Production Audit

Multi-angle productie-gereedheidsaudit met file:line bewijs en zonder hedging

Door apoorvjain25 · apoorvjain25/production-audit

Getest · Werkt ★ 8.4/10

Production Audit — Multi-angle productie-gereedheidsaudit met file:line bewijs en zonder hedging

Wat het doet

Voert herhaalde auditpasses uit over een codebase, elk vanuit een andere lens in de gebundelde catalogus (attack-class, claim-vs-code, data-shape, failure-mode, config, concurrency en meer), verifieert elke kandidaatbevinding tegen de echte code voordat deze wordt gerapporteerd, en genereert één platte, op ernst getagde lijst waarbij elke rij een file:line en een één-regelige fix bevat. Gebruik het voor pre-launch reviews, audits van het hele product, of om te controleren of README- en landingspagina-claims overeenkomen met de implementatie; een optioneel scope-argument beperkt het tot één subsysteem of lensfamilie.

Testrapport

Auditeerde tweemaal een echte 1000-regelige Python-toolchain (de design-harness scripts): eenmaal als een eenvoudige doorlezing, eenmaal volgens de lenscatalogus van de skill en de regel dat een bevinding wordt geverifieerd door de code uit te voeren voordat deze wordt gerapporteerd. De skill-run produceerde negen gelokaliseerde rijen en ik reproduceerde acht daarvan in de shell — een validator die "ok: no dangling links" rapporteert voor een link die over twee regels is gesplitst, een CRLF-kaart die parseert naar een lege frontmatter zodat een geldige ideeënkaart wordt afgewezen omdat de id ontbreekt, een IndexError wanneer -o het laatste argument is, een onbekende flag die de output stilzwijgend omleidt naar een hardcoded /tmp-pad, een UnicodeDecodeError op een niet-UTF-8-bestand, en een RecursionError op een 1200-kaart referentieketen. De baseline-doorlezing vermeldde vijf kandidaten, waarvan vier de verificatie overleefden en één moest worden gecorrigeerd, en het miste de silent-flag, encoding en CRLF-defecten volledig. Goed om te weten voordat u het uitvoert: het volledige protocol convergeert pas na twee opeenvolgende stille passes met fixes die zijn gebaseerd op build plus typecheck plus lint plus tests, dus op een echt product is dit een lange, dure sessie, en de formulering "a short list means you did not look hard enough" stuurt aan op opvulling bij kleine doelen.

Getest op: 2026-07-30 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/apoorvjain25/production-audit.git
mkdir -p ~/.claude/skills
cd production-audit && cp -r production-audit ~/.claude/skills/production-audit

Commando's en voorbeeldprompts

  • /production-auditMulti-angle productie-gereedheidsaudit met file:line bewijs en zonder hedging

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Audit this codebase before we launch, find everything wrong with file:line
  • Check whether our README and landing page claims match the implementation
  • Run a pre-launch production readiness review of the billing subsystem