Intended vs Implemented

Trova gli scarti tra l'intento documentato e il codice effettivo, come drift non documentato nel controllo accessi.

di phuryn · phuryn/pm-skills

Richiede configurazione ★ 7.2/10

Intended vs Implemented — Trova gli scarti tra l'intento documentato e il codice effettivo, come drift non documentato nel controllo accessi.

Cosa fa

Il metodo per trovare lo scarto tra ciò che un sistema dovrebbe fare e ciò che il codice fa davvero — la classe di bug che gli scanner generici si perdono perché non hanno alcun modello dell'intento. Definisce cosa conta come intento documentato, cosa conta come evidenza di implementazione, quali discrepanze contano, e come evitare risultati vaghi. Da usare quando si audita codice generato da AI, si revisiona il controllo accessi rispetto…

Rapporto di test

Installato verbatim (git clone + cp) senza alcun intervento — un singolo file SKILL.md, frontmatter YAML rigoroso, nessuna dipendenza o chiave API mancante. Testato su un audit del controllo accessi in Flask dove la documentazione (permissions.md) diverge da routes.py; lo skill ha trovato correttamente entrambi gli scarti critici (una DELETE non protetta e una fuga di note private riservate agli admin) e confermato l'unica regola correttamente applicata. A/B: il braccio base (senza skill) ha individuato gli stessi identici due scarti e lo stesso caso corretto senza falsi positivi, quindi su questo task lo skill non ha aggiunto alcun vantaggio misurabile rispetto alla baseline.

Testato il: 2026-07-11 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/phuryn/pm-skills
cd pm-skills
mkdir -p ~/.claude/skills
cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented

Comandi e prompt di esempio

  • /intended-vs-implementedTrova gli scarti tra l'intento documentato e il codice effettivo, come drift non documentato nel controllo accessi.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Check if this code matches its own documentation
  • Audit access control against the documented permissions
  • Find where the implementation diverges from the spec