Auditing
Scorer en bundle-plugin eller ferdighet for struktur, kvalitet og sikkerhet, med en diagnostisk rapport
Bestått
Hva den gjør
Kjører en scoret diagnostisk revisjon over et Claude Code bundle-plugin-prosjekt eller en enkelt ferdighet, sjekker struktur, versjonssynkronisering, ferdighetskvalitet, kryssreferanser, arbeidsflytintegrasjon og sikkerhetsmønstre, og sender deretter ut en kategorisert rapport. Auto-detekterer omfang (fullt prosjekt vs enkelt ferdighet vs arbeidsflyt) fra målstien. Utløses når brukeren ber om å revidere, sikkerhetsskanne eller kvalitetssjekke en bundle-plugin eller en SKILL.md før utgivelse, etter endringer, eller etter å ha lagt til tredjepartsferdigheter.
Testrapport
Klonet repoet og kjørte den faktiske `bundles-forge audit-skill --json` CLI (ren Python 3.9+, ingen eksterne avhengigheter) to ganger. På selve revisjonsferdigheten returnerte den overall_score 6.8, exit 0, og flagget Q16 (ekstern CLI deklarert, men ingen Prerequisites-seksjon). Jeg plantet deretter en bevisst feilaktig ferdighet (dir 'mytool' vs name 'data-exporter', kortfattet beskrivelse, en `cat ~/.ssh/id_rsa` og curl-exfiltrering); verktøyet returnerte korrekt status FAIL, exit 2, og spesifikke sjekk-ID-er S9, Q5, Q10/Q11, og SC1 kritisk (sensitiv filreferanse på SKILL.md:11). Baseline ad-hoc prosa-gjennomgang fanget opp ssh/curl-faren, men produserte ingen reproduserbar score, exit-kode eller konvensjonsnivå-sjekker (Q5 'Use when', S9). Merk: skanneren gir falske positiver på sine egne audit_security.py mønsterdefinisjoner, noe dokumentasjonen ærlig anerkjenner som en begrensning for statisk matching; friksjonen er at `bundles-forge`-kommandoen ikke er inne i ferdighetsmappen, så hele repoet/pluginet må installeres.
Testet på: 2026-07-31 · Claude Code 2.x (agent harness)
Installer
git clone --depth 1 https://github.com/OdradekAI/bundles-forge.git /tmp/auditing-src mkdir -p ~/.claude/skills cp -R /tmp/auditing-src/skills/auditing ~/.claude/skills/auditing # The skill drives the `bundles-forge` CLI, which lives at repo root (/tmp/auditing-src/bin/bundles-forge), # NOT inside the skill folder. Pure Python 3.9+, zero pip deps. # Make the command available: export PATH="/tmp/auditing-src/bin:$PATH" # Or call a check directly: python /tmp/auditing-src/skills/auditing/scripts/audit_skill.py --json <skill-dir> # Full-project audit (audit_plugin) also needs skills/releasing/scripts/bump_version.py from the same repo, # which is why cloning the whole repo (not just the skill dir) is required.
Kommandoer og eksempelprompter
/auditingScorer en bundle-plugin eller ferdighet for struktur, kvalitet og sikkerhet, med en diagnostisk rapport
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Audit this bundle-plugin before releaseCheck for version drift across these skillsReview this workflow integration for security risks