Goodcode

Przenośny wyczerpujący protokół audytu/przeglądu wieloagentowego: role, weryfikacja adversarialna, pętla do sucha.

Autor: SpinaBuilds · SpinaBuilds/goodcode

Testowano · Działa ★ 8.8/10

Goodcode — Przenośny wyczerpujący protokół audytu/przeglądu wieloagentowego: role, weryfikacja adversarialna, pętla do sucha.

Co robi ten skill

Host-agnostyczny protokół orkiestracji (Claude Code, Codex, Cursor, OpenCode/OpenHands) do wyczerpujących audytów, głębokich przeglądów, badań z wielu źródeł lub dużych migracji: rekonesans, tani podstawowy przegląd, wstępne role pracowników rzutowane przez routing, weryfikacja domyślnie odrzucająca adversarialnie, pętla do momentu pojawienia się nowych ustaleń, a następnie deduplikacja/ocena/synteza z zadeklarowanymi limitami pokrycia. Aktywuje się na '/goodcode', 'be exhaustive', 'orchestrate exhaustively', lub każde znaczące zadanie, gdzie kompletność jest ważniejsza niż szybkość; jawnie pomija trywialne lub konwersacyjne tury.

Raport z testu

A/B test na tymczasowym pliku Pythona z 34 liniami i zaszytym wstrzyknięciem SQL, brakującym usuwaniem autoryzacji i błędem o jeden: podstawowy niepomocny wykrył błędy, ale pogrzebał brakującą autoryzację jako niejasną dygresję, podczas gdy przestrzeganie protokołu roli/weryfikacji/oceny umiejętności ujawniło ją jako zweryfikowane, sklasyfikowane według ważności znalezisko typu IDOR i podniosło prawdziwie nowe otwarte pytanie (ujawnienie pola is_admin), którego podstawowy nigdy nie dotknął.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Komendy i przykładowe prompty

  • /goodcodePrzenośny wyczerpujący protokół audytu/przeglądu wieloagentowego: role, weryfikacja adversarialna, pętla do sucha.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module