Intended vs Implemented

Znajduje rozbieżności między udokumentowaną intencją a rzeczywistym kodem, jak nieudokumentowany dryf kontroli dostępu.

Autor: phuryn · phuryn/pm-skills

Działa po konfiguracji ★ 7.2/10

Intended vs Implemented — Znajduje rozbieżności między udokumentowaną intencją a rzeczywistym kodem, jak nieudokumentowany dryf kontroli dostępu.

Co robi ten skill

Metoda na znalezienie luki między tym, co system ma robić, a tym, co kod faktycznie robi — klasa błędów, które umykają ogólnym skanerom, bo nie mają modelu intencji. Definiuje, co liczy się jako udokumentowana intencja, co liczy się jako dowód implementacji, które niezgodności mają znaczenie i jak uniknąć wymijających ustaleń. Używaj przy audytowaniu kodu tworzonego przez AI, sprawdzaniu kontroli dostępu względem…

Raport z testu

Zainstalowany dosłownie (git clone + cp) bez żadnej ingerencji — jednoplikowy SKILL.md, ścisły YAML we frontmatter, brak brakujących zależności czy kluczy API. Testowany na audycie kontroli dostępu we Flasku, gdzie dokumentacja (permissions.md) rozjeżdża się z routes.py; skill poprawnie znalazł obie krytyczne luki (niechroniony DELETE i wyciek private-notes tylko dla admina) i potwierdził jedną poprawnie wymuszoną regułę. A/B: ramię bazowe (bez skilla) złapało identyczne dwie luki i ten sam poprawny przypadek bez fałszywych trafień, więc w tym zadaniu skill nie dał mierzalnej przewagi nad bazą.

Testowano: 2026-07-11 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/phuryn/pm-skills
cd pm-skills
mkdir -p ~/.claude/skills
cp -r pm-ai-shipping/skills/intended-vs-implemented ~/.claude/skills/intended-vs-implemented

Komendy i przykładowe prompty

  • /intended-vs-implementedZnajduje rozbieżności między udokumentowaną intencją a rzeczywistym kodem, jak nieudokumentowany dryf kontroli dostępu.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Check if this code matches its own documentation
  • Audit access control against the documented permissions
  • Find where the implementation diverges from the spec