Goodcode
Portables, erschöpfendes Multi-Agenten-Audit-/Review-Protokoll: Rollen, gegnerische Verifizierung, Schleife bis trocken.
Getestet · Funktioniert
Was es kann
Ein Host-agnostisches Orchestrierungsprotokoll (Claude Code, Codex, Cursor, OpenCode/OpenHands) für erschöpfende Audits, tiefe Überprüfungen, Multi-Source-Recherche oder große Migrationen: Aufklärung, ein billiger Basis-Pass, im Voraus zugewiesene Worker-Rollen durch Routing, standardmäßig gegnerische Widerlegungsprüfung, Schleife, bis keine neuen Erkenntnisse mehr auftreten, dann Deduplizierung/Bewertung/Synthese mit deklarierten Abdeckungsgrenzen. Löst aus bei '/goodcode', 'be exhaustive', 'orchestrate exhaustively' oder jeder substanziellen Aufgabe, bei der Vollständigkeit wichtiger ist als Geschwindigkeit; überspringt explizit triviale oder konversationelle Wendungen.
Testbericht
A/B-Test auf einer wegwerfbaren 34-Zeilen-Python-Datei mit einer gepflanzten SQL-Injection, einem fehlenden Autorisierungs-Delete und einem Off-by-one-Fehler: Der unassistierte Basis-Scan fand die Fehler, aber begrub das Problem der fehlenden Autorisierung als vage beiseite, während die Verfolgung des Rollen-/Verifizierungs-/Bewertungsprotokolls des Skills es als verifizierten, nach Schweregrad geordneten IDOR-ähnlichen Fund hervorbrachte und eine wirklich neue offene Frage aufwarf (Belichtung des Feldes is_admin), die der Basis-Scan nie berührte.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SpinaBuilds/goodcode.git mkdir -p ~/.claude/skills cp -r goodcode ~/.claude/skills/goodcode
Befehle & Beispiel-Prompts
/goodcodePortables, erschöpfendes Multi-Agenten-Audit-/Review-Protokoll: Rollen, gegnerische Verifizierung, Schleife bis trocken.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Be exhaustive: find every bug in this file, not just the obvious onesDo a deep adversarial review of this migration before I merge itOrchestrate a full multi-pass audit of this authentication module