with one click
safety-check
Pre-commit security validation
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
Pre-commit security validation
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Create formatted branches
Generate deployment summary
Create conventional commits
Contextual linting
Create pull requests
Based on SOC occupation classification
| description | Pre-commit security validation |
| name | safety-check |
| version | 1.0.0 |
Valide la sécurité des fichiers avant commit (secrets, .env, schemas protégés, fichiers volumineux).
/safety-check
.env / .env.*(Voir AGENTS.md pour détails)
git status --porcelain
Parser la sortie pour obtenir la liste des fichiers :
A : Fichier ajoutéM : Fichier modifiéD : Fichier supprimé?? : Fichier non tracké.envgit diff --cached --name-only | grep -E '\.env(\.|$)'
Si match trouvé :
â ERREUR: Fichiers .env dĂ©tectĂ©s en staging
â Fichiers : .env, api/.env.local
â AGENTS.md: Ne pas committer de .env / .env.*
â Action : Retirer ces fichiers du staging (git reset HEAD <file>)
Exit code 1 (bloque le commit)
Patterns Ă rechercher dans les fichiers staged :
password\s*=\s*['"][^'"]+['"]api[_-]?key\s*=\s*['"][^'"]+['"]token\s*=\s*['"][^'"]+['"]mongodb\+srv://[^'"]+postgres://[^'"]+Bearer\s+[A-Za-z0-9\-._~+/]+=*# Pour chaque fichier staged
git diff --cached -U0 <file> | grep -E '(password|api[_-]?key|token|mongodb\+srv|postgres://|Bearer\s+)'
Si match trouvé :
â ïž WARNING: Potentiel secret hardcodĂ© dĂ©tectĂ©
â Fichier : api/src/config/database.ts:42
â Pattern : mongodb+srv://...
â AGENTS.md: Ne jamais ajouter de secrets en dur
â Action : Remplacer par variable d'environnement (process.env.DATABASE_URL)
Demander confirmation utilisateur avant de continuer.
git diff --cached --name-only | grep 'api/prisma/analytics/schema.analytics.prisma'
Si match trouvé :
â ERREUR: Modification du schĂ©ma analytics interdite
â Fichier : api/prisma/analytics/schema.analytics.prisma
â api/AGENTS.md: Le schĂ©ma analytics est deprecated (lecture seule)
â Action : Utiliser dbmate pour migrations analytics (analytics/migrations/)
Exit code 1 (bloque le commit)
# Pour chaque fichier staged
git diff --cached --stat <file> | awk '{print $NF}'
Extraire la taille. Si > 1MB :
â ïž WARNING: Fichier volumineux dĂ©tectĂ©
â Fichier : app/public/video.mp4 (12.5 MB)
â Action : ConsidĂ©rer Git LFS ou hĂ©bergement externe
Demander confirmation utilisateur avant de continuer.
Si aucune erreur bloquante :
â
Safety checks passed
â Fichiers vĂ©rifiĂ©s : 12
â Warnings : 0
â Erreurs : 0
Exit code 0
Si erreurs bloquantes :
â Safety checks failed
â Fichiers vĂ©rifiĂ©s : 12
â Warnings : 1
â Erreurs : 2
â Action : Corriger les erreurs avant de committer
Exit code 1
/commitLe skill /commit doit toujours exécuter /safety-check avant de créer le commit.
## Workflow /commit
1. Détecter changements (git status, git diff)
2. **ExĂ©cuter /safety-check** â CRITIQUE
3. Si safety-check Ă©choue â STOP (ne pas crĂ©er le commit)
4. Analyser scope et type
5. Générer message
6. Valider avec commitlint
7. Créer commit
Permissions requises dans .claude/settings.local.json :
Bash(git status:*)Bash(git diff:*)Bash(grep:*)Read(*)