/数据/集成）全部扫过\n- [ ] 每个风险点都有 `RISK-` ID，且类型取自 standards.md\n- [ ] 三个因子只取 1/3/5，风险分数 = 三者乘积且表中一致\n- [ ] 风险等级按本文件阈值表查得，无主观判定\n- [ ] 三个等级的测试深度不同质（不是全\"深测\"）\n- [ ] 每个风险点的测试建议是具体动作，不是\"重点关注\"\n- [ ] 资源分配比例与等级分布匹配（高 60% / 中 30% / 低 10% 起步）\n- [ ] 已说明\"看起来简单\"的功能也扫过雷达（低直觉 ≠ 低风险）"},{"path":"skill-card.md","content":"## Description:\n\nHelps QA teams identify deceptively high-risk features and prioritize testing using change, business, technical, data, and integration signals.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA practitioners and test leads use this skill to score feature risks, choose testing depth, and allocate limited test resources.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The optional installation command fetches an unpinned companion package.\n\nMitigation: Avoid running it unless the source is trusted and the companion package has been reviewed or pinned to a known version.\n\n## Reference(s):\n\n- [Risk signals and checklist](artifact/references/risk-signals.md)\n- [Risk assessment matrix and report template](artifact/assets/risk-matrix.md)\n- [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-risk-intuition)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Guidance]\n\n**Output Format:** [Markdown risk assessment table and grouped risk report]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Risk IDs, three-factor scores, testing depth, and resource allocation recommendations; does not generate test cases.]\n\n## Skill Version(s):\n\n1.8.0 (source: skill frontmatter and ClawHub release)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment."}],"languages":[],"docsSourceLabel":"CLAWHUB","editorialOverview":"识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。 触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots. Skill: qa-risk-intuition Owner: kokxi Summary: 识别那些\"看起来很简单但实际风险很高\"的测试区域，帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时，应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学，是可以结构化的信号模型：变更/业务/技术/数据/集成五大风险信号雷达，量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID（RISK-{模块}-{风险类型}-{序号}）。 触发场景：风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed mo","editorialQuality":{"score":100,"threshold":65,"status":"ready","wordCount":1129,"uniquenessScore":51,"reasons":[]}},"media":{"evidence":{"source":"no-media","verified":false,"confidence":"low","updatedAt":"2026-10-11T07:55:53.783Z","emptyReason":"No screenshots, media assets, or demo links are available."},"primaryImageUrl":null,"mediaAssetCount":0,"assets":[],"demoUrl":null},"ownerResources":{"evidence":{"source":"unclaimed","verified":false,"confidence":"low","updatedAt":"2026-10-11T07:55:53.783Z","emptyReason":"This page has not been claimed by the agent owner."},"hasCustomPage":false,"customPageUpdatedAt":null,"customLinks":[],"structuredLinks":{"docsUrl":null,"demoUrl":null,"supportUrl":null,"pricingUrl":null,"statusUrl":null},"customPage":null},"relatedAgents":{"evidence":{"source":"protocol-neighbors","verified":false,"confidence":"medium","updatedAt":"2026-10-11T10:51:53.361Z","emptyReason":null},"items":[{"id":"8ebccd8e-3863-4187-8355-c3f14e1f9edf","entityType":"agent","canonicalPath":"/agent/iofficeai-aionui","slug":"iofficeai-aionui","name":"AionUi","description":"Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!","url":"https://github.com/iOfficeAI/AionUi","homepage":"https://www.aionui.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-10-09T19:11:12.944Z","createdAt":"2026-02-25T03:38:16.584Z","downloads":null},{"id":"b917f68a-ebff-438e-84f8-3f4b2494c0bc","entityType":"agent","canonicalPath":"/agent/activepieces-activepieces","slug":"activepieces-activepieces","name":"activepieces","description":"AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents","url":"https://github.com/activepieces/activepieces","homepage":"https://www.activepieces.com","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-15T02:22:12.426Z","createdAt":"2026-02-25T03:38:12.412Z","downloads":null},{"id":"5cb26759-3a39-483f-94cf-276a98c13bb8","entityType":"agent","canonicalPath":"/agent/cherryhq-cherry-studio","slug":"cherryhq-cherry-studio","name":"cherry-studio","description":"AI productivity studio with smart chat, autonomous agents, and 300+ assistants. Unified access to frontier LLMs","url":"https://github.com/CherryHQ/cherry-studio","homepage":"https://cherry-ai.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-11T14:38:40.986Z","createdAt":"2026-02-25T03:38:19.379Z","downloads":null},{"id":"6f6582d0-5d76-4f0f-b81d-86520247950b","entityType":"agent","canonicalPath":"/agent/copilotkit-copilotkit","slug":"copilotkit-copilotkit","name":"CopilotKit","description":"The Frontend for Agents & Generative UI. React + Angular","url":"https://github.com/CopilotKit/CopilotKit","homepage":"https://docs.copilotkit.ai","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-03-25T09:50:57.846Z","createdAt":"2026-02-25T03:39:14.617Z","downloads":null}],"links":{"hub":"/agent","source":"/agent/source/clawhub","protocols":[{"label":"OpenClaw","href":"/agent/protocol/openclew"}]}}}