when-verifying-quality-use-verification-quality
証拠に基づいてリリース品質を検証
チームには、コードが本番環境に到達する前に一貫したリリースチェックが必要です。このスキルは、静的解析、テスト、統合検証、認証、レポートを1つのワークフローに整理します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "when-verifying-quality-use-verification-quality" from https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality.md and its manifest at https://skillstore.io/api/skills/dnyoussef-when-verifying-quality-use-verification-quality/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「when-verifying-quality-use-verification-quality」を使用しています。 このリリース候補の品質準備状況をレビューしてください。
期待される結果:
このリリースはまだ準備できていません。静的解析は合格しましたが、統合検証で3件のチェック失敗が見つかりました。承認前に webhook の競合状態を修正してください。
「when-verifying-quality-use-verification-quality」を使用しています。 ステークホルダー向けに品質ゲートの結果を要約してください。
期待される結果:
レポートには、ゲートの状態、カバレッジ結果、失敗したテスト、サービスの健全性、既知のリスク、サインオフに必要な証拠が記載されています。
「when-verifying-quality-use-verification-quality」を使用しています。 このプロセスを CI ステップに変換するのを手伝ってください。
期待される結果:
推奨されるステージは、install、静的解析、動的テスト、統合検証、認証スコアリング、成果物のアップロード、手動承認です。
セキュリティ監査
高リスクMost static detections are false positives caused by Markdown fences, inline backticks, local report reads, and sample report text. Real risks remain around private-key signing, unpinned alpha package execution, and pre-filled approval language that could be used without evidence.
確認済みのセキュリティ上の懸念 (4)
リスク要因
⚙️ 外部コマンド (134)
🌐 ネットワークアクセス (2)
📁 ファイルシステムへのアクセス (10)
⚡ スクリプトを含む (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-when-verifying-quality-use-verification-quality/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/dnyoussef-when-verifying-quality-use-verification-quality.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
DNYoussef. (2026). when-verifying-quality-use-verification-quality security audit report (audit version 9) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality/audits/9BibTeX形式の引用
@techreport{dnyoussef-dnyoussef-when-verifying-quality-use-verification-quality-2026,
author = {DNYoussef},
title = {when-verifying-quality-use-verification-quality security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality/audits/9},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "when-verifying-quality-use-verification-quality security audit report (audit version 9)"
version: "1.0.0"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/dnyoussef-when-verifying-quality-use-verification-quality/audits/9"
identifiers:
- type: other
value: "skillstore:dnyoussef-when-verifying-quality-use-verification-quality:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
リリース候補を監査する
リリースブランチが承認される前に、静的チェック、テスト、統合検証、認証を実行します。
CI 品質ゲートを構築する
品質スコアやカバレッジ目標を満たせない場合にビルドを失敗させる CI ステージへワークフローを変換します。
ステークホルダー向けレポートを準備する
品質、セキュリティ、パフォーマンス、コンプライアンスのレビュー会議に向けて、証拠に基づく要約を生成します。
これらのプロンプトを試す
このスキルを使って私のプロジェクト品質をレビューしてください。静的解析から始め、何かを実行する前に必要なコマンドを教えてください。
このスキルを使って、unit、integration、end-to-end のテスト結果を評価してください。失敗、flaky tests、カバレッジの不足、次のアクションを要約してください。
このスキルを使って、このブランチのリリースゲートを確認してください。証拠をしきい値と比較し、承認前のブロッカーを特定してください。
このスキルを使って、私のリポジトリ向けの CI 品質検証ワークフローを設計してください。フェーズ、必要なツール、成果物、しきい値、手動承認ポイントを含めてください。
ベストプラクティス
- プロジェクト固有のツール設定がすでにコミットされたクリーンなブランチでワークフローを実行します。
- すべてのサンプル承認、スコア、コンプライアンス主張を、現在のビルドから得られた証拠に置き換えます。
- 実行前に、すべての外部コマンド、パッケージダウンロード、署名操作を確認します。
回避
- サンプルの認証文を実際のステークホルダー承認として扱わないでください。
- 機密性の高い環境で、未確認のプロジェクトスクリプトやパッケージダウンロードを実行しないでください。
- 失敗したテスト、flaky tests、既知の問題を省略した品質レポートを公開しないでください。
よくある質問
このスキルは品質ツールを自動で実行しますか?
このワークフローではどのツールに言及していますか?
本番リリースを認証できますか?
CI パイプラインに適していますか?
使用前に何を確認すべきですか?
セキュリティレビューの代替になりますか?
開発者情報
作成者
DNYoussefライセンス
MIT
作者バージョン
v1.0.0
Skillstore リビジョン
r1
参照
c579efd02184f1128d6741d16e6c8d951d7d4208
メンテナンスの新しさ
2026/7/25
利用状況
5 ダウンロード · 212 閲覧
ファイル構成