find-bugs
Branch-Änderungen auf Bugs prüfen
Branch-Änderungen können Sicherheitslücken, Regressionen und fehlende Verifizierung verbergen. Diese Skill bietet Claude, Codex und Claude Code einen fokussierten Review-Workflow.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "find-bugs" from https://skillstore.io/skills/davila7-find-bugs.md and its manifest at https://skillstore.io/api/skills/davila7-find-bugs/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„find-bugs“ wird verwendet. Prüfe meinen Branch, bevor ich einen Pull Request öffne.
Erwartetes Ergebnis:
- Ein Problem mittleren Schweregrads wurde in einem geänderten Autorisierungspfad gefunden.
- Der Bericht erklärt die betroffene Datei und Zeile, warum das Problem real ist, und eine konkrete Korrektur.
- Es werden keine stilistischen Probleme aufgenommen.
„find-bugs“ wird verwendet. Prüfe diesen Release-Branch auf schwerwiegende Sicherheitsprobleme.
Erwartetes Ergebnis:
- Keine kritischen Probleme oder Probleme mit hohem Schweregrad gefunden.
- Die Antwort listet geprüfte Dateien, abgeschlossene Checklistenbereiche und Verifizierungsgrenzen auf.
- Zwei risikoarme Lücken in der Testabdeckung werden zur Nachverfolgung erwähnt.
Sicherheitsaudit
SicherThe single static finding is a false positive caused by Markdown inline-code formatting around a fixed Git diff command. The command is read-only and contains no user-controlled interpolation. No prompt injection, exfiltration intent, or other semantic security issue was found.
Risikofaktoren
⚙️ Externe Befehle (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/davila7-find-bugs/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/davila7-find-bugs?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/davila7-find-bugs?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/davila7-find-bugs/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/davila7-find-bugs.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
davila7. (2026). find-bugs security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/davila7-find-bugs/audits/9BibTeX-Zitat
@techreport{davila7-davila7-find-bugs-2026,
author = {davila7},
title = {find-bugs security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/davila7-find-bugs/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "find-bugs security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "davila7"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/davila7-find-bugs/audits/9"
identifiers:
- type: other
value: "skillstore:davila7-find-bugs:audit:9"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
3 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
sickn33-find-bugs
2026-09-09
getsentry-find-bugs
2026-09-09
davila7-find-bugs
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Sicherheitsreview vor dem Merge
Prüfe einen Feature-Branch vor dem Merge, um Sicherheitsprobleme und Regressionen zu finden.
Release-Risikoprüfung
Prüfe Änderungen spät im Entwicklungszyklus vor einem Deployment auf Bugs mit hoher Auswirkung.
Fokussiertes Pull-Request-Audit
Erhalte einen strukturierten Problembericht, der verifizierte Findings von unsicheren Bereichen trennt.
Diese Prompts ausprobieren
Prüfe meinen aktuellen Branch auf Bugs und Sicherheitsprobleme. Verwende den find-bugs-Workflow und melde nur verifizierte Findings.
Prüfe diesen Branch mit der vollständigen Sicherheits-Checkliste. Ordne Eingaben, Autorisierung, Datenbankzugriff, Sessions, externe Aufrufe und Kryptografie zu.
Prüfe den Branch auf release-blockierende Defekte. Priorisiere kritische Probleme und Probleme mit hohem Schweregrad und liste anschließend alle Bereiche auf, die manuelle Verifizierung benötigen.
Führe einen tiefgehenden Bug-Finding-Durchlauf für den Branch durch. Lies geänderte Dateien vollständig, verifiziere jedes Finding und füge konkrete Korrekturen hinzu.
Bewährte Praktiken
- Führe die Skill aus, nachdem die Tests bestanden wurden, damit sich Findings auf echte Review-Risiken konzentrieren können.
- Stelle den vollständigen Branch-Kontext bereit, wenn Diffs groß oder abgeschnitten sind.
- Bitte um Schweregrad und Nachweise, wenn du den Bericht für Release-Entscheidungen verwendest.
Vermeiden
- Die Skill als Ersatz für ein menschliches Sicherheitsreview bei risikoreichen Änderungen verwenden.
- Nur einen abgeschnittenen Diff prüfen, wenn geänderte Dateien vollständigen Kontext benötigen.
- Spekulative Findings als bestätigt behandeln, ohne den zitierten Code zu prüfen.