用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/gonzalezpazmonica/pm-workspace --skill ast-quality-gate命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Usar cuando un agente necesita conocer la arquitectura del proyecto sin leer ficheros completos.
Usar cuando se trabaja con ficheros externos al workspace que los agentes deben localizar.
Usar cuando se explora código desconocido y se necesita comprensión estructural sin leer ficheros enteros.
基于 SOC 职业分类
正在显示 SKILL.md
| name | ast-quality-gate |
| description | Usar cuando se verifica la calidad de código generado por IA antes de merge. |
| allowed-tools | ["Bash","Read","Glob","Grep","Write"] |
| metadata | {"savia.agent":"code-reviewer","savia.category":"quality","savia.context":"fork","savia.maturity":"experimental","savia.priority":"high","savia.summary":"Meta-analizador AST para 16 lenguajes. Detecta patrones de error LLM (async sin await, N+1, null deref, magic numbers, catch vacio). Output JSON unificado con score 0-100 y gates QG-01..QG-12. Invocable como CLI, hook o skill bajo demanda.","savia.tags":"ast, static-analysis, quality-gates, llm-patterns, sdd"} |
Sistema de quality gates para verificar código generado por IA en los 16 language packs de pm-workspace. Detecta los 5 patrones de error más comunes en código LLM-generado y 7 criterios universales adicionales.
/ast-quality-gate {fichero-o-directorio} — bajo demandaPostToolUse hook async tras Edit|Write en SDD sessionsCapa 1: Herramienta nativa del lenguaje (máxima precisión)
→ eslint/ruff/golangci-lint/cargo clippy/dotnet build/phpstan/...
→ Output: JSON nativo normalizado
Capa 2: Semgrep (cobertura universal de patrones LLM)
→ rules/llm-antipatterns.yaml (8+ lenguajes simultáneos)
→ Output: semgrep JSON normalizado
Capa 3: LSP Claude Code (semántica real-time)
→ 11 lenguajes (dic 2025)
→ tipo nulo, símbolo no resuelto, import no usado
| Gate | Patrón | Severidad |
|---|---|---|
| QG-01 | Async/concurrencia sin manejo de errores | error |
| QG-02 | N+1 queries / acceso DB en loop | error |
| QG-03 | Null/nil/None dereference sin check | error |
| QG-04 | Magic numbers/strings sin nombre | warning |
| QG-05 | Exception handling vacío o excesivamente amplio | error |
| QG-06 | Complejidad ciclomática > 15 | warning |
| QG-07 | Función/método > 50 líneas | warning |
| QG-08 | Duplicación de código > 15% | warning |
| QG-09 | Credenciales/secrets hardcodeados | error |
| QG-10 | Logging excesivo en producción | warning |
| QG-11 | Código muerto / imports no usados | info |
| QG-12 | Lógica nueva sin tests | error |
scripts/ast-quality-gate.sh detecta por extensión/fichero de proyecto (16 lenguajes).
Ver comandos por lenguaje en references/language-commands.md.
semgrep --config .opencode/skills/ast-quality-gate/references/semgrep-rules.yaml \
--json --no-git-ignore "$TARGET"
Ver references/unified-schema.md para el schema completo.
Output en output/quality-gates/YYYYMMDD-HHMMSS-{lenguaje}.json
score = 100 - (errores × 10) - (warnings × 3) - (infos × 1) [min 0]
| Score | Grade | Veredicto |
|---|---|---|
| 90-100 | A | PASS: listo para PR |
| 75-89 | B | PASS_WITH_WARNINGS: PR con advisory |
| 60-74 | C | REVIEW: requiere revisión human |
| 40-59 | D | FAIL: corregir antes de PR |
| 0-39 | F | BLOCK: bloquear commit |
{
"hooks": {
"PostToolUse": [{
"matcher": "Edit|Write",
"command": ".opencode/hooks/ast-quality-gate-hook.sh",
"async": true
}]
}
}
Gates QG-01, QG-03, QG-05, QG-09, QG-12 son bloqueantes (exit 1). Gates QG-02, QG-04, QG-06, QG-07, QG-08, QG-10, QG-11 son advisory.
bash scripts/ast-quality-gate.sh src/ # completo
bash scripts/ast-quality-gate.sh src/ --semgrep-only # solo Semgrep
bash scripts/ast-quality-gate.sh src/ --native-only # solo nativo
bash scripts/ast-quality-gate.sh src/ --advisory # sin bloqueo
semgrep ≥ 1.60.0 (pip install semgrep)references/language-commands.md)jq para normalización JSONreferences/unified-schema.md — Schema JSON unificado y jq transformationsreferences/semgrep-rules.yaml — 20 reglas Semgrep por lenguajereferences/language-commands.md — Comandos CLI por lenguaje