Production Audit
Audit de préparation à la production multi-angle avec preuves fichier:ligne et sans tergiversation
Testé · Fonctionne
Ce que fait
Exécute des passes d'audit répétées sur une base de code, chacune sous un angle différent de son catalogue fourni (classe d'attaque, revendication vs code, forme des données, mode de défaillance, configuration, concurrence et plus), vérifie chaque constatation candidate par rapport au code réel avant qu'elle ne soit signalée, et émet une liste plate étiquetée par gravité où chaque ligne contient un fichier:ligne et une correction d'une ligne. Utilisez-le pour les revues avant le lancement, les audits de produit complets, ou pour vérifier si les revendications du README et de la page de destination correspondent à l'implémentation ; un argument de portée optionnel le restreint à un sous-système ou à une famille de lentilles.
Rapport de test
A audité une véritable chaîne d'outils Python de 1000 lignes (les scripts design-harness) deux fois : une fois par une simple lecture, une fois en suivant le catalogue de lentilles de la compétence et sa règle selon laquelle une constatation est vérifiée en exécutant le code avant d'être signalée. L'exécution de la compétence a produit neuf lignes localisées et j'en ai reproduit huit dans le shell — un validateur qui signale "ok: no dangling links" pour un lien divisé sur deux lignes, une carte CRLF qui est analysée en un frontmatter vide de sorte qu'une carte d'idée valide est rejetée comme manquant son id, un IndexError lorsque -o est le dernier argument, un drapeau inconnu redirigeant silencieusement la sortie vers un chemin /tmp codé en dur, un UnicodeDecodeError sur un fichier non UTF-8, et un RecursionError sur une chaîne de référence de 1200 cartes. La lecture de base a listé cinq candidats, dont quatre ont survécu à la vérification et un a nécessité une correction, et elle a complètement manqué les défauts de drapeau silencieux, d'encodage et de CRLF. Bon à savoir avant de l'exécuter : le protocole complet ne converge qu'après deux passes silencieuses consécutives avec des corrections conditionnées par la build plus le typecheck plus le lint plus les tests, donc sur un produit réel, c'est une session longue et coûteuse, et le cadrage "une courte liste signifie que vous n'avez pas cherché assez fort" pousse à l'ajout de contenu sur de petites cibles.
Testé le: 2026-07-30 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/apoorvjain25/production-audit.git mkdir -p ~/.claude/skills cd production-audit && cp -r production-audit ~/.claude/skills/production-audit
Commandes et exemples de prompts
/production-auditAudit de préparation à la production multi-angle avec preuves fichier:ligne et sans tergiversation
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Audit this codebase before we launch, find everything wrong with file:lineCheck whether our README and landing page claims match the implementationRun a pre-launch production readiness review of the billing subsystem