Intended vs Implemented

Vindt kloven tussen gedocumenteerde intentie en daadwerkelijke code, zoals ongedocumenteerde access-control-drift.

Door phuryn · phuryn/pm-skills

Werkt met setup ★ 7.2/10

Intended vs Implemented — Vindt kloven tussen gedocumenteerde intentie en daadwerkelijke code, zoals ongedocumenteerde access-control-drift.

Wat het doet

De methode om de kloof te vinden tussen wat een systeem hoort te doen en wat de code daadwerkelijk doet — de klasse bugs die generieke scanners missen omdat ze geen model van intentie hebben. Definieert wat telt als gedocumenteerde intentie, wat telt als implementatiebewijs, welke mismatches ertoe doen, en hoe je hand-wavy bevindingen vermijdt. Gebruik dit bij het auditen van AI-gebouwde code, het reviewen van access control tegen…

Testrapport

Verbatim geïnstalleerd (git clone + cp) zonder enige ingreep — één op zichzelf staand SKILL.md-bestand, strict-YAML frontmatter, geen ontbrekende dependencies of API-keys. Getest op een Flask access-control-audit waarbij de docs (permissions.md) afwijken van routes.py; de skill vond correct beide kritieke kloven (onbeveiligde DELETE en een admin-only private-notes-lek) en bevestigde de ene correct afgedwongen regel. A/B: de baseline-arm (zonder skill) ving dezelfde twee kloven en hetzelfde correcte geval, zonder valse positieven, dus op deze taak leverde de skill geen meetbare winst op ten opzichte van de baseline.

Getest op: 2026-07-11 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/phuryn/pm-skills
cd pm-skills
mkdir -p ~/.claude/skills
cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented

Commando's en voorbeeldprompts

  • /intended-vs-implementedVindt kloven tussen gedocumenteerde intentie en daadwerkelijke code, zoals ongedocumenteerde access-control-drift.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Check if this code matches its own documentation
  • Audit access control against the documented permissions
  • Find where the implementation diverges from the spec