Clean Code Guard
Controleert door AI geschreven code tegen Clean Code, SOLID en 15 gedocumenteerde LLM-faalmodi
Getest · Werkt
Wat het doet
Een review-pass skill die gegenereerde of gewijzigde productiecode controleert tegen Clean Code, SOLID, DRY/KISS/YAGNI en een catalogus van 15 LLM-specifieke faalmodi zoals opgeslokte uitzonderingen, hardgecodeerde succesreturns, gehallucineerde API's en copy-from-similar bugs. Het activeert nadat een coderende agent code schrijft, bewerkt, refactort of fixt en voordat het resultaat wordt gepresenteerd, gecommit of gemerged, en op verzoeken zoals "review this PR", "is this safe to merge" of "refactor this". Het blijft buiten CI-configuratie, git-workflow, test-debugging, architectuurdiscussie en test-code review, die de zuster-test-guard behandelt.
Testrapport
GitHub API was rate-limited dus ik kloonde de repo ondiep; SKILL.md bevindt zich op skills/clean-code-guard/ met 7 referentiebestanden, en ik haalde er drie ruw op (ai-failure-modes.md, solid.md, sources.md) — allemaal HTTP 200. Frontmatter parset met name plus een 938-char description (onder de 1024 limiet); het enige niet-Markdown bestand is een 4-regelige agents/openai.yaml met display-metadata, en grep vond geen pipe-to-shell, base64 blobs, geheime reads of injectietekst. Voor de output-fase schreef ik een 72-regelige Python OrderProcessor met ingeplante defecten, produceerde een baseline review ZONDER de skill-body te lezen, en her-reviewde daarna volgens SKILL.md plus review-checklist.md en ai-failure-modes.md: de baseline gaf 14 platte ongerangschikte bullets met de merge-blokkerende swallowed-payment-exception begraven op positie 4 tussen een ongebruikte import en een "+=" nit, terwijl de skill-run een refactor-vs-correctness pre-flight, ernstniveaus en een per-sectie Coverage-regel afdwong, en drie dingen opving die de baseline miste — de ongecontroleerde responsstatus (een 200 met een geweigerde body persisteert de order nog steeds), ruwe kaartgegevens POSTed naar een payment_url die standaard None is, ingekaderd als een trust-boundary bevinding, en float-money correct gedegradeerd naar "behavior change, confirm with author" in plaats van vermeld als een fix. Kosten zijn reëel: ongeveer 470 regels referentielezen, en de max-3-nits cap van de checklist liet twee legitieme baseline-items vallen. Docs verloren een punt omdat SKILL.md regel 42 beweert "14 systematic ways" terwijl ai-failure-modes.md regel 3 zegt 15 en 15 opsomt, en de frontmatter's "invoke it on your own initiative the moment you finish writing code" clausule een over-trigger risico is bij routine codeerbeurten. Triggerzinnen beoordeeld: MOET activeren — "I just finished implementing the checkout handler, review it before I commit" (ja), "Review this PR, is it safe to merge?" (ja), "Refactor this OrderProcessor class, keep behavior identical" (ja); MOET NIET activeren — "The pytest suite fails on CI with a fixture teardown error, help me debug it" (nee, tweemaal uitgesloten als test-running en CI), "Should we use event sourcing or CRUD for the orders service?" (nee, uitgesloten als pure architectuurdiscussie). 5/5 correct. Alle vier de geciteerde bron-URL's die ik steekproefsgewijs controleerde (arXiv 2409.19182, Fowler Yagni, Metz Wrong Abstraction, USENIX Spracklen) retourneerden 200, dus de onderzoeksclaims zijn onderbouwd in plaats van decoratief.
Getest op: 2026-07-21 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/amElnagdy/guard-skills.git /tmp/clean-code-guard-src mkdir -p ~/.claude/skills cp -R /tmp/clean-code-guard-src/skills/clean-code-guard ~/.claude/skills/clean-code-guard # CLI instead: npx skills add amElnagdy/guard-skills --skill clean-code-guard --global # (without --global it installs project-local, into ./.claude/skills) # Whole 5-skill package: npx skills add amElnagdy/guard-skills # Update later: npx skills update clean-code-guard
Commando's en voorbeeldprompts
/clean-code-guardControleert door AI geschreven code tegen Clean Code, SOLID en 15 gedocumenteerde LLM-faalmodi
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Is this code safe to mergeReview this PR against Clean Code principlesAudit this refactor for SOLID violations