Intended vs Implemented
Vindt kloven tussen gedocumenteerde intentie en daadwerkelijke code, zoals ongedocumenteerde access-control-drift.
Werkt met setup
Wat het doet
De methode om de kloof te vinden tussen wat een systeem hoort te doen en wat de code daadwerkelijk doet — de klasse bugs die generieke scanners missen omdat ze geen model van intentie hebben. Definieert wat telt als gedocumenteerde intentie, wat telt als implementatiebewijs, welke mismatches ertoe doen, en hoe je hand-wavy bevindingen vermijdt. Gebruik dit bij het auditen van AI-gebouwde code, het reviewen van access control tegen…
Testrapport
Verbatim geïnstalleerd (git clone + cp) zonder enige ingreep — één op zichzelf staand SKILL.md-bestand, strict-YAML frontmatter, geen ontbrekende dependencies of API-keys. Getest op een Flask access-control-audit waarbij de docs (permissions.md) afwijken van routes.py; de skill vond correct beide kritieke kloven (onbeveiligde DELETE en een admin-only private-notes-lek) en bevestigde de ene correct afgedwongen regel. A/B: de baseline-arm (zonder skill) ving dezelfde twee kloven en hetzelfde correcte geval, zonder valse positieven, dus op deze taak leverde de skill geen meetbare winst op ten opzichte van de baseline.
Getest op: 2026-07-11 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/phuryn/pm-skills cd pm-skills mkdir -p ~/.claude/skills cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented
Commando's en voorbeeldprompts
/intended-vs-implementedVindt kloven tussen gedocumenteerde intentie en daadwerkelijke code, zoals ongedocumenteerde access-control-drift.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Check if this code matches its own documentationAudit access control against the documented permissionsFind where the implementation diverges from the spec