Habilidades production-code-audit
📦

production-code-audit

Baixo Risco ⚙️ Comandos externos🌐 Acesso à rede🔑 Variáveis de ambiente

Auditar e Melhorar a Qualidade do Código de Produção

Codebases frequentemente têm vulnerabilidades de segurança ocultos, problemas de desempenho e problemas arquiteturais que são perdidos durante o desenvolvimento. Esta skill verifica autonomamente codebases inteiras, identifica todos os problemas e transforma automaticamente o código para qualidade empresarial de produção.

Suporta: Claude Codex Code(CC)
📊 69 Adequado
1

Baixar o ZIP da skill

2

Upload no Claude

Vá em Configurações → Capacidades → Skills → Upload skill

3

Ative e comece a usar

Testar

A utilizar "production-code-audit". @production-code-audit make this production-ready

Resultado esperado:

  • Phase 1: Discovering Codebase (analyzing 247 files)
  • Phase 2: Scanning for Issues - Found 127 issues (8 critical, 23 high, 41 medium, 55 low)
  • Phase 3: Fixing Issues Automatically - All 127 issues fixed
  • Phase 4: Adding Production Infrastructure - Logging, monitoring, health checks added
  • Phase 5: Verification - All tests passing, 87% coverage, 0 vulnerabilities

A utilizar "production-code-audit". @production-code-audit secure this codebase

Resultado esperado:

  • Security Scan Complete - Found 15 security issues
  • Fixed: SQL injection, hardcoded secrets, missing authentication, weak password hashing, input validation
  • Security Status: OWASP Top 10 Compliant

A utilizar "production-code-audit". @production-code-audit optimize performance

Resultado esperado:

  • Performance Analysis: 3.2s API response time → 180ms (94% improvement)
  • Optimizations: N+1 queries fixed, Redis caching added, indexes created
  • Bundle size: 850KB → 380KB (55% reduction)

Auditoria de Segurança

Baixo Risco
v1 • 2/24/2026

All 53 static findings are false positives. External command detections are markdown code examples. Network URLs are documentation links. Environment access and cryptographic references describe security fixes to apply to user codebases, not vulnerabilities in this skill itself. This is a documentation skill that explains how to audit and fix production code.

1
Arquivos analisados
543
Linhas analisadas
3
achados
1
Total de auditorias
Auditado por: claude

Pontuação de qualidade

38
Arquitetura
100
Manutenibilidade
87
Conteúdo
31
Comunidade
90
Segurança
87
Conformidade com especificações

O Que Você Pode Construir

Revisão de Código Pré-Implantação

Verificar e corrigir codebase inteira antes da implantação em produção para atender padrões empresariais

Fortificação de Segurança

Identificar e corrigir todas as vulnerabilidades de segurança incluindo ataques de injeção, criptografia fraca e segredos expostos

Modernização de Código Legado

Transformar codebases legados em aplicações modernas, manuteníveis e prontas para produção

Tente Estes Prompts

Auditoria Básica de Produção
Use a skill production-code-audit para verificar esta codebase e torná-la pronta para produção. Encontre todos os problemas em segurança, desempenho, arquitetura e qualidade, e então corrija-os automaticamente.
Foco em Segurança
Use a skill production-code-audit para auditar esta codebase em busca de vulnerabilidades de segurança. Encontre injeção SQL, XSS, segredos hardcoded, autenticação fraca e outros problemas de segurança, e então corrija-os.
Otimização de Desempenho
Use a skill production-code-audit para otimizar esta codebase para desempenho. Encontre consultas N+1, índices faltantes, algoritmos ineficientes e outros gargalos de desempenho, e então corrija-os.
Transformação Completa
Use a skill production-code-audit para realizar uma transformação completa de nível de produção. Verifique todos os arquivos, identifique todos os problemas em todas as categorias, corrija tudo automaticamente, adicione infraestrutura de produção e verifique com testes.

Melhores Práticas

  • Execute a auditoria antes de qualquer implantação em produção para detectar problemas antecipadamente
  • Revise o relatório gerado para entender o que foi corrigido e por quê
  • Execute testes após a auditoria para verificar que as correções não quebraram funcionalidades existentes
  • Agende auditorias trimestrais regulares para manter a qualidade do código ao longo do tempo

Evitar

  • Não ignore achados críticos e de alta prioridade - eles representam riscos reais
  • Não pule a etapa de verificação - sempre execute testes após fazer mudanças
  • Não confie apenas em testes auto-gerados - adicione cobertura de teste manual para lógica complexa

Perguntas Frequentes

O que esta skill realmente faz?
Esta skill verifica sua codebase inteira, identifica problemas em segurança, desempenho, arquitetura e qualidade, e então os corrige automaticamente para atender padrões de produção.
A skill é segura para usar em código de produção?
Sim. A skill lê e analisa código, e fornece correções. Ela não executa código arbitrário ou faz solicitações de rede externas. Sempre faça backup do seu código antes de executar.
Que problemas de segurança ela pode encontrar e corrigir?
Ela detecta injeção SQL, XSS, segredos hardcoded, hash de senha fraco (MD5/SHA1), autenticação/autorização faltante, gaps de validação de entrada e dependências inseguras.
Funciona com todas as linguagens de programação?
A skill analisa padrões de código e pode funcionar em várias linguagens. Melhores resultados são vistos com codebases JavaScript, TypeScript, Python, Java e Go.
Quanto tempo leva uma auditoria completa?
O tempo de auditoria depende do tamanho da codebase. Um projeto típico de 100 arquivos leva 2-5 minutos. Codebases maiores podem levar mais tempo, mas a skill funciona autonomamente.
O que acontece se a skill quebrar meu código?
A skill fornece correções mas não as executa automaticamente. Você pode revisar cada mudança antes de aplicar. Sempre execute testes após para verificar que tudo funciona corretamente.

Detalhes do Desenvolvedor

Estrutura de arquivos

📄 SKILL.md