Goodcode

Protocolo de auditoría/revisión exhaustivo multiagente portátil: roles, verificación adversarial, bucle hasta seco.

Por SpinaBuilds · SpinaBuilds/goodcode

Probado · Funciona ★ 8.8/10

Goodcode — Protocolo de auditoría/revisión exhaustivo multiagente portátil: roles, verificación adversarial, bucle hasta seco.

Qué hace

Un protocolo de orquestación independiente del host (Claude Code, Codex, Cursor, OpenCode/OpenHands) para auditorías exhaustivas, revisiones profundas, investigación multifuente o migraciones grandes: reconocimiento, un pase base económico, roles de trabajador a priori asignados por enrutamiento, verificación adversarial por defecto, bucle hasta que no aparezcan nuevos hallazgos, luego deduplicar/puntuar/sintetizar con límites de cobertura declarados. Se activa con '/goodcode', 'ser exhaustivo', 'orquestar exhaustivamente' o cualquier tarea sustancial donde la completitud importe más que la velocidad; omite explícitamente giros triviales o conversacionales.

Informe de la prueba

A/B en un archivo Python desechable de 34 líneas con una inyección SQL plantada, un borrado sin autorización y un error de off-by-one: la base sin asistencia encontró los errores pero enterró el problema de falta de autorización como una vaga mención, mientras que seguir el protocolo de roles/verificación/puntuación de la habilidad lo expuso como un hallazgo verificado y clasificado por severidad con forma de IDOR y planteó una pregunta abierta genuinamente nueva (exposición del campo is_admin) que la base nunca abordó.

Probado el: 2026-07-16 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Comandos y prompts de ejemplo

  • /goodcodeProtocolo de auditoría/revisión exhaustivo multiagente portátil: roles, verificación adversarial, bucle hasta seco.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module