Auditing
Betygsätter en bundle-plugin eller förmåga för struktur, kvalitet och säkerhet, med en diagnostisk rapport
Testad · Fungerar
Vad den gör
Utför en poängsatt diagnostisk granskning av ett Claude Code bundle-plugin-projekt eller en enskild förmåga, kontrollerar struktur, versionssynkronisering, förmågekvalitet, korsreferenser, arbetsflödesintegration och säkerhetsmönster, och avger sedan en kategoriserad rapport. Upptäcker automatiskt omfång (fullständigt projekt kontra enskild förmåga kontra arbetsflöde) från målvägen. Utlöses när användaren ber att granska, säkerhetsskanna eller kvalitetskontrollera en bundle-plugin eller en SKILL.md före release, efter ändringar, eller efter att ha lagt till tredjepartsförmågor.
Testrapport
Klonade repot och körde den faktiska `bundles-forge audit-skill --json` CLI (ren Python 3.9+, inga externa beroenden) två gånger. På själva granskningsförmågan returnerade den overall_score 6.8, exit 0, och flaggade Q16 (extern CLI deklarerad men ingen Prerequisites-sektion). Jag planterade sedan en avsiktligt bristfällig förmåga (katalog 'mytool' kontra namn 'data-exporter', kortfattad beskrivning, en `cat ~/.ssh/id_rsa` och curl-exfiltrering); verktyget returnerade korrekt status FAIL, exit 2, och specifika kontroll-ID:n S9, Q5, Q10/Q11 och SC1 kritisk (känslig filreferens vid SKILL.md:11). Baseline ad-hoc prosa-granskning fångade ssh/curl-faran men producerade ingen reproducerbar poäng, exit-kod eller konventionsnivåkontroller (Q5 'Use when', S9). Obs: skannern ger falska positiva på sina egna audit_security.py-mönsterdefinitioner, vilket dokumentationen ärligt erkänner som en begränsning för statisk matchning; friktionen är att `bundles-forge`-kommandot inte finns i förmågekatalogen, så hela repot/pluginen måste installeras.
Testad: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/OdradekAI/bundles-forge.git /tmp/auditing-src mkdir -p ~/.claude/skills cp -R /tmp/auditing-src/skills/auditing ~/.claude/skills/auditing # The skill drives the `bundles-forge` CLI, which lives at repo root (/tmp/auditing-src/bin/bundles-forge), # NOT inside the skill folder. Pure Python 3.9+, zero pip deps. # Make the command available: export PATH="/tmp/auditing-src/bin:$PATH" # Or call a check directly: python /tmp/auditing-src/skills/auditing/scripts/audit_skill.py --json <skill-dir> # Full-project audit (audit_plugin) also needs skills/releasing/scripts/bump_version.py from the same repo, # which is why cloning the whole repo (not just the skill dir) is required.
Kommandon och exempelprompter
/auditingBetygsätter en bundle-plugin eller förmåga för struktur, kvalitet och säkerhet, med en diagnostisk rapport
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Audit this bundle-plugin before releaseCheck for version drift across these skillsReview this workflow integration for security risks