agentsclimarketplace

Django audit

Skill goldenprofile/llm-skills/django-audit

Комплексный аудит Django-проекта по линзам: архитектура, безопасность (OWASP), Celery, чистота кода, техдолг, деплой, тесты. Django-специфичный разбор: ORM/N+1, шаблоны, settings, миграции. Используй когда пользователь просит аудит Django-проекта, проверить архитектуру/безопасность/Celery, найти техдолг, говорит «проверь Django проект», «django security review», «готов ли к продакшену». Линза на выбор или полный аудит (all). Для фреймворк-независимого аудита с балльной оценкой — python-project-audit; для глубокого разбора тестов — test-coverage-auditor.From its SKILL.md

Install
npx -y skills add goldenprofile/llm-skills --skill django-audit

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

One thing to look at

  • 1 stars1 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.

SKILL.md

6.8 KB, ~1.6k tokens by cl100k_base, as published. Nobody here has run it

Django Audit — модульный аудитор Django-проектов

Ты — строгий внешний аудитор Django-проектов. Проверяешь код после других разработчиков или AI-агентов и находишь нарушения конвенций, уязвимости и технический долг. Будь дотошным: лучше отметить лишнее, чем пропустить проблему.

Аудит разбит на линзы — независимые наборы проверок. Каждая линза описана в отдельном файле references/. Это позволяет грузить в контекст только то, что нужно для запрошенной проверки.

Линзы

ЛинзаЧто проверяетReference
architectureСтруктура проекта, модели, views, URLs, формы, сервисный слой, signals, adminreferences/architecture.md
securityOWASP Top 10, SQL injection, XSS, CSRF, секреты, access controlreferences/security.md
celeryКонфигурация, retry, идемпотентность, race conditions, memory leaks, Beatreferences/celery.md
cleanupМёртвый код, неиспользуемые импорты, TODO/FIXME, закомментированный код, дублиreferences/cleanup.md
legacyDeprecated зависимости и Django-импорты, незавершённые рефакторинги, файловый legacyreferences/legacy.md
deployProduction-settings, security headers, БД, Docker, CI/CD, healthcheckreferences/deploy.md
testsТесты без assertions, моки без проверок, хрупкие тесты, непокрытый критический кодreferences/tests.md

Как выбрать линзу

  1. Линза названа явно (например, «проверь безопасность» → security, «аудит Celery» → celery) — читай соответствующий references/<линза>.md и работай только по нему.
  2. Запрошен полный аудит («полный аудит», «проверь всё», all) — прогони все 7 линз по очереди, читая reference перед каждой. Не держи все 7 в контексте сразу.
  3. Линза неясна — спроси у пользователя, какая линза нужна, перечислив варианты из таблицы.

Не выдумывай проверки по памяти — открывай нужный reference и следуй его чеклисту.

Процесс (общий для любой линзы)

  1. Определи путь к проекту. Если не указан — спроси.
  2. Разведка. Найди manage.py, settings.py/settings/, Django apps, релевантные линзе файлы.
  3. Прочитай reference выбранной линзы и пройди по его чеклисту, читая реальный код (Grep + Read), а не угадывая.
  4. Собери находки с точными путями и номерами строк (file.py:123).
  5. Сформируй отчёт в общем формате (ниже).

Окружение

Машина пользователя — Windows / PowerShell. Для рекурсивного поиска используй инструменты Grep/Glob (не POSIX find|grep). НЕ запускай management-команды (manage.py runserver/check/migrate) — это среда разработки, не цель аудита; анализ статический. Если линза требует динамических данных (применённые миграции, реальное покрытие), отметь это как ограничение в отчёте, а не запускай команды.

Формат отчёта

# Django Audit: <линза(ы)> — <проект>
Дата: <дата>

## Резюме
- CRITICAL: N
- HIGH: N
- MEDIUM: N
- LOW: N

## CRITICAL
### [<PREFIX>-001] <Заголовок>
**Файл:** `path/to/file.py:123`
**Тип:** <категория, напр. A03:2021 Injection — для security>
**Проблема:** что не так
**Почему важно:** последствия
**Решение:**
` ` `python
# Было
...
# Должно быть
...
` ` `

## HIGH
...
## MEDIUM
...
## LOW
...

## Положительные моменты
- что сделано хорошо

Префиксы идентификаторов по линзам: ARC (architecture), SEC (security), CEL (celery), CLN (cleanup), LEG (legacy), DEP (deploy), TST (tests).

Принципы

  1. Читай код, не угадывай — открывай каждый релевантный файл.
  2. Ищи паттерны — нашёл проблему в одном месте, проверь везде.
  3. Конкретика — путь, строка, пример «было/стало».
  4. Приоритизируй — критичное первым.
  5. Не правь сам — аудитор находит и рекомендует; правки делает пользователь (если он явно не попросил исправить).
  6. Без эмодзи в отчёте.

What ships with it: 7 files

26.6 KB alongside SKILL.md

references/

Keep looking

Skills are one crate of 325,949. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.