Bug Hunt

Proactieve bug hunt die alleen bevindingen rapporteert die worden ondersteund door een falende test

Door chrisallenlane · chrisallenlane/claude-swe-workflows

Getest · Werkt ★ 9.2/10

Bug Hunt — Proactieve bug hunt die alleen bevindingen rapporteert die worden ondersteund door een falende test

Wat het doet

Rangschikt een codebase door convergerende complexiteit, dekking en structurele-risicosignalen, stuurt vervolgens gerichte 'hunters' naar elke hotspot om een reproducerende test te schrijven voor elke verdenking en behoudt alleen de tests die falen. Activeert bij pre-release kwaliteitspasses, post-refactor sweeps, en het oriënteren in een onbekende codebase. Alleen adviserend: het maakt tickets aan met de falende tests als acceptatiecriteria en implementeert nooit de fix.

Testrapport

Het gericht op een Python-module van derden met nul bestaande tests: het lezen van de code alleen produceerde negen plausibel klinkende bugclaims, en de regel van de skill dat elke bevinding een falende test nodig heeft, doodde er twee direct terwijl drie werden opgewaardeerd tot hard bewijs. De sterkste was een opzettelijk gemaakte metrische naam die de query de rijtelling van de supplemententabel liet retourneren in plaats van dagelijkse calorieën — een werkende SQL injection, geen verdenking. De twee hypothesen die het lezen maar niet de uitvoering overleefden, zijn precies de ruis die deze workflow is gebouwd om te verwijderen.

Getest op: 2026-08-07 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/chrisallenlane/claude-swe-workflows.git
mkdir -p ~/.claude/skills ~/.claude/agents
cp -r claude-swe-workflows/skills/bug-hunt ~/.claude/skills/bug-hunt
cp -r claude-swe-workflows/references ~/.claude/references
cp claude-swe-workflows/agents/*.md ~/.claude/agents/

Commando's en voorbeeldprompts

  • /bug-huntProactieve bug hunt die alleen bevindingen rapporteert die worden ondersteund door een falende test

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Hunt for bugs in this codebase and back each one with a failing test
  • Do a pre-release bug sweep on this module before we ship it
  • Find real bugs in this refactored code, only report ones with proof