Python project audit
«Проверка на блуд»: фреймворк-независимый аудит Python-бэкенда (FastAPI, Django, Flask) на готовность к продакшену — статанализ (pylint, bandit, mypy, radon, vulture), ручной review по чек-листу и отчёт с балльной оценкой. Используй когда пользователь говорит «проверка на блуд», «аудит проекта», «готов ли к продакшену», «production readiness», «оцени качество кода», «можно ли деплоить», или перед релизом. Только проектный уровень — не для единичных файлов и диффов (techlead-ai / code-review). Для Django-разбора по линзам (ORM, Celery, шаблоны, settings) — см. django-audit.From its SKILL.md
npx -y skills add goldenprofile/llm-skills --skill python-project-auditAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
One thing to look at
- 1 stars1 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
SKILL.md
6.9 KB, ~1.7k tokens by cl100k_base, as published. Nobody here has run it
Python Project Audit — «Проверка на блуд»
Полный pipeline аудита Python-бэкендов: статический анализ → ручной review → отчёт с баллами.
Это статический аудит: код только читается и анализируется инструментами.
НЕ запускай тесты, python manage.py или приложение — не нужно для аудита.
Шаг 0. Разведка
Собери контекст перед анализом. На Windows используй инструменты Grep/Glob/Read вместо POSIX-bash:
- Структура и размер:
Globпо**/*.py— посчитай количество файлов. - Фреймворк:
Grepпоfastapi|FastAPI,django|Django,flask|Flask(output_mode: files_with_matches). - Зависимости:
Readдляrequirements.txt,pyproject.tomlилиPipfile. - Инфраструктура:
GlobпоDockerfile,docker-compose.yml,.github/workflows/*,.gitlab-ci.yml,Jenkinsfile. - Тесты:
Globпо**/test_*.py,**/conftest.py. - Конфиги/ENV:
Globпо.env*,*.ini,*.cfg,alembic.ini.
Определи: фреймворк (FastAPI / Django / Flask), размер (файлы, строки),
зрелость (тесты, CI, Docker, миграции). Затем прочитай ключевые файлы:
точка входа (main.py / app.py / manage.py), конфигурация, роутинг, модели.
Шаг 1. Автоматический статический анализ
Запусти анализаторы: pylint, bandit, mypy, radon, vulture, safety.
Каждый инструмент — отдельное «испытание».
Установка — только с согласия пользователя. Никогда не используй
pip install --break-system-packages (ломает системный Python). Предпочитай:
- запуск через
uvx(uvx pylint ...,uvx bandit -r .) — без установки; - или
pipx run <tool>; - или установку в venv проекта (
.venv), если он есть.
Подробные команды (PowerShell + cross-platform) и разбор вывода — в references/static-analysis.md.
Если инструмент не установился или упал — не останавливайся, отметь в отчёте и двигайся дальше.
Шаг 2. Ручной review — 8 испытаний
Прочитай код и оцени каждую категорию по шкале 0-10. Для каждой находки указывай: файл, строку, что не так, как исправить.
Категории: Архитектура, Обработка ошибок, Безопасность, Производительность/Highload, Тестирование, Инфраструктура/деплой, Качество кода и стиль, Документация/DX.
Полный чек-лист по каждому испытанию с антипаттернами — в references/manual-review-checklist.md.
Для оценки тестового покрытия (Испытание 5) полезен связанный навык test-coverage-auditor.
Шаг 3. Подсчёт баллов
| Испытание | Вес | Баллы (0-10) | Взвешенный |
|---|---|---|---|
| Архитектура | 15% | ? | ? |
| Обработка ошибок | 10% | ? | ? |
| Безопасность | 20% | ? | ? |
| Производительность | 15% | ? | ? |
| Тестирование | 15% | ? | ? |
| Инфраструктура | 10% | ? | ? |
| Качество кода | 10% | ? | ? |
| Документация | 5% | ? | ? |
| ИТОГО | 100% | ?/10 |
Градации
- 9-10 — Production-ready, можно деплоить под нагрузку
- 7-8 — Хороший проект, нужны точечные улучшения
- 5-6 — MVP-уровень, серьёзная доработка перед продом
- 3-4 — Прототип, много работы впереди
- 0-2 — Нужен рефакторинг с нуля
Шаг 4. Генерация отчёта
Сохрани в docs/audit-YYYY-MM-DD.md. Шаблон отчёта — в
references/report-template.md.
Шаг 5. Презентация результатов
После генерации отчёта:
- Покажи итоговый балл и таблицу прямо в чате.
- Выдели топ-3 критичных проблемы с конкретными решениями.
- Предложи: «Хочешь, чтобы я исправил критичные проблемы прямо сейчас?»
Адаптация под фреймворки
Дополнительные проверки для FastAPI / Django / Flask — в references/framework-specifics.md.
Важные принципы
- Конкретика: «В файле X, строка Y, вот проблема, вот решение» — не «улучшите безопасность».
- Приоритизация: критичное → важное → nice-to-have.
- Контекст: учитывай стадию проекта (MVP vs зрелый прод).
- Баланс: обязательно отмечай сильные стороны, не только проблемы.
- Actionable: каждая находка = конкретное действие, которое можно выполнить.
What ships with it: 4 files
11.8 KB alongside SKILL.md
references/
- framework-specifics.md1.2 KB
- manual-review-checklist.md5.4 KB
- report-template.md1.6 KB
- static-analysis.md3.6 KB