Intended vs Implemented

Trouve les écarts entre l'intention documentée et le code réel, comme une dérive non documentée du contrôle d'accès.

par phuryn · phuryn/pm-skills

Fonctionne avec configuration ★ 7.2/10

Intended vs Implemented — Trouve les écarts entre l'intention documentée et le code réel, comme une dérive non documentée du contrôle d'accès.

Ce que fait

La méthode pour trouver l'écart entre ce qu'un système est censé faire et ce que le code fait réellement — la catégorie de bug que les scanners génériques ratent parce qu'ils n'ont aucun modèle de l'intention. Définit ce qui compte comme intention documentée, ce qui compte comme preuve d'implémentation, quels écarts comptent, et comment éviter les constats vagues. À utiliser lors de l'audit de code généré par IA, de la revue du contrôle d'accès par rapport à…

Rapport de test

Installé tel quel (git clone + cp) sans aucune retouche — SKILL.md en un seul fichier, frontmatter YAML strict, aucune dépendance ni clé API manquante. Testé sur un audit de contrôle d'accès Flask où la documentation (permissions.md) diverge de routes.py ; le skill a correctement trouvé les deux écarts critiques (un DELETE non protégé et une fuite de notes privées réservées aux admins) et confirmé la seule règle correctement appliquée. A/B : le bras de base (sans skill) a détecté les deux mêmes écarts et le même cas correct sans faux positifs, donc sur cette tâche le skill n'a apporté aucun gain mesurable par rapport à la baseline.

Testé le: 2026-07-11 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/phuryn/pm-skills
cd pm-skills
mkdir -p ~/.claude/skills
cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented

Commandes et exemples de prompts

  • /intended-vs-implementedTrouve les écarts entre l'intention documentée et le code réel, comme une dérive non documentée du contrôle d'accès.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Check if this code matches its own documentation
  • Audit access control against the documented permissions
  • Find where the implementation diverges from the spec