Shortcut-исправления могут скрывать сбои, удалять тесты или подавлять предупреждения. Этот skill добавляет проверки completion integrity, которые выявляют рискованные паттерны коммитов до ревью.
Review the Skillstore skill "completion-integrity" from https://skillstore.io/skills/ancplua-completion-integrity.md and its manifest at https://skillstore.io/api/skills/ancplua-completion-integrity/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.
エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
Two static findings are confirmed because SKILL.md tells users to execute plugin shell scripts for installation and manual checks. The other two findings are markdown or inline prose false positives, and I found no prompt injection, data exfiltration, or deceptive intent in the skill text.
The install block tells users to run a bash script from CLAUDE_PLUGIN_ROOT, which executes plugin-provided shell code and may modify Git hooks. This is an intended setup step, but it requires trust and explicit consent.
The manual check block tells users to run a bash script from CLAUDE_PLUGIN_ROOT. This is a legitimate workflow command, but it still executes local plugin code and should not run silently.
ANcpLua. (2026). completion-integrity security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/ancplua-completion-integrity/audits/11
BibTeX形式の引用
@techreport{ancplua-ancplua-completion-integrity-2026,
author = {ANcpLua},
title = {completion-integrity security audit report (audit version 11)},
institution = {Skillstore},
year = {2026},
number = {11},
url = {https://skillstore.io/skills/ancplua-completion-integrity/audits/11},
note = {Author version unspecified}
}
CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "completion-integrity security audit report (audit version 11)"
version: "unspecified"
type: report
authors:
- name: "ANcpLua"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/ancplua-completion-integrity/audits/11"
identifiers:
- type: other
value: "skillstore:ancplua-completion-integrity:audit:11"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由証拠の信頼度: 高
55
アーキテクチャ
85
保守性
87
コンテンツ
70
コミュニティ
83
仕様準拠
作成できるもの
Предотвращение shortcut-исправлений
Находите staged changes, которые удаляют тесты, удаляют assertions или подавляют предупреждения, до того как они попадут на ревью.
Стандартизация качества коммитов
Добавьте локальный integrity gate, который закрепляет командные правила для тестов, assertions, предупреждений и TODO.
Аудит AI-сессий кодинга
Требуйте проверки верификации до того, как AI assistant заявит о завершении или подготовит коммит.
これらのプロンプトを試す
Установить integrity hook
Настрой completion integrity hook для этого репозитория. Объясни, что он будет проверять, прежде чем запускать любую shell command.
Запустить ручную проверку
Запусти ручную проверку completion integrity для моих текущих изменений. Кратко опиши все заблокированные паттерны и предлагаемые исправления.
Проверить заблокированный коммит
Проанализируй сбой integrity check. Определи, оправдано ли каждое подавление предупреждений, удаленный assertion или изменение теста.
Усилить AI workflow
Используй completion integrity как release gate для AI-generated changes. Определи шаги верификации перед финальным ответом и перед коммитом.
ベストプラクティス
Запускайте ручную integrity check перед коммитом или объявлением работы завершенной.
Рассматривайте заблокированные паттерны как сигналы для ревью, затем по возможности исправляйте базовую проблему.
Документируйте необходимые подавления с четкой технической причиной в сообщении коммита.
回避
Установка hook без проверки исходного кода plugin и политики репозитория.
Удаление assertions или тестов, чтобы неуспешное изменение выглядело успешным.
Заявление о завершении до запуска реальной верификации финальных изменений.
よくある質問
Что делает этот skill?
Он помогает блокировать коммиты, содержащие риски целостности, такие как подавления предупреждений, закомментированные тесты, удаленные assertions и пустые блоки catch.
Он изменяет мой исходный код?
Skill описывает проверки и настройку hook. Команда установки может изменить конфигурацию Git hook для репозитория.
Какие инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.
Может ли он давать ложные срабатывания?
Да. Некоторые подавления могут быть обоснованными, поэтому skill просит explanation, готовое для reviewer, когда оно необходимо.
Он заменяет тесты или code review?
Нет. Это guardrail для рискованных паттернов, а не доказательство того, что код корректен или полностью протестирован.
Требуется ли shell access?
Да, документированные workflows установки и ручной проверки используют bash commands, которые выполняют scripts из plugin root.