ml-antipattern-validator
81MLワークフローに潜むアンチパターンを検証
MLプロジェクトは一見正確に見えても、データリーケージや弱い評価によって重大な欠陥が隠れていることがあります。このスキルは、分割、指標、トレーニング、デプロイ準備状況を体系的にチェックするためのガイドを提供します。
コード内のハードコードされた値を検出
ハードコードされた値はコードの変更を難しくし、シークレットを露出させる可能性があります。このスキルは、レビューを定数、設定ファイル、環境変数の利用へ導きます。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "no-hardcoding" from https://skillstore.io/skills/doyajin174-no-hardcoding.md and its manifest at https://skillstore.io/api/skills/doyajin174-no-hardcoding/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「no-hardcoding」を使用しています。 繰り返し使われるステータス文字列と数値制限を含む機能ファイルをレビューする。
期待される結果:
「no-hardcoding」を使用しています。 API 呼び出しと認証情報を追加する pull request を監査する。
期待される結果:
レビューでは、ハードコードされたエンドポイント、シークレットのように見える値、環境変数ドキュメントの不足を強調します。
「no-hardcoding」を使用しています。 新しい連携機能の設定を計画する。
期待される結果:
回答では、公開 URL、秘密鍵、リトライ制限、タイムアウト値を適切な設定場所に分けます。
The static findings are false positives caused by Markdown code fences and illustrative TypeScript or bash examples in SKILL.md. No evidence found that the skill executes commands, performs network requests, reads environment files, exfiltrates secrets, or contains prompt injection.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/doyajin174-no-hardcoding/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/doyajin174-no-hardcoding?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/doyajin174-no-hardcoding?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/doyajin174-no-hardcoding/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/doyajin174-no-hardcoding.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Doyajin174. (2026). no-hardcoding security audit report (audit version 9) [Author version 1.0]. Skillstore. https://skillstore.io/skills/doyajin174-no-hardcoding/audits/9@techreport{doyajin174-doyajin174-no-hardcoding-2026,
author = {Doyajin174},
title = {no-hardcoding security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/doyajin174-no-hardcoding/audits/9},
note = {Author version 1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "no-hardcoding security audit report (audit version 9)"
version: "1.0"
type: report
authors:
- name: "Doyajin174"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/doyajin174-no-hardcoding/audits/9"
identifiers:
- type: other
value: "skillstore:doyajin174-no-hardcoding:audit:9"
description: "Skillstore immutable audit report identifier"
変更がマージされる前に、ハードコードされた制限、URL、ステータス、シークレットを見つけます。
最初から、変更可能な値を定数、設定ファイル、または環境変数に配置します。
リポジトリ全体で、繰り返し使われる値や文書化されていない環境変数のクリーンアップを計画します。
このファイルにハードコードされた値がないかレビューしてください。マジックナンバー、繰り返し使われる文字列、URL、シークレット、推奨される置き換え先を一覧にしてください。
この機能をリファクタリングして、変更可能な値を定数、設定、または環境変数に移動してください。挙動を維持し、移動した各値を説明してください。
この pull request に、ハードコードされた認証情報、エンドポイント、ポート、ビジネス上のしきい値がないか監査してください。セキュリティと保守性への影響に基づいて、指摘事項に優先順位を付けてください。
このリポジトリ向けに、ハードコーディング禁止ポリシーを設計してください。フォルダ配置、命名規則、環境検証、レビュー用チェックリスト項目を含めてください。
作成者
Doyajin174ライセンス
MIT
作者バージョン
v1.0
Skillstore リビジョン
r1
バージョンに関する注意
作者が宣言したバージョンは有効な SemVer ではありません。
参照
72d5025b022c77f7a51bdf5c1637c689c80e89d1
メンテナンスの新しさ
2026/7/18
利用状況
3 ダウンロード · 200 閲覧
ファイル構成
📄 SKILL.md
MLワークフローに潜むアンチパターンを検証
MLプロジェクトは一見正確に見えても、データリーケージや弱い評価によって重大な欠陥が隠れていることがあります。このスキルは、分割、指標、トレーニング、デプロイ準備状況を体系的にチェックするためのガイドを提供します。
ソフトウェアの問題を体系的にデバッグする
デバッグは、根拠を理解する前に修正を始めると失敗しがちです。このスキルは、Claude、Codex、Claude Code が根本原因分析、パターン比較、仮説検証、検証済みの修正を進められるように導きます。
より良いAIプロンプトを作成する
曖昧なプロンプトは、不完全または一貫性のないAI応答を生み出しがちです。このスキルは、Claude、Codex、Claude Code向けに、明確な構造、例、反復方法を提供します。
開発者オンボーディング用READMEを作成
新しいコントリビューターは、セットアップ手順、アーキテクチャの背景、所有権ルールを見つけるのに時間を失いがちです。このスキルは、プロジェクトの事実情報を、オンボーディング、デバッグ、デリバリーを支援する構造化されたREADMEに変換します。
ADRでアーキテクチャ決定を文書化する
チームは、重要な技術的選択がなぜ行われたのかを忘れてしまいます。このスキルは、明確な背景、代替案、結果を含むADRの作成、レビュー、整理を支援します。
完了レポートの作成
完了した作業が文書化されていないと、チームは文脈を失います。このスキルは、変更内容、影響、検証、フォローアップタスクを構造化された完了レポートにまとめます。
構造化された品質チェックでコードをレビューする
作成者 alirezarezvani
コードレビューでは、品質、セキュリティ、保守性の問題を見落とすことがあります。このスキルは、スクリプト、チェックリスト、レポート生成を使って構造化されたレビューを支援します。
信頼性の高いバックエンド API を構築する
作成者 alirezarezvani
バックエンドプロジェクトでは、多くの場合、API、データベース、セキュリティ、デプロイメントにわたる一貫した計画が必要です。このスキルは、シンプルなヘルパースクリプトとリファレンスを使って、Claude、Codex、Claude Code に構造化されたバックエンドガイダンスを提供します。
コーディングエージェントのワークフローを管理する
作成者 kiwi-phantomworks
タスク、スコープ、チェックが曖昧だと、コーディングエージェントのプロジェクトは方向性がぶれやすくなります。このスキルは、Claude、Codex、Claude Code の作業を範囲内に保ち、検証可能にするためのPMテンプレートとレビュー規則を提供します。
バグとセキュリティ問題のコードレビュー
作成者 21pounder
コードレビューでは、バグ、セキュリティ上の欠陥、保守性の問題を見落とすことがあります。このスキルは、Claude、Codex、Claude Code に構造化されたレビュー手順を案内します。
GitHubプルリクエストをより速くレビューする
作成者 Bind
コードレビューの調整では、GitHub CLIでの確認やコメントを繰り返し行う必要がよくあります。このskillは、トリアージ、ガイドライン参照、インラインフィードバックのためのPRレビュー支援機能を文書化しています。
React と Next.js のパフォーマンス最適化
作成者 vercel-labs
React と Next.js アプリは、ウォーターフォール、大きなバンドル、回避可能な再レンダリングによって速度が低下しがちです。このスキルは、エージェントがより安全にパフォーマンス重視の変更を行うための具体的なルールを提供します。