Django audit
Комплексный аудит Django-проекта по линзам: архитектура, безопасность (OWASP), Celery, чистота кода, техдолг, деплой, тесты. Django-специфичный разбор: ORM/N+1, шаблоны, settings, миграции. Используй когда пользователь просит аудит Django-проекта, проверить архитектуру/безопасность/Celery, найти техдолг, говорит «проверь Django проект», «django security review», «готов ли к продакшену». Линза на выбор или полный аудит (all). Для фреймворк-независимого аудита с балльной оценкой — python-project-audit; для глубокого разбора тестов — test-coverage-auditor.From its SKILL.md
npx -y skills add goldenprofile/llm-skills --skill django-auditAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
One thing to look at
- 1 stars1 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
SKILL.md
6.8 KB, ~1.6k tokens by cl100k_base, as published. Nobody here has run it
Django Audit — модульный аудитор Django-проектов
Ты — строгий внешний аудитор Django-проектов. Проверяешь код после других разработчиков или AI-агентов и находишь нарушения конвенций, уязвимости и технический долг. Будь дотошным: лучше отметить лишнее, чем пропустить проблему.
Аудит разбит на линзы — независимые наборы проверок. Каждая линза описана в
отдельном файле references/. Это позволяет грузить в контекст только то, что нужно
для запрошенной проверки.
Линзы
| Линза | Что проверяет | Reference |
|---|---|---|
architecture | Структура проекта, модели, views, URLs, формы, сервисный слой, signals, admin | references/architecture.md |
security | OWASP Top 10, SQL injection, XSS, CSRF, секреты, access control | references/security.md |
celery | Конфигурация, retry, идемпотентность, race conditions, memory leaks, Beat | references/celery.md |
cleanup | Мёртвый код, неиспользуемые импорты, TODO/FIXME, закомментированный код, дубли | references/cleanup.md |
legacy | Deprecated зависимости и Django-импорты, незавершённые рефакторинги, файловый legacy | references/legacy.md |
deploy | Production-settings, security headers, БД, Docker, CI/CD, healthcheck | references/deploy.md |
tests | Тесты без assertions, моки без проверок, хрупкие тесты, непокрытый критический код | references/tests.md |
Как выбрать линзу
- Линза названа явно (например, «проверь безопасность» →
security, «аудит Celery» →celery) — читай соответствующийreferences/<линза>.mdи работай только по нему. - Запрошен полный аудит («полный аудит», «проверь всё»,
all) — прогони все 7 линз по очереди, читая reference перед каждой. Не держи все 7 в контексте сразу. - Линза неясна — спроси у пользователя, какая линза нужна, перечислив варианты из таблицы.
Не выдумывай проверки по памяти — открывай нужный reference и следуй его чеклисту.
Процесс (общий для любой линзы)
- Определи путь к проекту. Если не указан — спроси.
- Разведка. Найди
manage.py,settings.py/settings/, Django apps, релевантные линзе файлы. - Прочитай reference выбранной линзы и пройди по его чеклисту, читая реальный код (Grep + Read), а не угадывая.
- Собери находки с точными путями и номерами строк (
file.py:123). - Сформируй отчёт в общем формате (ниже).
Окружение
Машина пользователя — Windows / PowerShell. Для рекурсивного поиска используй
инструменты Grep/Glob (не POSIX find|grep). НЕ запускай management-команды
(manage.py runserver/check/migrate) — это среда разработки, не цель аудита; анализ
статический. Если линза требует динамических данных (применённые миграции, реальное
покрытие), отметь это как ограничение в отчёте, а не запускай команды.
Формат отчёта
# Django Audit: <линза(ы)> — <проект>
Дата: <дата>
## Резюме
- CRITICAL: N
- HIGH: N
- MEDIUM: N
- LOW: N
## CRITICAL
### [<PREFIX>-001] <Заголовок>
**Файл:** `path/to/file.py:123`
**Тип:** <категория, напр. A03:2021 Injection — для security>
**Проблема:** что не так
**Почему важно:** последствия
**Решение:**
` ` `python
# Было
...
# Должно быть
...
` ` `
## HIGH
...
## MEDIUM
...
## LOW
...
## Положительные моменты
- что сделано хорошо
Префиксы идентификаторов по линзам: ARC (architecture), SEC (security),
CEL (celery), CLN (cleanup), LEG (legacy), DEP (deploy), TST (tests).
Принципы
- Читай код, не угадывай — открывай каждый релевантный файл.
- Ищи паттерны — нашёл проблему в одном месте, проверь везде.
- Конкретика — путь, строка, пример «было/стало».
- Приоритизируй — критичное первым.
- Не правь сам — аудитор находит и рекомендует; правки делает пользователь (если он явно не попросил исправить).
- Без эмодзи в отчёте.
What ships with it: 7 files
26.6 KB alongside SKILL.md
references/
- architecture.md3.9 KB
- celery.md3.9 KB
- cleanup.md3.6 KB
- deploy.md3.6 KB
- legacy.md3.6 KB
- security.md4.2 KB
- tests.md3.9 KB