Goodcode

Protocollo di audit/revisione multi-agente esaustivo e portatile: ruoli, verifica adversarial, loop fino a secco.

di SpinaBuilds · SpinaBuilds/goodcode

Promosso ★ 8.8/10

Goodcode — Protocollo di audit/revisione multi-agente esaustivo e portatile: ruoli, verifica adversarial, loop fino a secco.

Cosa fa

Un protocollo di orchestrazione indipendente dall'host (Claude Code, Codex, Cursor, OpenCode/OpenHands) per audit esaustivi, revisioni approfondite, ricerche multi-sorgente o migrazioni su larga scala: ricognizione, un passaggio di base economico, ruoli worker a priori definiti tramite routing, verifica adversarial per impostazione predefinita, loop finché non compaiono nuove scoperte, quindi de-duplica/punteggia/sintetizza con limiti di copertura dichiarati. Si attiva con '/goodcode', 'sii esaustivo', 'orchestra in modo esaustivo' o qualsiasi attività sostanziale in cui la completezza è più importante della velocità; salta esplicitamente turni banali o conversazionali.

Rapporto di test

A/B testato su un file Python usa e getta di 34 righe con un'iniezione SQL piantata, una cancellazione senza autorizzazione e un bug off-by-one: la base di riferimento non assistita ha trovato i bug ma ha sepolto il problema della mancanza di autorizzazione come un'osservazione vaga, mentre seguire il protocollo di ruolo/verifica/punteggio dell'abilità lo ha fatto emergere come un IDOR verificato e classificato per gravità e ha sollevato una domanda aperta genuinamente nuova (esposizione del campo is_admin) che la base di riferimento non ha mai toccato.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Comandi e prompt di esempio

  • /goodcodeProtocollo di audit/revisione multi-agente esaustivo e portatile: ruoli, verifica adversarial, loop fino a secco.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module