Goodcode

Draagbaar uitputtend multi-agent audit/review protocol: rollen, adversarieel verifiëren, loop-tot-droog.

Door SpinaBuilds · SpinaBuilds/goodcode

Getest · Werkt ★ 8.8/10

Goodcode — Draagbaar uitputtend multi-agent audit/review protocol: rollen, adversarieel verifiëren, loop-tot-droog.

Wat het doet

Een host-agnostisch orchestratieprotocol (Claude Code, Codex, Cursor, OpenCode/OpenHands) voor uitputtende audits, diepe beoordelingen, multi-bron onderzoek, of grote migraties: verkenning, een goedkope basis-pas, a-priori werkrol-toewijzing door routering, adversariële weerlegging-standaard verificatie, loop totdat er geen nieuwe bevindingen verschijnen, dan de-dupliceren/scoren/synthetiseren met verklaarde dekkingslimieten. Triggers op '/goodcode', 'wees uitputtend', 'orkestreer uitputtend', of elke substantiële taak waarbij volledigheid belangrijker is dan snelheid; slaat expliciet triviale of conversationele beurten over.

Testrapport

A/B getest op een wegwerpbare Python-file van 34 regels met een geplante SQL-injectie, een ontbrekende autorisatie-delete, en een off-by-one bug: de onondersteunde basis vond de bugs maar begroef de ontbrekende autorisatie-kwestie als een vage terloopse opmerking, terwijl het volgen van het rol/verifieer/score protocol van de skill het naar voren bracht als een geverifieerde, ernst-geclassificeerde IDOR-achtige bevinding en een werkelijk nieuw open vraagstuk (is_admin veld blootstelling) opwierp dat de basis nooit aanraakte.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Commando's en voorbeeldprompts

  • /goodcodeDraagbaar uitputtend multi-agent audit/review protocol: rollen, adversarieel verifiëren, loop-tot-droog.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module