Verification & Quality Assurance
Verifica la calidad del código con las guardas de Ruflo
El código y las salidas de agentes pueden sufrir regresiones sin señales claras. Esta skill documenta las guardas de verificación de Ruflo, las puntuaciones de veracidad, los informes y los flujos de rollback para Claude, Codex y Claude Code.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "Verification & Quality Assurance" from https://skillstore.io/skills/ruvnet-verification-quality-assurance.md and its manifest at https://skillstore.io/api/skills/ruvnet-verification-quality-assurance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "Verification & Quality Assurance". Un ingeniero de releases pregunta si un paquete está listo para publicarse.
Resultado esperado:
- Las comprobaciones recomendadas incluyen verificación local, smoke tests de CI, verificación de witness y revisión de informes.
- No se recomienda el rollback hasta que el working tree tenga backup y se hayan identificado los archivos fallidos.
Usando "Verification & Quality Assurance". Un ingeniero DevOps quiere verificación en flujos de pull request.
Resultado esperado:
- La respuesta describe una puerta de calidad con instalación de dependencias, ejecución de verificación, revisión de puntuación y carga de artefactos.
- También señala que las exportaciones de monitoreo externas necesitan aprobación y redacción de secretos.
Usando "Verification & Quality Assurance". Un líder de IA quiere evaluar código generado por varios agentes.
Resultado esperado:
- La respuesta compara tendencias de puntuación de veracidad, criterios fallidos, frecuencia de rollback y formatos de informes.
- Separa las guardas de Ruflo ya disponibles de las funciones de dashboard que son solo de diseño.
Auditoría de seguridad
Riesgo medioMost static alerts are false positives caused by Markdown code fences, inline code, and fixed local command examples. The audit confirms unpinned ruflo@alpha execution, optional telemetry that sends report data and a key, and a predictable temporary file in the hook example. The guide also documents rollback actions that need stronger destructive-action safeguards.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (62)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (3)
📁 Acceso al sistema de archivos (3)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/ruvnet-verification-quality-assurance?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/ruvnet-verification-quality-assurance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ruvnet-verification-quality-assurance/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/ruvnet-verification-quality-assurance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
ruvnet. (2026). Verification & Quality Assurance security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9Cita BibTeX
@techreport{ruvnet-ruvnet-verification-quality-assurance-2026,
author = {ruvnet},
title = {Verification & Quality Assurance security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Verification & Quality Assurance security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "ruvnet"
date-released: "2026-07-20"
url: "https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9"
identifiers:
- type: other
value: "skillstore:ruvnet-verification-quality-assurance:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Validar la preparación de una release
Ejecuta las comprobaciones de verificación documentadas antes de publicar un paquete o fusionar un cambio de alto riesgo.
Agregar puertas de calidad en CI
Usa los ejemplos de CI para exigir resultados de verificación antes de aceptar pull requests.
Revisar salidas de agentes
Aplica flujos de puntuación de veracidad e informes para evaluar código generado antes de que llegue a los usuarios.
Prueba estos prompts
Usa esta skill para elegir una comprobación básica de verificación de Ruflo para mi repositorio. Incluye qué significa el resultado y cuándo el rollback no es seguro.
Usa esta skill para diseñar una puerta de verificación de CI para mi proyecto. Resume las comprobaciones, los informes y el manejo de fallos necesarios.
Usa esta skill para revisar un resultado de verificación fallido. Recomienda una ruta de rollback solo después de listar los pasos de backup y confirmación.
Usa esta skill para auditar nuestra cobertura de verificación en smoke tests, witness manifests, descripciones de herramientas, informes y exportaciones de monitoreo.
Mejores prácticas
- Ejecuta la verificación antes de decisiones de merge, release o rollback automatizado.
- Revisa los informes generados antes de enviarlos a sistemas de monitoreo externos.
- Usa pasos de dry-run y backup antes de cualquier comando de rollback.
Evitar
- No trates las funciones aspiracionales de dashboard como funcionalidad instalada.
- No ejecutes comandos de rollback o reset sin aprobación explícita del usuario.
- No coloques API keys en URLs ni en informes de verificación compartidos.