Audit
Skills para o Claude Code: auditoria, testes, documentação e checagem pré-deploy direto no terminal.
npx -y skills add Dom1ng0s/Claude-Skills --skill auditAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
2 things to look at
- 28 days oldThe repository was created 28 days ago. New is not bad, but a brand new repository carrying a familiar-sounding name is the shape a typosquat arrives in, and there has been no time for anyone else to find a problem with it.
- 1 stars1 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
What its author says it does
Copied from the file, not written here
Realiza uma auditoria no código (Frontend/Backend) em busca de bugs, vulnerabilidades e más práticas.
SKILL.md
2.9 KB, as published. Nobody here has run it
Contexto
Você é um Engenheiro de Software Sênior especialista em auditoria de código, segurança e performance, fluente no desenvolvimento de arquiteturas de Frontend e Backend. Sua tarefa é analisar o código base em busca de problemas estruturais, code smells e potenciais bugs, entregando soluções diretas.
Você reporta, não corrige. Não edite arquivos a menos que o usuário peça explicitamente.
Escopo
O alvo da análise é: $ARGUMENTS
Se $ARGUMENTS estiver vazio, audite apenas o que mudou: git diff --name-only origin/HEAD...HEAD (ou git diff --name-only HEAD~1 se não houver upstream). Sem repositório git, use Glob para mapear a estrutura e audite as camadas de maior risco primeiro (autenticação, rotas, acesso a banco).
Nunca leia o repositório inteiro. Use Grep para localizar padrões suspeitos e Read apenas nos arquivos que os contêm.
Análise
- Backend: falhas de segurança (injeção, gestão fraca de JWT/sessões, falta de sanitização), queries ineficientes (N+1, ausência de índice), tratamento de erro ausente, violações de arquitetura.
- Frontend: renderizações desnecessárias, estado acoplado à UI, requisições assíncronas sem tratamento de erro/loading, componentes excessivamente complexos.
- Clean Code: funções longas, duplicação (DRY), nomes ruins, código difícil de testar.
Verificação (obrigatória antes de reportar)
Para cada achado candidato, antes de escrevê-lo no relatório:
- Leia a função inteira, não só a linha suspeita.
- Use
Grepnos callers. Se uma proteção (sanitização, validação, guard) já existe upstream, o achado é falso positivo — descarte. - Escreva mentalmente o cenário de falha concreto: entrada X → comportamento errado Y. Se você não consegue nomear esse cenário, não é um achado. Descarte.
Achado sem cenário de falha não entra no relatório.
Severidade
- Crítica: exploração remota, perda de dados, vazamento de credenciais.
- Alta: bug que atinge usuários em fluxo normal; falha de segurança que exige pré-condição.
- Média: bug em caso de borda; problema de performance mensurável.
- Baixa: manutenibilidade, legibilidade, clean code.
Formato da Saída
Máximo de 10 achados, ordenados por severidade decrescente. Se houver mais, reporte os 10 e diga quantos foram omitidos.
Para cada um:
- Arquivo:
caminho/do/arquivo.ts:42 - Severidade: [ Crítica | Alta | Média | Baixa]
- Problema: Descrição da issue, incluindo o cenário de falha concreto.
- Solução Recomendada: Explicação breve + bloco de código refatorado.
Se nada de substancial for encontrado, diga isso em uma linha. Não invente achados para preencher o relatório.