> ## Documentation Index
> Fetch the complete documentation index at: https://forgekit-docs-mintlify-9e781f1d.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Quality 命令

> 验证与安全:verify、scan、spec、taste、uicheck 和 harden——外加 v0.19+ 的 precommit 与 radar 关卡。

Quality 分组是验证与安全的入口。这些命令如何组合,请见 [验证关卡](/zh-Hans/concepts/verification-gates)。

## `forge verify`

独立验证关卡——测试 + 幻觉符号 + 溯源。

```bash theme={null}
forge verify
forge verify --deep       # 多视角共识(v0.19+)
```

`forge verify --deep` 报告的是四态 `status`,而不是简单的通过/失败:

| Status           | 含义                                                |
| ---------------- | ------------------------------------------------- |
| `PASS`           | 每个视角都一致通过,**并且**核心 `forge verify` 的测试状态也是 `PASS`。 |
| `FAIL`           | 至少有一个视角报告了真实的失败。                                  |
| `INCOMPLETE`     | 某个视角未能完成(超时、崩溃、缺依赖)——视为未被证明。                      |
| `NOT_CONFIGURED` | 本仓库没有接入任何视角——实际上什么都没检查。                           |

只有 `PASS` 才算“已验证”。当底层 `forge verify` 的测试状态不是 `PASS` 时,`--deep` 会有意拒绝把共识提升为 `PASS`,因此一次绿色的 deep 运行必然意味着一次绿色的基础运行。

## `forge scan`

技能关卡——在安装前审查一个 skill 或 MCP 服务器是否存在注入 / RCE / 数据外泄风险。

```bash theme={null}
forge scan <path-to-SKILL.md-or-.mcp.json>
```

## `forge spec`

规约即契约——init(OpenSpec)、lock 与漂移检查。

```bash theme={null}
forge spec init
forge spec lock
forge spec check
```

## `forge taste`

为本仓库启用一种 UI 品位工具(不带参数会列出选项)。

```bash theme={null}
forge taste                # 列出配置
forge taste <profile>      # brutalist · corporate · editorial · minimalist · playful
```

写入 `DESIGN.md`,并参数化 `uicheck design` 关卡的阈值。

## `forge uicheck`

确定性 UI 检查。

```bash theme={null}
forge uicheck contrast <fg> <bg>     # WCAG 对比度
forge uicheck fingerprint <file...>  # 确定性设计指纹
forge uicheck design <file...>       # slop 距离 + 合规关卡
forge uicheck visual <file-or-url>   # 基于 Playwright 的渲染检查(可选层)
```

## `forge harden`

接线安全控制——gitleaks pre-commit + 沙箱设置。

```bash theme={null}
forge harden
```

## `forge precommit` <sub>v0.19+</sub>

commit 级别关卡——在 commit 时运行验证下限,让部分或未验证的工作在落地前被拦下。

```bash theme={null}
forge precommit
```

## `forge radar` <sub>v0.19+</sub>

依赖时效性环——把项目依赖按时效性分组,让陈旧或漂移的依赖在造成问题之前显形。

```bash theme={null}
forge radar
```

如何读懂这些环,请见 [保持依赖时效性](/zh-Hans/guides/radar-deps) 指南。
