Clean Code Guard
Przegląda kod napisany przez AI pod kątem Clean Code, SOLID i 15 udokumentowanych trybów awarii LLM
Testowano · Działa
Co robi ten skill
Umiejętność przeglądu, która sprawdza wygenerowany lub zmieniony kod produkcyjny pod kątem Clean Code, SOLID, DRY/KISS/YAGNI oraz katalogu 15 specyficznych dla LLM trybów awarii, takich jak pominięte wyjątki, twardo zakodowane zwracane wartości sukcesu, halucynowane API i błędy kopiowania z podobnych źródeł. Uruchamia się po tym, jak agent kodujący napisze, edytuje, refaktoryzuje lub naprawi kod, a przed przedstawieniem, zatwierdzeniem lub scaleniem wyniku, oraz na żądania takie jak "przejrzyj ten PR", "czy to jest bezpieczne do scalenia" lub "zrefaktoryzuj to". Pozostaje poza konfiguracją CI, przepływem pracy git, debugowaniem testów, dyskusją o architekturze i przeglądem kodu testowego, co obejmuje pokrewna umiejętność test-guard.
Raport z testu
GitHub API było ograniczone szybkością, więc płytko sklonowałem repozytorium; SKILL.md znajduje się w skills/clean-code-guard/ z 7 plikami referencyjnymi, a ja pobrałem w stanie surowym trzy z nich (ai-failure-modes.md, solid.md, sources.md) — wszystkie HTTP 200. Frontmatter parsowany z name plus opisem o długości 938 znaków (poniżej limitu 1024); jedynym plikiem innym niż Markdown jest 4-liniowy agents/openai.yaml z metadanymi wyświetlania, a grep nie znalazł żadnych pipe-to-shell, blobów base64, odczytów sekretów ani tekstu iniekcji. Dla etapu wyjścia napisałem 72-liniowy Python OrderProcessor z celowo wprowadzonymi wadami, stworzyłem bazowy przegląd BEZ czytania treści umiejętności, a następnie ponownie przejrzałem, postępując zgodnie z SKILL.md plus review-checklist.md i ai-failure-modes.md: wersja bazowa podała 14 płaskich, nieposortowanych punktów z blokującym scalanie wyjątkiem swallowed-payment-exception zakopanym na pozycji 4 między nieużywanym importem a drobną uwagą "+=", podczas gdy uruchomienie umiejętności wymusiło wstępną kontrolę refaktoryzacji vs poprawności, poziomy ważności i linię Coverage dla każdej sekcji, i wychwyciło trzy rzeczy, które wersja bazowa pominęła — niekontrolowany status odpowiedzi (200 z odrzuconą treścią nadal utrwala zamówienie), surowe dane karty POSTowane do payment_url, które domyślnie jest None, ujęte jako znalezisko dotyczące granicy zaufania, oraz float-money poprawnie zdegradowane do "behavior change, confirm with author" zamiast wymienione jako poprawka. Koszty są rzeczywiste: około 470 linii czytania referencji, a limit 3 drobnych uwag z listy kontrolnej usunął dwa uzasadnione elementy bazowe. Dokumentacja straciła punkt, ponieważ linia 42 w SKILL.md twierdzi "14 systematycznych sposobów", podczas gdy linia 3 w ai-failure-modes.md mówi 15 i wymienia 15, a klauzura "invoke it on your own initiative the moment you finish writing code" w frontmatterze stanowi ryzyko nadmiernego wyzwalania podczas rutynowych zmian w kodzie. Frazy wyzwalające ocenione: POWINIEN zadziałać — "Właśnie skończyłem implementować handler checkout, przejrzyj go, zanim zatwierdzę" (tak), "Przejrzyj ten PR, czy jest bezpieczny do scalenia?" (tak), "Zrefaktoryzuj tę klasę OrderProcessor, zachowaj identyczne zachowanie" (tak); NIE POWINIEN zadziałać — "Zestaw pytest zawodzi na CI z błędem teardown fixture, pomóż mi to debugować" (nie, wykluczone dwukrotnie jako uruchamianie testów i CI), "Czy powinniśmy używać event sourcing czy CRUD dla usługi zamówień?" (nie, wykluczone jako czysta dyskusja o architekturze). 5/5 poprawnie. Wszystkie cztery cytowane adresy URL źródeł, które wyrywkowo sprawdziłem (arXiv 2409.19182, Fowler Yagni, Metz Wrong Abstraction, USENIX Spracklen) zwróciły 200, so the research claims are backed rather than decorative.
Testowano: 2026-07-21 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/amElnagdy/guard-skills.git /tmp/clean-code-guard-src mkdir -p ~/.claude/skills cp -R /tmp/clean-code-guard-src/skills/clean-code-guard ~/.claude/skills/clean-code-guard # CLI instead: npx skills add amElnagdy/guard-skills --skill clean-code-guard --global # (without --global it installs project-local, into ./.claude/skills) # Whole 5-skill package: npx skills add amElnagdy/guard-skills # Update later: npx skills update clean-code-guard
Komendy i przykładowe prompty
/clean-code-guardPrzegląda kod napisany przez AI pod kątem Clean Code, SOLID i 15 udokumentowanych trybów awarii LLM
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Is this code safe to mergeReview this PR against Clean Code principlesAudit this refactor for SOLID violations