production-code-audit
Auditar e Melhorar a Qualidade do Código de Produção
Codebases frequentemente têm vulnerabilidades de segurança ocultos, problemas de desempenho e problemas arquiteturais que são perdidos durante o desenvolvimento. Esta skill verifica autonomamente codebases inteiras, identifica todos os problemas e transforma automaticamente o código para qualidade empresarial de produção.
Baixar o ZIP da skill
Upload no Claude
Vá em Configurações → Capacidades → Skills → Upload skill
Ative e comece a usar
Testar
A utilizar "production-code-audit". @production-code-audit make this production-ready
Resultado esperado:
- Phase 1: Discovering Codebase (analyzing 247 files)
- Phase 2: Scanning for Issues - Found 127 issues (8 critical, 23 high, 41 medium, 55 low)
- Phase 3: Fixing Issues Automatically - All 127 issues fixed
- Phase 4: Adding Production Infrastructure - Logging, monitoring, health checks added
- Phase 5: Verification - All tests passing, 87% coverage, 0 vulnerabilities
A utilizar "production-code-audit". @production-code-audit secure this codebase
Resultado esperado:
- Security Scan Complete - Found 15 security issues
- Fixed: SQL injection, hardcoded secrets, missing authentication, weak password hashing, input validation
- Security Status: OWASP Top 10 Compliant
A utilizar "production-code-audit". @production-code-audit optimize performance
Resultado esperado:
- Performance Analysis: 3.2s API response time → 180ms (94% improvement)
- Optimizations: N+1 queries fixed, Redis caching added, indexes created
- Bundle size: 850KB → 380KB (55% reduction)
Auditoria de Segurança
Baixo RiscoAll 53 static findings are false positives. External command detections are markdown code examples. Network URLs are documentation links. Environment access and cryptographic references describe security fixes to apply to user codebases, not vulnerabilities in this skill itself. This is a documentation skill that explains how to audit and fix production code.
Fatores de risco
⚙️ Comandos externos (31)
🌐 Acesso à rede (4)
🔑 Variáveis de ambiente (5)
Pontuação de qualidade
O Que Você Pode Construir
Revisão de Código Pré-Implantação
Verificar e corrigir codebase inteira antes da implantação em produção para atender padrões empresariais
Fortificação de Segurança
Identificar e corrigir todas as vulnerabilidades de segurança incluindo ataques de injeção, criptografia fraca e segredos expostos
Modernização de Código Legado
Transformar codebases legados em aplicações modernas, manuteníveis e prontas para produção
Tente Estes Prompts
Use a skill production-code-audit para verificar esta codebase e torná-la pronta para produção. Encontre todos os problemas em segurança, desempenho, arquitetura e qualidade, e então corrija-os automaticamente.
Use a skill production-code-audit para auditar esta codebase em busca de vulnerabilidades de segurança. Encontre injeção SQL, XSS, segredos hardcoded, autenticação fraca e outros problemas de segurança, e então corrija-os.
Use a skill production-code-audit para otimizar esta codebase para desempenho. Encontre consultas N+1, índices faltantes, algoritmos ineficientes e outros gargalos de desempenho, e então corrija-os.
Use a skill production-code-audit para realizar uma transformação completa de nível de produção. Verifique todos os arquivos, identifique todos os problemas em todas as categorias, corrija tudo automaticamente, adicione infraestrutura de produção e verifique com testes.
Melhores Práticas
- Execute a auditoria antes de qualquer implantação em produção para detectar problemas antecipadamente
- Revise o relatório gerado para entender o que foi corrigido e por quê
- Execute testes após a auditoria para verificar que as correções não quebraram funcionalidades existentes
- Agende auditorias trimestrais regulares para manter a qualidade do código ao longo do tempo
Evitar
- Não ignore achados críticos e de alta prioridade - eles representam riscos reais
- Não pule a etapa de verificação - sempre execute testes após fazer mudanças
- Não confie apenas em testes auto-gerados - adicione cobertura de teste manual para lógica complexa
Perguntas Frequentes
O que esta skill realmente faz?
A skill é segura para usar em código de produção?
Que problemas de segurança ela pode encontrar e corrigir?
Funciona com todas as linguagens de programação?
Quanto tempo leva uma auditoria completa?
O que acontece se a skill quebrar meu código?
Detalhes do Desenvolvedor
Autor
sickn33Licença
MIT
Repositório
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/production-code-auditReferência
main
Estrutura de arquivos
📄 SKILL.md