Goodcode

Portables, erschöpfendes Multi-Agenten-Audit-/Review-Protokoll: Rollen, gegnerische Verifizierung, Schleife bis trocken.

von SpinaBuilds · SpinaBuilds/goodcode

Getestet · Funktioniert ★ 8.8/10

Goodcode — Portables, erschöpfendes Multi-Agenten-Audit-/Review-Protokoll: Rollen, gegnerische Verifizierung, Schleife bis trocken.

Was es kann

Ein Host-agnostisches Orchestrierungsprotokoll (Claude Code, Codex, Cursor, OpenCode/OpenHands) für erschöpfende Audits, tiefe Überprüfungen, Multi-Source-Recherche oder große Migrationen: Aufklärung, ein billiger Basis-Pass, im Voraus zugewiesene Worker-Rollen durch Routing, standardmäßig gegnerische Widerlegungsprüfung, Schleife, bis keine neuen Erkenntnisse mehr auftreten, dann Deduplizierung/Bewertung/Synthese mit deklarierten Abdeckungsgrenzen. Löst aus bei '/goodcode', 'be exhaustive', 'orchestrate exhaustively' oder jeder substanziellen Aufgabe, bei der Vollständigkeit wichtiger ist als Geschwindigkeit; überspringt explizit triviale oder konversationelle Wendungen.

Testbericht

A/B-Test auf einer wegwerfbaren 34-Zeilen-Python-Datei mit einer gepflanzten SQL-Injection, einem fehlenden Autorisierungs-Delete und einem Off-by-one-Fehler: Der unassistierte Basis-Scan fand die Fehler, aber begrub das Problem der fehlenden Autorisierung als vage beiseite, während die Verfolgung des Rollen-/Verifizierungs-/Bewertungsprotokolls des Skills es als verifizierten, nach Schweregrad geordneten IDOR-ähnlichen Fund hervorbrachte und eine wirklich neue offene Frage aufwarf (Belichtung des Feldes is_admin), die der Basis-Scan nie berührte.

Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Befehle & Beispiel-Prompts

  • /goodcodePortables, erschöpfendes Multi-Agenten-Audit-/Review-Protokoll: Rollen, gegnerische Verifizierung, Schleife bis trocken.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module