Intended vs Implemented

Encuentra brechas entre la intención documentada y el código real, como una deriva no documentada del control de acceso.

Por phuryn · phuryn/pm-skills

Funciona con configuración ★ 7.2/10

Intended vs Implemented — Encuentra brechas entre la intención documentada y el código real, como una deriva no documentada del control de acceso.

Qué hace

El método para encontrar la brecha entre lo que se supone que un sistema debe hacer y lo que el código realmente hace — la clase de bug que los escáneres genéricos pasan por alto porque no tienen ningún modelo de intención. Define qué cuenta como intención documentada, qué cuenta como evidencia de implementación, qué discrepancias importan y cómo evitar hallazgos vagos. Úsala al auditar código construido con IA, al revisar el control de acceso contra…

Informe de la prueba

Se instaló de forma literal (git clone + cp) sin ninguna intervención — un único archivo SKILL.md, frontmatter YAML estricto, sin dependencias ni claves de API faltantes. Se probó en una auditoría de control de acceso en Flask donde la documentación (permissions.md) diverge de routes.py; la skill encontró correctamente ambas brechas críticas (un DELETE sin protección y una fuga de notas privadas solo para admin) y confirmó la única regla correctamente aplicada. A/B: el brazo base (sin skill) detectó las mismas dos brechas y el mismo caso correcto sin falsos positivos, así que en esta tarea la skill no aportó una mejora medible sobre la línea base.

Probado el: 2026-07-11 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/phuryn/pm-skills
cd pm-skills
mkdir -p ~/.claude/skills
cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented

Comandos y prompts de ejemplo

  • /intended-vs-implementedEncuentra brechas entre la intención documentada y el código real, como una deriva no documentada del control de acceso.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Check if this code matches its own documentation
  • Audit access control against the documented permissions
  • Find where the implementation diverges from the spec