Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/devcodex-labs/devcodex --skill audit-project명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SOC 직업 분류 기준
SKILL.md 표시 중
| name | audit-project |
| description | 项目工程审查维度 PE-1~PE-12 — 代码质量/项目结构/依赖安全/资源泄漏专属审查层 |
审查目标为项目工程(源码质量、目录结构、依赖健康、测试覆盖)时,叠加本 Skill(在 G1~G5 之后)。
| 分组 | 维度 | 优先级 |
|---|---|---|
| A — 结构与可维护性 | PE-1 项目结构合理性 · PE-5 可维护性 | 🔴/🟡 |
| B — 健壮性 | PE-2 错误处理完整性 · PE-3 安全性 · PE-4 性能隐患 · PE-12 资源生命周期与泄漏风险 | 🔴/🟡 |
| C — 接口与配置 | PE-8 接口一致性 · PE-10 配置管理 | 🔴/🟡 |
| D — 质量保障 | PE-6 测试覆盖 · PE-7 依赖健康度 | 🟡/💡 |
| E — 可观测性与数据 | PE-9 日志与可观测性 · PE-11 数据层质量 | 🟡 |
PE-0 Profile Freshness 衔接 🔴
audit-common 的 Profile Freshness Check(PFresh)PE-1 项目结构合理性 🔴
02-架构约束.md 一致PE-2 错误处理完整性 🔴
PE-3 安全性 🔴
security-threat-modeling 的 AuthorizedLocalSecurityAuditPresentationGate:核对 authorizationContext、defensiveObjective、用户可见最小证据、隔离探针、SafetyInterruptionCard 与恢复路线;禁止把“优化表达”写成绕过宿主安全控制PE-4 性能隐患 🟡
PE-12 判定PE-6 测试覆盖与验证门禁 🟡
../spec-governance/gate-registry.json 选择与变更事实匹配的 gateGroup,核对 Owner Skill 的必需证据和 test-router 生成的路线;本维度不复制 coverage、runtime/plugin、fingerprint、风险簇或派生消费者的完整门禁正文PE-7 依赖健康度 🟡
engines.node、CI matrix、Profile 与 README 不低于 >=18;低于 v18 有业务理由、风险和验证证据业务源码平滑性 与 依赖层落地条件PE-8 接口一致性 🔴
PE-12 资源生命周期与泄漏风险 🔴
N/A + skipReasonMethodLevelLeakPressureProbe 是否有重复调用/生命周期压测证据;低风险纯函数可写 N/A + skipReason条件 Owner 审查索引
../spec-governance/gate-registry.json,按 gateGroup 触发对应 Owner SkillN/A + skipReason;命中却缺少 Owner 证据时不得用通用审查表述代替N/A + skipReasonFrontendExperienceQualityGate 可标 N/A + skipReasonCrossProjectLearnedGuards 可标 N/A + skipReasonExpertOutputQualityGate 可标 N/A + skipReasonReviewFindingIntakeGate 可标 N/A + skipReasonMethodLevelLeakPressureProbe 可标 N/A + skipReason