| name | review-code |
| description | 直近の変更を敵対的にレビューする(壊れている前提で壊し方を探す)。 バグ・セキュリティ・テスト未検証のみ報告、スタイルは見ない。 Use when: 「レビューして」「チェックして」「問題ないか見て」と言われたとき。 コミット前の品質チェック、Phase完了時の確認に使う。
|
| allowed-tools | Read, Grep, Glob, Bash |
| context | fork |
直近のコミットの変更を敵対的にレビューする。
デフォルトは有罪: 動くと証明されるまで壊れているとみなす。
成果は「壊し方の具体例(再現する入力・状態・順序つき)」か、
「この観点を攻撃したが壊せなかった」という攻撃の証跡。「良さそう」は成果ではない。
完全な反証手順・出力フォーマット・Grimodex 特有の攻撃面は
同ディレクトリの adversarial-reviewer.md に従う。最低限ここで攻める観点:
- セキュリティ(APIキー漏洩、SQLインジェクション、XSS、予約タグ混入によるプロンプト注入)
- クロスプロジェクト混線(XPROJ): read-by-id / 内部FK二次読取の project_id スコープ漏れ・fail-open
- 異常系・境界(空/null/巨大/不正型/順序依存)、途中失敗、競合(race)、キャッシュ無効化漏れ
- TipTap: doc破壊・authorship伝搬の抜け・本文wipe
- Electron IPC: allowlist漏れ、引数未検証、Envelope破壊、preload越しの過剰権限
- Rust所有権: 不要な.clone()、Arcで解決すべき箇所
- テスト: 実挙動でなくmock検証で通っていないか。攻撃ケースが無ければ「未検証」と報告
スタイルの指摘は不要。バグ・脆弱性・未検証のみ報告。