Goodcode

Protocole d'audit/revue multi-agents portable et exhaustif : rôles, vérification contradictoire, boucle jusqu'à assèchement.

par SpinaBuilds · SpinaBuilds/goodcode

Testé · Fonctionne ★ 8.8/10

Goodcode — Protocole d'audit/revue multi-agents portable et exhaustif : rôles, vérification contradictoire, boucle jusqu'à assèchement.

Ce que fait

Un protocole d'orchestration indépendant de l'hôte (Claude Code, Codex, Cursor, OpenCode/OpenHands) pour des audits exhaustifs, des revues approfondies, de la recherche multi-sources ou des migrations importantes : reconnaissance, une passe de base peu coûteuse, rôles de travailleurs a priori attribués par routage, vérification contradictoire par défaut, boucle jusqu'à ce qu'aucun nouveau résultat n'apparaisse, puis déduplication/notation/synthèse avec des plafonds de couverture déclarés. Se déclenche sur '/goodcode', 'être exhaustif', 'orchestrer exhaustivement', ou toute tâche substantielle où la complétude prime sur la vitesse ; ignore explicitement les tours triviaux ou conversationnels.

Rapport de test

A/B sur un fichier Python jetable de 34 lignes avec une injection SQL plantée, une suppression sans autorisation manquante, et un bug d'un par un : la base de référence non assistée a trouvé les bugs mais a enterré le problème de suppression sans autorisation comme une note vague, tandis que le suivi du protocole de rôles/vérification/notation de la compétence l'a fait ressortir comme une découverte vérifiée et classée par gravité et a soulevé une question ouverte réellement nouvelle (exposition du champ is_admin) que la base de référence n'a jamais abordée.

Testé le: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Commandes et exemples de prompts

  • /goodcodeProtocole d'audit/revue multi-agents portable et exhaustif : rôles, vérification contradictoire, boucle jusqu'à assèchement.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module