Goodcode

Portabel uttömmande multi-agent audit/granskningsprotokoll: roller, adversariell verifiering, loop tills torrt.

av SpinaBuilds · SpinaBuilds/goodcode

Testad · Fungerar ★ 8.8/10

Goodcode — Portabel uttömmande multi-agent audit/granskningsprotokoll: roller, adversariell verifiering, loop tills torrt.

Vad den gör

Ett värd-agnostiskt orkestreringsprotokoll (Claude Code, Codex, Cursor, OpenCode/OpenHands) för uttömmande granskningar, djupa recensioner, flerkällsresearch, eller stora migreringar: rekognoscering, en billig grundläggande genomgång, a priori arbetarroller kastade genom routing, adversariell refutering som standardverifiering, loop tills inga nya fynd dyker upp, sedan avduplicera/poängsätta/syntetisera med deklarerade täckningsgränser. Triggar på '/goodcode', 'var uttömmande', 'orkestrera uttömmande', eller någon betydande uppgift där fullständighet är viktigare än hastighet; hoppar explicit över triviala eller konversationella turer.

Testrapport

A/B-testad på en kassations 34-radig Python-fil med en planterad SQL-injektion, en saknad auktoriserings-delete, och en off-by-one-bugg: grundläggande oassisterad hittade buggarna men begravde den saknade auktoriseringsfrågan som en vag bisats, medan följandet av färdighetens roll/verifiera/poängsättningsprotokoll tog fram den som ett verifierat, svårighetsgrad-rankat IDOR-format fynd och tog upp en genuint ny öppen fråga (exponering av fältet is_admin) som grundlinjen aldrig rörde.

Testad: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SpinaBuilds/goodcode.git
mkdir -p ~/.claude/skills
cp -r goodcode ~/.claude/skills/goodcode

Kommandon och exempelprompter

  • /goodcodePortabel uttömmande multi-agent audit/granskningsprotokoll: roller, adversariell verifiering, loop tills torrt.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Be exhaustive: find every bug in this file, not just the obvious ones
  • Do a deep adversarial review of this migration before I merge it
  • Orchestrate a full multi-pass audit of this authentication module