Intended vs Implemented
Encuentra brechas entre la intención documentada y el código real, como una deriva no documentada del control de acceso.
Funciona con configuración
Qué hace
El método para encontrar la brecha entre lo que se supone que un sistema debe hacer y lo que el código realmente hace — la clase de bug que los escáneres genéricos pasan por alto porque no tienen ningún modelo de intención. Define qué cuenta como intención documentada, qué cuenta como evidencia de implementación, qué discrepancias importan y cómo evitar hallazgos vagos. Úsala al auditar código construido con IA, al revisar el control de acceso contra…
Informe de la prueba
Se instaló de forma literal (git clone + cp) sin ninguna intervención — un único archivo SKILL.md, frontmatter YAML estricto, sin dependencias ni claves de API faltantes. Se probó en una auditoría de control de acceso en Flask donde la documentación (permissions.md) diverge de routes.py; la skill encontró correctamente ambas brechas críticas (un DELETE sin protección y una fuga de notas privadas solo para admin) y confirmó la única regla correctamente aplicada. A/B: el brazo base (sin skill) detectó las mismas dos brechas y el mismo caso correcto sin falsos positivos, así que en esta tarea la skill no aportó una mejora medible sobre la línea base.
Probado el: 2026-07-11 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/phuryn/pm-skills cd pm-skills mkdir -p ~/.claude/skills cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented
Comandos y prompts de ejemplo
/intended-vs-implementedEncuentra brechas entre la intención documentada y el código real, como una deriva no documentada del control de acceso.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Check if this code matches its own documentationAudit access control against the documented permissionsFind where the implementation diverges from the spec