production-code-audit
Auditar bases de código de producción
El trabajo de preparación para producción a menudo deja brechas de seguridad, rendimiento, pruebas y arquitectura ocultas en muchos archivos. Esta skill guía una auditoría estructurada y un plan de remediación controlado para Claude, Codex y Claude Code.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "production-code-audit" from https://skillstore.io/skills/sickn33-production-code-audit.md and its manifest at https://skillstore.io/api/skills/sickn33-production-code-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "production-code-audit". Audita esta API web antes del lanzamiento.
Resultado esperado:
- Resumen ejecutivo con los principales riesgos del lanzamiento.
- Hallazgos priorizados para autenticación, validación, logging, pruebas y despliegue.
- Un plan de remediación con pasos de verificación y responsables.
Usando "production-code-audit". Prepara este servicio para producción, pero aún no edites archivos.
Resultado esperado:
- Hallazgos de auditoría de solo lectura agrupados por gravedad.
- Un primer conjunto de cambios propuesto limitado a los problemas de mayor riesgo.
- Comandos de prueba y comprobaciones manuales para ejecutar después de la aprobación.
Usando "production-code-audit". Revisa el rendimiento y la preparación para producción de este repositorio.
Resultado esperado:
- Resumen de cuellos de botella para consultas, tamaño del bundle, caché y trabajo asíncrono.
- Lista de comprobación de producción que cubre health checks, monitorización, logging y documentación.
- Métricas de antes y después para recopilar durante la remediación.
Auditoría de seguridad
Riesgo medioThe static findings are false positives caused by Markdown fences, inline tool names, illustrative vulnerable code, and reference links. No evidence of malware, credential exfiltration, prompt injection, or live network behavior was found. The remaining risk is overbroad autonomous repository reading and editing without explicit user confirmation.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (26)
🌐 Acceso a red (4)
🔑 Variables de entorno (5)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-production-code-audit/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-production-code-audit?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-production-code-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-production-code-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-production-code-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). production-code-audit security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-production-code-audit/audits/6Cita BibTeX
@techreport{sickn33-sickn33-production-code-audit-2026,
author = {sickn33},
title = {production-code-audit security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-production-code-audit/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "production-code-audit security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-production-code-audit/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-production-code-audit:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Preparar un lanzamiento para producción
Revisar brechas de seguridad, rendimiento, pruebas, observabilidad y despliegue antes de un lanzamiento.
Triaje de brechas de seguridad de la aplicación
Identificar patrones inseguros como hashing débil, secretos hardcodeados, validación faltante y autorización faltante.
Reducir deuda técnica antes de una transferencia
Crear un backlog priorizado para refactorización, cobertura de pruebas, documentación y trabajo de soporte de producción.
Prueba estos prompts
Usa production-code-audit para revisar este repositorio. Identifica las brechas de seguridad, pruebas, rendimiento y despliegue de mayor riesgo antes de hacer cambios.
Audita la base de código y agrupa los hallazgos por prioridad crítica, alta, media y baja. Propón un primer pull request mínimo antes de editar archivos.
Usa production-code-audit en las capas de autenticación y API. Presenta primero el plan, luego actualiza solo los archivos aprobados y verifica con pruebas.
Realiza una auditoría completa de preparación para producción de este servicio. Mapea la arquitectura, el flujo de datos, los controles de seguridad, la observabilidad, las pruebas y los riesgos de lanzamiento, luego produce un resumen ejecutivo y un backlog de remediación.
Mejores prácticas
- Comienza con una auditoría de solo lectura y aprueba el plan de edición antes de hacer cambios.
- Prioriza primero los problemas de seguridad explotables, las pruebas fallidas y los bloqueadores de despliegue.
- Ejecuta las pruebas del repositorio y registra cualquier verificación que no se haya podido ejecutar.
Evitar
- Permitir que el agente reescriba todo el repositorio sin aprobación de alcance.
- Tratar los ejemplos ilustrativos como prueba de que la base de código actual es segura.
- Omitir las pruebas después de refactorización automatizada o cambios de dependencias.
Preguntas frecuentes
¿Esta skill ejecuta un escáner de vulnerabilidades real?
¿Esta skill puede cambiar archivos?
¿Qué herramientas de IA pueden usarla?
¿Qué repositorios encajan mejor con esta skill?
¿Reemplaza una revisión de seguridad humana?
¿Qué debería proporcionar antes de usarla?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/production-code-auditRef.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Actualidad del mantenimiento
23/7/2026
Uso
5 descargas · 125 vistas
Estructura de archivos
📄 SKILL.md