スキル quick-quality-check
📦

quick-quality-check

v1.0.0 コンテンツリビジョン r1 高リスク ⚙️ 外部コマンド

高速なコード品質チェックを実行

簡易的なコードレビューでは、セキュリティ、スタイル、テスト、プレースホルダーの問題を見落としがちです。このスキルは並列チェックを実行し、重大度順に整理された品質レポートを返します。

対応: Claude Codex Code(CC)
⚠️ 38 不十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "quick-quality-check" from https://skillstore.io/skills/dnyoussef-quick-quality-check.md and its manifest at https://skillstore.io/api/skills/dnyoussef-quick-quality-check/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「quick-quality-check」を使用しています。 レビュー前に src ディレクトリをチェックしてください。

期待される結果:

品質スコアは 86。high のセキュリティ問題が 1 件、medium のスタイル問題が 3 件あり、基本テストは合格しています。

「quick-quality-check」を使用しています。 変更された API ファイルに対してクイックモードを実行してください。

期待される結果:

レポートでは、プレースホルダー応答、欠落しているテストケース、critical な脆弱性がないことが指摘されています。

「quick-quality-check」を使用しています。 リリース前にリポジトリの準備状況を評価してください。

期待される結果:

簡易チェックで高リスクのセキュリティおよびカバレッジのギャップが見つかったため、要約ではより深い監査を推奨しています。

セキュリティ監査

高リスク

Most static findings are Markdown code fence or inline-code false positives. One real command-execution concern remains in the Bash execution flow, where external tools run against an interpolated path. Additional review should address shell quoting and unpinned npx execution before publication.

1
スキャンされたファイル
118
解析済み行数
1
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (2)

高
User-Controlled Path In Shell Commands
The execution flow places the required path input into shell command strings executed through GNU parallel. A crafted path containing quotes or shell metacharacters could change the command that runs.
The skill explicitly defines a user-supplied path and later expands it inside parallel shell command strings. The exact runtime wrapper is not shown, so the injection risk is strong but not certain.
中
Unpinned npx Package Execution
The execution flow runs npx claude-flow commands without a pinned version or trusted local dependency. This can execute unexpected package versions if the package source changes.
Multiple npx claude-flow commands are shown without version pins or integrity guidance. This is a common supply-chain risk, although no malicious package source is specified.
機能レビュー項目 (1)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

中
Ruby/shell backtick execution
```bash
Lines 59-81 contain a Bash execution flow that invokes npx, GNU parallel, cat, and jq. The commands interpolate the required path input, creating real external command and potential injection risk.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/dnyoussef-quick-quality-check/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/dnyoussef-quick-quality-check/security.svg)](https://skillstore.io/skills/dnyoussef-quick-quality-check?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/dnyoussef-quick-quality-check?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-quick-quality-check/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/dnyoussef-quick-quality-check.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

DNYoussef. (2026). quick-quality-check security audit report (audit version 8) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-quick-quality-check/audits/8

BibTeX形式の引用

@techreport{dnyoussef-dnyoussef-quick-quality-check-2026, author = {DNYoussef}, title = {quick-quality-check security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/dnyoussef-quick-quality-check/audits/8}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "quick-quality-check security audit report (audit version 8)" version: "1.0.0" type: report authors: - name: "DNYoussef" date-released: "2026-07-05" url: "https://skillstore.io/skills/dnyoussef-quick-quality-check/audits/8" identifiers: - type: other value: "skillstore:dnyoussef-quick-quality-check:audit:8" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 中
55
アーキテクチャ
100
保守性
85
コンテンツ
70
コミュニティ
83
仕様準拠

作成できるもの

コミット前の品質確認

コミット前に変更済みファイルをチェックし、緊急度の高い品質問題をすばやく特定します。

Pull Request のトリアージ

レビュー前に簡易スキャンを実行し、重大度の高い問題に議論を集中させます。

リリース準備状況のスナップショット

リリースまたは本番準備状況の確認前に、コンパクトな品質レポートを作成します。

これらのプロンプトを試す

現在のディレクトリをチェック
現在のディレクトリに対して簡易品質チェックを実行してください。critical、high、medium、low の問題を要約してください。
1つのソースフォルダーをチェック
src ディレクトリに対して quick-quality-check を実行してください。セキュリティ、linting、テスト、プレースホルダーの検出結果を個別に強調してください。
Pull Request 前のレビュー
変更されたアプリケーションファイルに対して簡易品質チェックを実行してください。Pull Request をブロックすべき検出結果を優先してください。
リリースリスクを評価
リリース候補パスに対して簡易品質チェックを実行してください。チェック間で結果を比較し、より深い監査が必要かどうかを推奨してください。

ベストプラクティス

  • スキルを実行する前に、必要なすべての CLI ツールがインストールされていることを確認します。
  • 信頼できるローカルパスを使用し、シェル実行前にパスを検証します。
  • マージまたは公開前に、セキュリティ検出結果を手動で確認します。

回避

  • 検証なしに信頼できないパス値に対してチェックを実行する。
  • 簡易スコアを完全なセキュリティレビューとして扱う。
  • 他の並列チェックが成功したために、失敗したチェックを無視する。

よくある質問

このスキルはコードを変更しますか?
このスキルはチェックとレポート集約を記述します。自動的なコード変更は定義していません。
どのツールが必要ですか?
claude-flow、GNU parallel、jq、および表示されたコマンドを実行できるシェル環境を想定しています。
詳細な監査の代わりになりますか?
いいえ。これは簡易フィードバックツールであり、複雑なセキュリティやアーキテクチャ上の問題を見落とす可能性があります。
信頼できないリポジトリに対して安全ですか?
注意が必要です。まずコマンドを確認し、隔離なしに信頼できないパスで外部ツールを実行しないでください。
theater detection とは何ですか?
モック、TODO、プレースホルダー、およびコードが本番環境向けではない可能性を示すその他の兆候を探します。
失敗したチェックはどのように扱うべきですか?
独立したチェックは実行したままにし、high または critical の問題は詳細レビューへエスカレーションします。

開発者情報

作成者

DNYoussef

ライセンス

MIT

作者バージョン

v1.0.0

Skillstore リビジョン

r1

参照

c579efd02184f1128d6741d16e6c8d951d7d4208

メンテナンスの新しさ

2026/7/23

利用状況

5 ダウンロード · 211 閲覧

ファイル構成

📄 SKILL.md