Auditing

Scorer en bundle-plugin eller ferdighet for struktur, kvalitet og sikkerhet, med en diagnostisk rapport

av OdradekAI · OdradekAI/bundles-forge

Bestått ★ 8.8/10

Auditing — Scorer en bundle-plugin eller ferdighet for struktur, kvalitet og sikkerhet, med en diagnostisk rapport

Hva den gjør

Kjører en scoret diagnostisk revisjon over et Claude Code bundle-plugin-prosjekt eller en enkelt ferdighet, sjekker struktur, versjonssynkronisering, ferdighetskvalitet, kryssreferanser, arbeidsflytintegrasjon og sikkerhetsmønstre, og sender deretter ut en kategorisert rapport. Auto-detekterer omfang (fullt prosjekt vs enkelt ferdighet vs arbeidsflyt) fra målstien. Utløses når brukeren ber om å revidere, sikkerhetsskanne eller kvalitetssjekke en bundle-plugin eller en SKILL.md før utgivelse, etter endringer, eller etter å ha lagt til tredjepartsferdigheter.

Testrapport

Klonet repoet og kjørte den faktiske `bundles-forge audit-skill --json` CLI (ren Python 3.9+, ingen eksterne avhengigheter) to ganger. På selve revisjonsferdigheten returnerte den overall_score 6.8, exit 0, og flagget Q16 (ekstern CLI deklarert, men ingen Prerequisites-seksjon). Jeg plantet deretter en bevisst feilaktig ferdighet (dir 'mytool' vs name 'data-exporter', kortfattet beskrivelse, en `cat ~/.ssh/id_rsa` og curl-exfiltrering); verktøyet returnerte korrekt status FAIL, exit 2, og spesifikke sjekk-ID-er S9, Q5, Q10/Q11, og SC1 kritisk (sensitiv filreferanse på SKILL.md:11). Baseline ad-hoc prosa-gjennomgang fanget opp ssh/curl-faren, men produserte ingen reproduserbar score, exit-kode eller konvensjonsnivå-sjekker (Q5 'Use when', S9). Merk: skanneren gir falske positiver på sine egne audit_security.py mønsterdefinisjoner, noe dokumentasjonen ærlig anerkjenner som en begrensning for statisk matching; friksjonen er at `bundles-forge`-kommandoen ikke er inne i ferdighetsmappen, så hele repoet/pluginet må installeres.

Testet på: 2026-07-31 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/OdradekAI/bundles-forge.git /tmp/auditing-src
mkdir -p ~/.claude/skills
cp -R /tmp/auditing-src/skills/auditing ~/.claude/skills/auditing
# The skill drives the `bundles-forge` CLI, which lives at repo root (/tmp/auditing-src/bin/bundles-forge),
# NOT inside the skill folder. Pure Python 3.9+, zero pip deps.
# Make the command available:  export PATH="/tmp/auditing-src/bin:$PATH"
# Or call a check directly:    python /tmp/auditing-src/skills/auditing/scripts/audit_skill.py --json <skill-dir>
# Full-project audit (audit_plugin) also needs skills/releasing/scripts/bump_version.py from the same repo,
# which is why cloning the whole repo (not just the skill dir) is required.

Kommandoer og eksempelprompter

  • /auditingScorer en bundle-plugin eller ferdighet for struktur, kvalitet og sikkerhet, med en diagnostisk rapport

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Audit this bundle-plugin before release
  • Check for version drift across these skills
  • Review this workflow integration for security risks