Intended vs Implemented
Findet Lücken zwischen dokumentierter Absicht und tatsächlichem Code, etwa undokumentierte Zugriffskontroll-Abweichungen.
Funktioniert mit Setup
Was es kann
Die Methode, um die Lücke zwischen dem, was ein System eigentlich tun soll, und dem, was der Code tatsächlich tut, zu finden — die Klasse von Bugs, die generische Scanner übersehen, weil ihnen ein Modell der Absicht fehlt. Definiert, was als dokumentierte Absicht zählt, was als Implementierungsbeleg zählt, welche Abweichungen wichtig sind und wie man vage Befunde vermeidet. Einsetzen beim Auditieren von KI-generiertem Code, beim Review von Zugriffskontrolle gegen…
Testbericht
Wortgetreu installiert (git clone + cp) ohne jeden Eingriff — einzelne SKILL.md, striktes-YAML-Frontmatter, keine fehlenden Abhängigkeiten oder API-Keys. Getestet an einem Flask-Zugriffskontroll-Audit, bei dem die Doku (permissions.md) von routes.py abweicht; der Skill fand korrekt beide kritischen Lücken (ungeschütztes DELETE und Admin-only-Private-Notes-Leck) und bestätigte die eine korrekt durchgesetzte Regel. A/B: Der Baseline-Arm (ohne Skill) fand dieselben zwei Lücken und denselben korrekten Fall ohne False Positives — der Skill brachte bei dieser Aufgabe also keinen messbaren Vorteil gegenüber der Baseline.
Getestet am: 2026-07-11 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/phuryn/pm-skills cd pm-skills mkdir -p ~/.claude/skills cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented
Befehle & Beispiel-Prompts
/intended-vs-implementedFindet Lücken zwischen dokumentierter Absicht und tatsächlichem Code, etwa undokumentierte Zugriffskontroll-Abweichungen.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Check if this code matches its own documentationAudit access control against the documented permissionsFind where the implementation diverges from the spec