Hallmark audit 与 redesign 实战:用 Codex 检查并重构 AI 模板化网页

Hallmark audit 与 redesign 实战:用 Codex 检查并重构 AI 模板化网页,覆盖配置、验证、权限边界、故障回退和长期维护。

Hallmark 的这个教程只处理标题中的具体任务。Hallmark 的 audit、redesign 与 study 是三种不同动作;正确流程是先取得只读问题清单,再在独立分支重构,最后用截图、响应式和可访问性检查验证。

下面所有操作都先放在测试仓库、测试账号或仅回环监听的服务中。命令中的域名、用户名、路径与密钥是占位符,执行前需要替换。

audit、redesign、study 不要混用

这一节解决的是“audit、redesign、study 不要混用”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。

对 Hallmark 而言,判断依据是:Hallmark 的 audit、redesign 与 study 是三种不同动作;正确流程是先取得只读问题清单,再在独立分支重构,最后用截图、响应式和可访问性检查验证。不要在这个阶段顺手打开更多权限。

1
npx skills add nutlope/hallmark

执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。

给 audit 准备足够具体的目标

按下面顺序处理:

  1. 读取实际版本和当前配置。
  2. 只改变与本节相关的一项设置。
  3. 运行一个只读或可撤销的请求。
  4. 检查日志、退出码和最终文件。
  5. 失败时恢复刚才那一项修改。
1
git status --short

这里的完成标准不是界面出现,而是“给 audit 准备足够具体的目标”有可重复结果。

安装 Skill 后检查文件来源

要检查的内容 合格表现 需要停止的信号
安装 Skill 后检查文件来源 输入和输出范围明确 自动扩大到其他项目或账号
权限 只获得完成任务所需权限 要求管理员权限或完整密钥
日志 能定位失败且已经脱敏 出现 Token、Cookie 或私有正文
回退 能恢复上一步状态 修改不可逆且没有备份
1
Get-ChildItem -Recurse $env:USERPROFILE\.codex\skills\hallmark

表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。

只读审计应该输出什么

围绕“只读审计应该输出什么”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。

1
hallmark audit ./src

建议记录以下四项:

  • 执行前的版本或 Git 提交。
  • 实际输入,不记录秘密值。
  • 可观察的输出、状态码或 diff。
  • 恢复动作以及恢复后的复查结果。

如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。

把问题清单按影响排序

这一节解决的是“把问题清单按影响排序”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。

对 Hallmark 而言,判断依据是:Hallmark 的 audit、redesign 与 study 是三种不同动作;正确流程是先取得只读问题清单,再在独立分支重构,最后用截图、响应式和可访问性检查验证。不要在这个阶段顺手打开更多权限。

1
git diff --stat

执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。

redesign 前保存文案与信息架构

按下面顺序处理:

  1. 读取实际版本和当前配置。
  2. 只改变与本节相关的一项设置。
  3. 运行一个只读或可撤销的请求。
  4. 检查日志、退出码和最终文件。
  5. 失败时恢复刚才那一项修改。
1
git switch -c redesign/hallmark

这里的完成标准不是界面出现,而是“redesign 前保存文案与信息架构”有可重复结果。

在独立分支运行结构重做

要检查的内容 合格表现 需要停止的信号
在独立分支运行结构重做 输入和输出范围明确 自动扩大到其他项目或账号
权限 只获得完成任务所需权限 要求管理员权限或完整密钥
日志 能定位失败且已经脱敏 出现 Token、Cookie 或私有正文
回退 能恢复上一步状态 修改不可逆且没有备份
1
hallmark redesign ./src

表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。

study 如何提取设计语言而不抄页面

围绕“study 如何提取设计语言而不抄页面”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。

1
hallmark study https://example.com

建议记录以下四项:

  • 执行前的版本或 Git 提交。
  • 实际输入,不记录秘密值。
  • 可观察的输出、状态码或 diff。
  • 恢复动作以及恢复后的复查结果。

如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。

57 项 slop test 之外还要检查什么

这一节解决的是“57 项 slop test 之外还要检查什么”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。

对 Hallmark 而言,判断依据是:Hallmark 的 audit、redesign 与 study 是三种不同动作;正确流程是先取得只读问题清单,再在独立分支重构,最后用截图、响应式和可访问性检查验证。不要在这个阶段顺手打开更多权限。

1
git diff --check

执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。

用多视口截图比较前后结果

按下面顺序处理:

  1. 读取实际版本和当前配置。
  2. 只改变与本节相关的一项设置。
  3. 运行一个只读或可撤销的请求。
  4. 检查日志、退出码和最终文件。
  5. 失败时恢复刚才那一项修改。
1
git diff --stat

这里的完成标准不是界面出现,而是“用多视口截图比较前后结果”有可重复结果。

无障碍、性能和交互回归

要检查的内容 合格表现 需要停止的信号
无障碍、性能和交互回归 输入和输出范围明确 自动扩大到其他项目或账号
权限 只获得完成任务所需权限 要求管理员权限或完整密钥
日志 能定位失败且已经脱敏 出现 Token、Cookie 或私有正文
回退 能恢复上一步状态 修改不可逆且没有备份
1
npm test

表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。

拒绝重构结果时如何干净回退

围绕“拒绝重构结果时如何干净回退”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。

1
git switch -

建议记录以下四项:

  • 执行前的版本或 Git 提交。
  • 实际输入,不记录秘密值。
  • 可观察的输出、状态码或 diff。
  • 恢复动作以及恢复后的复查结果。

如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。

品牌字体与颜色不能让 Skill 猜

这一节解决的是“品牌字体与颜色不能让 Skill 猜”。先记录当前状态,再执行最小动作,最后用独立证据确认结果。

对 Hallmark 而言,判断依据是:Hallmark 的 audit、redesign 与 study 是三种不同动作;正确流程是先取得只读问题清单,再在独立分支重构,最后用截图、响应式和可访问性检查验证。不要在这个阶段顺手打开更多权限。

1
git grep -n -I -E 'font|color|brand' -- src

执行后保留命令输出和时间戳。若输出依赖当前终端里的临时变量,打开新终端复查一次。

保留组件 API 还是重写组件

按下面顺序处理:

  1. 读取实际版本和当前配置。
  2. 只改变与本节相关的一项设置。
  3. 运行一个只读或可撤销的请求。
  4. 检查日志、退出码和最终文件。
  5. 失败时恢复刚才那一项修改。
1
git diff --name-status

这里的完成标准不是界面出现,而是“保留组件 API 还是重写组件”有可重复结果。

移动端不能只是桌面版缩放

要检查的内容 合格表现 需要停止的信号
移动端不能只是桌面版缩放 输入和输出范围明确 自动扩大到其他项目或账号
权限 只获得完成任务所需权限 要求管理员权限或完整密钥
日志 能定位失败且已经脱敏 出现 Token、Cookie 或私有正文
回退 能恢复上一步状态 修改不可逆且没有备份
1
npm test

表格中的停止信号一旦出现,先撤销本节改动,不要继续后面的自动化。

把最终设计规则留在项目内

围绕“把最终设计规则留在项目内”准备一个成功样本和一个失败样本。成功样本验证正常路径,失败样本验证限制是否真的生效。

1
git diff --check

建议记录以下四项:

  • 执行前的版本或 Git 提交。
  • 实际输入,不记录秘密值。
  • 可观察的输出、状态码或 diff。
  • 恢复动作以及恢复后的复查结果。

如果失败原因仍不清楚,每次只修改一个变量;不要同时换端口、运行时、Provider 和代理。

Hallmark 常见问题

是否可以跳过测试环境,直接把 Hallmark 用到正式项目?

不建议。至少先完成一次最小成功请求、一次故意失败和一次恢复演练。

Hallmark 命令能运行但结果不对,先查哪里?

先查输入范围、实际生效的配置和上游响应,再查模型总结。进程正常不代表业务结果正确。

如何避免 Hallmark 的密钥或令牌进入 Git?

使用系统环境变量、Secret 管理或项目外配置文件,并在提交前搜索 diff。发现泄露后必须轮换密钥。

升级 Hallmark 时最容易漏掉什么?

最容易漏掉配置格式、默认监听地址、权限范围和缓存兼容性。升级前保存版本与验证样本。

Hallmark 验收问题

完成后应能回答下面的问题:

  • 使用的是哪个确切版本?
  • 哪些目录、端口、账号和外部服务可被访问?
  • 成功结果如何回到原始数据或 Git diff?
  • 上游失败时会报错、重试还是切换?
  • 密钥是否可能出现在日志或历史记录?
  • 如何在十分钟内回到修改前状态?

如果其中任何一项无法回答,Hallmark 仍处于试用状态,不应扩大权限或接入生产自动化。