en un clic
awcms-micro
awcms-micro contient 39 skills collectées depuis ahliweb, avec une couverture métier par dépôt et des pages de détail sur le site.
Skills dans ce dépôt
Triase dan perbaiki temuan CodeQL code scanning AWCMS-Micro (github.com/ahliweb/awcms-micro/security/code-scanning). Gunakan saat diminta "analisis code scanning"/"perbaiki CodeQL", saat sebuah PR gagal check CodeQL, atau saat menemukan alert baru. Mendokumentasikan enam false-positive nyata yang sudah ditemukan (name-heuristic password, incompatible-types typeof/null, URL substring-sanitization di test mock, dua kasus dismiss resmi tanpa reformulasi kode, Bun.SQL tagged-template null-cast, dan build-time extension seam trivial-conditional) plus pola "unused-local-variable di test kadang menandai coverage gap" — supaya tidak diinvestigasi ulang dari nol.
Scaffold modul baru pada modular monolith AWCMS-Micro. Gunakan saat membuat modul domain baru di src/modules/ (mis. warehouse-management, accounting-tax) atau saat memerlukan struktur module.ts + domain/application/infrastructure/api + README. Ikuti struktur standar doc 10 & 11.
Terapkan kontrol akses RBAC+ABAC default-deny plus RLS pada endpoint/service AWCMS-Micro. Gunakan pada setiap endpoint non-public dan setiap akses data tenant-scoped. Menegakkan default deny, deny-overrides-allow, decision log, dan tenant isolation sesuai doc 03 & 10.
Tulis audit log untuk aksi high-risk AWCMS-Micro dengan redaction. Gunakan pada login, access assignment, profile merge, price change, transaction posted/cancel/return, stock adjustment, warehouse transfer, Coretax export, sync conflict resolution, AI tool call, dan security readiness decision. Sesuai doc 03 & 10.
Terapkan idempotency pada mutation high-risk AWCMS-Micro agar aman dari double-submit. Gunakan saat implementasi posting transaksi, cancel/return, transfer approve/ship/receive, cycle count, adjustment, VAT generate, Coretax batch, receipt send, sync push, atau workflow decision. Sesuai doc 10.
Kelola/konsumsi sistem Module Management AWCMS-Micro (registry, komposisi modul build-time untuk aplikasi turunan, manifest kompatibilitas aplikasi turunan, tenant lifecycle enable/disable, settings, permission sync/status, navigation, job registry, health/readiness). Gunakan saat menambah field descriptor baru (permissions/navigation/settings/jobs/health) di modul lain, saat menyelidiki kenapa suatu modul terlihat degraded/orphaned, saat aplikasi turunan perlu menyusun modulnya sendiri lewat `src/modules/application-registry.ts` tanpa mengedit registry base, saat aplikasi turunan perlu memverifikasi kompatibilitasnya dengan rilis base terbaru (`bun run extension:check`), atau saat mengubah perilaku enable/disable/settings/health module_management sendiri. Sesuai src/modules/module-management/README.md, epic
Buat migration SQL PostgreSQL AWCMS-Micro yang benar. Gunakan setiap kali menambah/mengubah tabel, kolom, index, constraint, atau RLS. Menegakkan penamaan NNN_awcms_micro_<area>_<desc>.sql, tenant_id, RLS, index FK, timestamptz, dan numeric sesuai doc 04 & 10.
Kerjakan bagian mana pun dari epic news_portal AWCMS-Micro (Issue
Kerjakan bagian mana pun dari epic online public tenant routing & tenant domain management AWCMS-Micro (Issue
Pilih dan jalankan profil deployment AWCMS-Micro (development/full_online_single_host/full_online_production). Gunakan saat menyiapkan deployment baru, memutuskan single-host compose vs registry-based image, atau deploy ke Coolify. Full-online (ADR-0027) — bukan offline/LAN-first. Sesuai doc 18 dan deployment-profiles.md/deploy-coolify.md.
Kerjakan satu issue/sprint AWCMS-Micro secara atomic dari awal sampai laporan. Gunakan saat diminta "implementasikan Issue X.Y", "kerjakan Sprint N", "buat fitur <modul>", atau saat memulai unit kerja AWCMS-Micro apa pun. Orkestrator yang memanggil skill AWCMS-Micro lain (migration, endpoint, event, idempotency, abac, audit) sesuai kebutuhan.
Jalankan proses rilis AWCMS-Micro dengan Changesets. Gunakan saat diminta merilis versi, bump version, generate CHANGELOG, membuat tag vX.Y.Z, atau memeriksa changeset pending. Sesuai kebijakan SemVer doc 09.
Tambah atau ubah domain event AWCMS-Micro. Gunakan saat mem-publish event baru (mis. sales.transaction.posted), mengubah payload event, atau menambah subscriber. Menegakkan envelope event standar dan update AsyncAPI sesuai doc 05.
Kerjakan bagian mana pun dari epic full-online auth security hardening AWCMS-Micro (Issue
Kerjakan bagian mana pun dari epic blog_content AWCMS-Micro (Issue
Tulis/jalankan browser E2E test AWCMS-Micro dengan Playwright di atas Bun. Gunakan saat butuh verifikasi lintas-layer nyata di browser (render halaman, form submit, navigasi, state SSR+client script bersamaan) — bukan pengganti unit/integration/API contract test dari skill `awcms-micro-testing`, melainkan puncak piramida testing-nya (doc 07). Juga rujukan saat tidak ada tool browser interaktif tersedia dan verifikasi UI perlu dijalankan lewat CLI.
Daftarkan tabel bervolume tinggi ke registry lifecycle AWCMS-Micro (retensi/partisi/arsip/legal hold/purge), atau kerjakan bagian mana pun modul data_lifecycle sendiri. Gunakan saat menambah tabel baru yang tumbuh besar (log, telemetry, outbox, queue, provider attempt) dan butuh kebijakan retensi/purge aman, saat membuat/melepas legal hold, atau saat mengubah engine dry-run/archive/purge/archive-port. Sesuai Issue
Kirim email transaksional (password reset, announcement, workflow notification) via modul email reusable AWCMS-Micro — provider-neutral (Mailketing adapter), template management, dan dispatcher outbox. Gunakan saat modul domain turunan perlu mengirim email, atau saat menambah kategori/template baru.
Simpan progress form/wizard di server (resume lintas sesi/perangkat) memakai API generik form-drafts AWCMS-Micro. Gunakan saat wizard-client.ts's in-memory state saja tidak cukup — user perlu melanjutkan draft setelah menutup tab, ganti perangkat, atau payload draft mengandung lebih dari UX scratch state murni. Sesuai src/modules/form-drafts/README.md.
Refresh snapshot dokumentasi GitHub (docs/awcms-micro/github/) setelah issue/label/milestone/security alert berubah di GitHub. Gunakan sebelum audit/release, atau saat diminta menyinkronkan docs dengan state GitHub terbaru. Sesuai docs/awcms-micro/github/README.md.
Tambah/ubah string UI atau konten multi-bahasa AWCMS-Micro yang benar. Gunakan saat menambah teks UI baru, menambah locale, memformat angka/mata uang/tanggal, atau menambah field konten yang perlu multi-bahasa. Menegakkan katalog .po gettext (default en, min en+id), resolusi locale via middleware, dan konvensi konten multi-bahasa doc 04 sesuai Issue
Audit dan perkuat backend & integrasi eksternal AWCMS-Micro (resiliensi, outbox, webhook/provider, versioning API, observability). Gunakan saat menambah/mengeraskan integrasi ke provider luar (R2, WhatsApp, email, AI, pajak), memperbaiki keandalan delivery, atau menaikkan ketahanan backend. Menegakkan ADR-0006 (provider opsional, di luar transaksi) dan pola outbox doc 16.
Tambah atau ubah endpoint REST AWCMS-Micro di /api/v1 dengan benar. Gunakan saat membuat route baru, menambah handler, atau mengubah request/response API. Menegakkan route tipis, auth/tenant/ABAC/validasi, response helper standar, header standar, dan update OpenAPI sesuai doc 05 & 10.
Kelola sistem log/audit/metrics AWCMS-Micro yang sudah aktif — correlation ID lintas hop, retensi/purge audit log, extension point untuk consumer eksternal (alerting/export/SIEM), dan metrics port (counter/histogram/gauge berkardinalitas rendah untuk request/pool/job/provider). Gunakan saat menambah endpoint baru (correlation ID otomatis), menjadwalkan purge audit log, memasang consumer log/audit di aplikasi turunan, atau menambah/mengonsumsi metrik operasional. Berbeda dari awcms-micro-audit-log (APA yang wajib diaudit) — skill ini tentang BAGAIMANA sistem log/audit/metrics itu sendiri dikelola, sesuai Issue
Audit dan tingkatkan performa aplikasi & database AWCMS-Micro. Gunakan saat diminta "optimasi performa/query", ada endpoint lambat, N+1, masalah indexing/pagination, tuning connection pool, atau perencanaan materialized view/caching. Menegakkan pola akses data doc 16, pooling/backpressure, dan pagination keyset.
Review pull request AWCMS-Micro terhadap Definition of Done dan kontrak proyek. Gunakan saat diminta review PR/diff AWCMS-Micro. Memeriksa scope atomic, migration/OpenAPI/AsyncAPI sinkron, tenant/ABAC/RLS, idempotency, audit, masking, test, dan docs sesuai doc 09, 10, 12.
Jalankan preflight & go-live readiness AWCMS-Micro sebelum production. Gunakan menjelang deploy/go-live, saat menyiapkan release, atau saat diminta cek production readiness. Sesuai doc 07 & 12.
Kerjakan bagian mana pun dari modul profile_identity AWCMS-Micro (Issue 2.2 fondasi, dilengkapi penuh Issue
Regenerate docs/awcms-micro/repo-inventory.md (module/migration/table-RLS/test/route inventory) setelah menambah modul, migration, tabel, test, atau route. Gunakan sebelum commit perubahan itu, atau saat `bun run repo:inventory:check` gagal di CI. Sesuai Issue
Audit keamanan berbasis standar (OWASP Top 10, OWASP ASVS, ISO/IEC 27001 Annex A) untuk AWCMS-Micro. Gunakan saat diminta "security hardening", audit OWASP/ASVS/ISO, penilaian kepatuhan, atau pengerasan menjelang go-live/audit eksternal. Berbeda dari awcms-micro-security-review (checklist DoD per modul) — skill ini memetakan kontrol ke kerangka standar industri.
Jalankan security review modul AWCMS-Micro terhadap checklist keamanan. Gunakan sebelum merge modul sensitif atau saat diminta "security review <modul>". Memeriksa secret, auth, tenant/ABAC/RLS, audit, idempotency, masking, HMAC, dan AI read-only sesuai doc 12.
Tangani data sensitif AWCMS-Micro (email, phone, WhatsApp, NPWP, NIK, NITKU, receipt token) dengan normalize, hash lookup, dan masking. Gunakan saat menyimpan/menampilkan identifier, membuat profile identifier, atau menyusun DTO/response/log. Sesuai doc 04.
Kerjakan bagian mana pun dari epic social_publishing AWCMS-Micro (Issue
Amankan sinkronisasi offline-online AWCMS-Micro dengan HMAC signature dan anti-replay. Gunakan saat implementasi sync push/pull, verifikasi request node, atau R2 object queue. Sesuai doc 08 & 10.
Tulis test AWCMS-Micro sesuai strategi berlapis (unit, integration, API contract, security, performance). Gunakan saat menambah fitur, sebelum PR, atau saat diminta menambah/melengkapi test. Sesuai doc 07.
Implementasikan layar/komponen UI AWCMS-Micro sesuai design system. Gunakan saat membangun halaman admin/POS/portal, komponen UI, island interaktif, atau memasang design token/theme. Menegakkan token doc 14, state pattern, a11y AA, i18n, dan aturan offline-first doc 15.
Audit dan tingkatkan kualitas UI/UX AWCMS-Micro di atas baseline design system. Gunakan saat diminta "review UX", "perbaiki tampilan/usability", audit aksesibilitas, atau menaikkan kualitas layar admin/POS/portal yang sudah ada. Berbeda dari awcms-micro-ui-screen (membangun layar baru sesuai standar) — skill ini menilai & menaikkan mutu layar yang sudah jadi.
Kerjakan bagian mana pun dari epic visitor analytics AWCMS-Micro (Issue
Bangun form multi-step di modul domain memakai reusable wizard pattern AWCMS-Micro. Gunakan saat input data panjang/bertahap butuh lebih dari satu layar (identitas, detail, lampiran, review) sebelum submit final. Sesuai docs/awcms-micro/examples/wizard-form-pattern.md.