Clean Code Guard
Granskar AI-skriven kod mot Clean Code, SOLID och 15 dokumenterade LLM-felmoder
Testad · Fungerar
Vad den gör
En granskningsfärdighet som kontrollerar genererad eller ändrad produktionskod mot Clean Code, SOLID, DRY/KISS/YAGNI och en katalog med 15 LLM-specifika felmoder som svalda undantag, hårdkodade framgångsreturer, hallucinerade API:er och kopieringsfel från liknande kod. Den utlöses efter att en kodningsagent skriver, redigerar, refaktorerar eller fixar kod och innan resultatet presenteras, committas eller mergas, och vid förfrågningar som "review this PR", "is this safe to merge" eller "refactor this". Den håller sig utanför CI-konfiguration, git-arbetsflöde, testfelsökning, arkitekturdiskussion och testkodgranskning, vilket den syskon-test-guarden täcker.
Testrapport
GitHub API var hastighetsbegränsad så jag klonade repot grunt; SKILL.md ligger på skills/clean-code-guard/ med 7 referensfiler, och jag hämtade rått tre av dem (ai-failure-modes.md, solid.md, sources.md) — alla HTTP 200. Frontmatter parsas med name plus en 938-tecken beskrivning (under 1024-gränsen); den enda icke-Markdown-filen är en 4-raders agents/openai.yaml med displaymetadata, och grep hittade ingen pipe-to-shell, base64-blobar, hemliga läsningar eller injektionstext. För utdatafasen skrev jag en 72-raders Python OrderProcessor med inplanterade defekter, producerade en baslinjegranskning UTAN att läsa skicklighetens brödtext, sedan granskade jag om den enligt SKILL.md plus review-checklist.md och ai-failure-modes.md: baslinjen gav 14 platta orankade punkter med det merge-blockerande svalda betalningsundantaget begravt på position 4 mellan en oanvänd import och en "+="-anmärkning, medan skicklighetskörningen tvingade fram en refaktorering-vs-korrekthet pre-flight, allvarlighetsnivåer och en per-sektion Coverage-rad, och fångade tre saker som baslinjen missade — den okontrollerade svarsstatusen (en 200 med en avvisad brödtext kvarstår fortfarande ordern), råa kortdata POSTade till en payment_url som standard är None inramat som ett trust-boundary-fynd, och float-money korrekt nedgraderat till "behavior change, confirm with author" snarare än listat som en fix. Kostnaderna är verkliga: cirka 470 rader referensläsning, och checklistans max-3-anmärkningar-gräns släppte två legitima baslinjeobjekt. Dokumentationen förlorade en poäng eftersom SKILL.md rad 42 hävdar "14 systematic ways" medan ai-failure-modes.md rad 3 säger 15 och listar 15, och frontmatterens "invoke it on your own initiative the moment you finish writing code"-klausul är en överutlösningsrisk vid rutinmässiga kodningssvängar. Trigger-fraseringar bedömdes: SKA utlösas — "I just finished implementing the checkout handler, review it before I commit" (ja), "Review this PR, is it safe to merge?" (ja), "Refactor this OrderProcessor class, keep behavior identical" (ja); SKA INTE utlösas — "The pytest suite fails on CI with a fixture teardown error, help me debug it" (nej, exkluderad två gånger som testkörning och CI), "Should we use event sourcing or CRUD for the orders service?" (nej, exkluderad som ren arkitekturdiskussion). 5/5 korrekta. Alla fyra citerade käll-URL:er jag stickprovskontrollerade (arXiv 2409.19182, Fowler Yagni, Metz Wrong Abstraction, USENIX Spracklen) returnerade 200, så forskningspåståendena stöds snarare än är dekorativa.
Testad: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/amElnagdy/guard-skills.git /tmp/clean-code-guard-src mkdir -p ~/.claude/skills cp -R /tmp/clean-code-guard-src/skills/clean-code-guard ~/.claude/skills/clean-code-guard # CLI instead: npx skills add amElnagdy/guard-skills --skill clean-code-guard --global # (without --global it installs project-local, into ./.claude/skills) # Whole 5-skill package: npx skills add amElnagdy/guard-skills # Update later: npx skills update clean-code-guard
Kommandon och exempelprompter
/clean-code-guardGranskar AI-skriven kod mot Clean Code, SOLID och 15 dokumenterade LLM-felmoder
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Is this code safe to mergeReview this PR against Clean Code principlesAudit this refactor for SOLID violations