用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/RNA4219/code-to-gate --skill code-to-gate命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | code-to-gate |
| description | code-to-gate品質解析CLIツールのSkill。リポジトリ品質分析、検出ルール、ポリシー評価、リリース判定の整合性を保つ場合に使用。 |
リポジトリ品質分析CLIツール。17 core rules、任意の database analysis rules、ポリシー評価によるリリース判定。
| 役割 | 内容 |
|---|---|
| Analysis | リポジトリスキャン・品質検出 |
| Rules | 17 core rules + optional database analysis |
| Policy | ポリシー評価・ブロック判定 |
| Readiness | リリース判定・ゲート入力生成 |
# 1. core files 確認
cat src/cli/analyze.ts
cat src/rules/index.ts
# 2. build & test
npm run build
npm run test:smoke
# 3. analyze demo
node ./dist/cli.js analyze ./fixtures/demo-shop-ts --out .qh
# 4. database migration analysis
node ./dist/cli.js analyze . --database-analysis --emit all --out .qh
node ./dist/cli.js diff . --base origin/main --head HEAD --database-analysis --out .qh
| File | Role |
|---|---|
src/cli/scan.ts | Repository scanning |
src/cli/analyze.ts | Quality analysis |
src/cli/readiness.ts | Release readiness |
src/rules/index.ts | Rule registry |
src/core/database-analyzer.ts | Database asset extraction |
src/config/policy-loader.ts | Policy parsing |
src/adapters/parser-registry.ts | Language parser selection |
| File | Role |
|---|---|
.ctg/policy.yaml | Quality policy |
.github/ctg-policy.yaml | CI policy |
governance/policy.yaml | Self-modification bounds |
優先ファイル:
src/cli/analyze.tssrc/rules/index.tssrc/config/policy-loader.tssrc/rules/my-rule.ts を作成RuleEvaluator interface を実装src/rules/index.ts に登録src/rules/__tests__/my-rule.test.ts でテスト必須フィールド:
blocking.severity: critical/high/medium/lowblocking.category: auth/payment/validation/securityblocking.rules: 特定ルールIDreadiness.criticalFindingStatus: blocked_input/needs_review実装変更時に更新:
CLAUDE.md, GUARDRAILS.md, CHECKLISTS.mdCHANGELOG.md# core tests
npm run test:smoke
# coverage gate
npm run test:coverage
# lint
npm run lint
| Rule | Category | Detection |
|---|---|---|
| CLIENT_TRUSTED_PRICE | payment | Client-side price calculation |
| WEAK_AUTH_GUARD | auth | Weak authorization guards |
| MISSING_SERVER_VALIDATION | validation | Missing request validation |
| UNTESTED_CRITICAL_PATH | testing | Missing tests on entrypoints |
| TRY_CATCH_SWALLOW | maintainability | Empty/silent catch blocks |
| RAW_SQL | security | SQL string construction |
| ENV_DIRECT_ACCESS | security | Direct env var access |
| UNSAFE_DELETE | maintainability | Unsafe delete operations |
| LARGE_MODULE | maintainability | Module size thresholds |
| DEBT_MARKER | maintainability | Explicit debt markers |
| SUPPRESSION_DEBT | maintainability | Suppressions that need repayment |
| HARDCODED_SECRET | security | Hardcoded secrets/credentials |
| MISSING_RATE_LIMIT | security | Missing rate limiting |
| UNSAFE_REDIRECT | security | Unsafe redirect patterns |
| DEPRECATED_API_USAGE | maintainability | Deprecated API usage |
| CIRCULAR_DEPENDENCY | maintainability | Circular dependencies |
| MISSING_INPUT_SANITIZATION | security | Unsanitized user input |
--database-analysis 有効時に、.sql と migration らしい source から DDL 操作を抽出し、database-assets.json と DB finding を生成する。
| Rule | Category | Detection |
|---|---|---|
| DB_DROP_TABLE | data | DROP TABLE without safeguards |
| DB_DROP_COLUMN | data | DROP COLUMN without rollback evidence |
| DB_ADD_NOT_NULL_WITHOUT_DEFAULT | data | NOT NULL constraint without default value |
| DB_RISKY_TYPE_CHANGE | data | Type changes with data loss risk |
| DB_DROP_CONSTRAINT | data | Dropped constraints without rollback evidence |
| DB_DROP_INDEX | data | Dropped indexes without rollback evidence |
| DB_MIGRATION_NO_TRANSACTION_SIGNAL | data | Missing transaction signal |
| DB_ROLLBACK_NOT_EVIDENCED | data | Missing rollback evidence |
| File | Content |
|---|---|
CLAUDE.md | Project context |
GUARDRAILS.md | Implementation principles |
CHECKLISTS.md | Checklists |
README.md | Overview |