Intended vs Implemented

Findet Lücken zwischen dokumentierter Absicht und tatsächlichem Code, etwa undokumentierte Zugriffskontroll-Abweichungen.

von phuryn · phuryn/pm-skills

Funktioniert mit Setup ★ 7.2/10

Intended vs Implemented — Findet Lücken zwischen dokumentierter Absicht und tatsächlichem Code, etwa undokumentierte Zugriffskontroll-Abweichungen.

Was es kann

Die Methode, um die Lücke zwischen dem, was ein System eigentlich tun soll, und dem, was der Code tatsächlich tut, zu finden — die Klasse von Bugs, die generische Scanner übersehen, weil ihnen ein Modell der Absicht fehlt. Definiert, was als dokumentierte Absicht zählt, was als Implementierungsbeleg zählt, welche Abweichungen wichtig sind und wie man vage Befunde vermeidet. Einsetzen beim Auditieren von KI-generiertem Code, beim Review von Zugriffskontrolle gegen…

Testbericht

Wortgetreu installiert (git clone + cp) ohne jeden Eingriff — einzelne SKILL.md, striktes-YAML-Frontmatter, keine fehlenden Abhängigkeiten oder API-Keys. Getestet an einem Flask-Zugriffskontroll-Audit, bei dem die Doku (permissions.md) von routes.py abweicht; der Skill fand korrekt beide kritischen Lücken (ungeschütztes DELETE und Admin-only-Private-Notes-Leck) und bestätigte die eine korrekt durchgesetzte Regel. A/B: Der Baseline-Arm (ohne Skill) fand dieselben zwei Lücken und denselben korrekten Fall ohne False Positives — der Skill brachte bei dieser Aufgabe also keinen messbaren Vorteil gegenüber der Baseline.

Getestet am: 2026-07-11 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/phuryn/pm-skills
cd pm-skills
mkdir -p ~/.claude/skills
cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented

Befehle & Beispiel-Prompts

  • /intended-vs-implementedFindet Lücken zwischen dokumentierter Absicht und tatsächlichem Code, etwa undokumentierte Zugriffskontroll-Abweichungen.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Check if this code matches its own documentation
  • Audit access control against the documented permissions
  • Find where the implementation diverges from the spec