スキル completion-integrity
📦

completion-integrity

コンテンツリビジョン r1 安全 ⚙️ 外部コマンド

Блокировка shortcut-коммитов

Shortcut-исправления могут скрывать сбои, удалять тесты или подавлять предупреждения. Этот skill добавляет проверки completion integrity, которые выявляют рискованные паттерны коммитов до ревью.

対応: Claude Codex Code(CC)
🥉 78 ブロンズ

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "completion-integrity" from https://skillstore.io/skills/ancplua-completion-integrity.md and its manifest at https://skillstore.io/api/skills/ancplua-completion-integrity/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「completion-integrity」を使用しています。 Проверь мои staged changes перед коммитом.

期待される結果:

Ревью сообщает об одном подавлении предупреждения и одном закомментированном тесте. Оно рекомендует устранить первопричины перед коммитом.

「completion-integrity」を使用しています。 Мне нужно оставить одно подавление для предупреждения, специфичного для платформы.

期待される結果:

Результат просит краткое объяснение в коммите, где указано, почему подавление необходимо и почему оно безопасно.

「completion-integrity」を使用しています。 Проверь, что AI-generated fix готов.

期待される結果:

Workflow требует фактической верификации, проверяет нарушения целостности и блокирует заявления о завершении, если проверки не запускались.

セキュリティ監査

安全

Two static findings are confirmed because SKILL.md tells users to execute plugin shell scripts for installation and manual checks. The other two findings are markdown or inline prose false positives, and I found no prompt injection, data exfiltration, or deceptive intent in the skill text.

1
スキャンされたファイル
50
解析済み行数
2
レビュー項目
0
誤検知を無視
機能レビュー項目 (2)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

中
Ruby/shell backtick execution
```bash
The install block tells users to run a bash script from CLAUDE_PLUGIN_ROOT, which executes plugin-provided shell code and may modify Git hooks. This is an intended setup step, but it requires trust and explicit consent.
中
Ruby/shell backtick execution
```bash
The manual check block tells users to run a bash script from CLAUDE_PLUGIN_ROOT. This is a legitimate workflow command, but it still executes local plugin code and should not run silently.

リスク要因

監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/ancplua-completion-integrity/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/ancplua-completion-integrity/security.svg)](https://skillstore.io/skills/ancplua-completion-integrity?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/ancplua-completion-integrity?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ancplua-completion-integrity/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/ancplua-completion-integrity.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

ANcpLua. (2026). completion-integrity security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/ancplua-completion-integrity/audits/11

BibTeX形式の引用

@techreport{ancplua-ancplua-completion-integrity-2026, author = {ANcpLua}, title = {completion-integrity security audit report (audit version 11)}, institution = {Skillstore}, year = {2026}, number = {11}, url = {https://skillstore.io/skills/ancplua-completion-integrity/audits/11}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "completion-integrity security audit report (audit version 11)" version: "unspecified" type: report authors: - name: "ANcpLua" date-released: "2026-07-09" url: "https://skillstore.io/skills/ancplua-completion-integrity/audits/11" identifiers: - type: other value: "skillstore:ancplua-completion-integrity:audit:11" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 高
55
アーキテクチャ
85
保守性
87
コンテンツ
70
コミュニティ
83
仕様準拠

作成できるもの

Предотвращение shortcut-исправлений

Находите staged changes, которые удаляют тесты, удаляют assertions или подавляют предупреждения, до того как они попадут на ревью.

Стандартизация качества коммитов

Добавьте локальный integrity gate, который закрепляет командные правила для тестов, assertions, предупреждений и TODO.

Аудит AI-сессий кодинга

Требуйте проверки верификации до того, как AI assistant заявит о завершении или подготовит коммит.

これらのプロンプトを試す

Установить integrity hook
Настрой completion integrity hook для этого репозитория. Объясни, что он будет проверять, прежде чем запускать любую shell command.
Запустить ручную проверку
Запусти ручную проверку completion integrity для моих текущих изменений. Кратко опиши все заблокированные паттерны и предлагаемые исправления.
Проверить заблокированный коммит
Проанализируй сбой integrity check. Определи, оправдано ли каждое подавление предупреждений, удаленный assertion или изменение теста.
Усилить AI workflow
Используй completion integrity как release gate для AI-generated changes. Определи шаги верификации перед финальным ответом и перед коммитом.

ベストプラクティス

  • Запускайте ручную integrity check перед коммитом или объявлением работы завершенной.
  • Рассматривайте заблокированные паттерны как сигналы для ревью, затем по возможности исправляйте базовую проблему.
  • Документируйте необходимые подавления с четкой технической причиной в сообщении коммита.

回避

  • Установка hook без проверки исходного кода plugin и политики репозитория.
  • Удаление assertions или тестов, чтобы неуспешное изменение выглядело успешным.
  • Заявление о завершении до запуска реальной верификации финальных изменений.

よくある質問

Что делает этот skill?
Он помогает блокировать коммиты, содержащие риски целостности, такие как подавления предупреждений, закомментированные тесты, удаленные assertions и пустые блоки catch.
Он изменяет мой исходный код?
Skill описывает проверки и настройку hook. Команда установки может изменить конфигурацию Git hook для репозитория.
Какие инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.
Может ли он давать ложные срабатывания?
Да. Некоторые подавления могут быть обоснованными, поэтому skill просит explanation, готовое для reviewer, когда оно необходимо.
Он заменяет тесты или code review?
Нет. Это guardrail для рискованных паттернов, а не доказательство того, что код корректен или полностью протестирован.
Требуется ли shell access?
Да, документированные workflows установки и ручной проверки используют bash commands, которые выполняют scripts из plugin root.

開発者情報

作成者

ANcpLua

ライセンス

MIT

Skillstore リビジョン

r1

バージョンに関する注意

作者はバージョンを宣言していません。

参照

26421118b848d9f1efc0aa169d8a7a9e7e0a877e

メンテナンスの新しさ

2026/7/20

利用状況

7 ダウンロード · 202 閲覧

ファイル構成

📄 SKILL.md

ANcpLua のその他のスキル

すべて表示
📦

metacognitive-guard

79

Улучшение эскалации сложных рассуждений

Сложная работа с ИИ может застопориться, если неопределенность и компромиссы не распознаны заранее. Этот навык дает Claude, Codex и Claude Code контрольный список для эскалации сложных рассуждений к более глубокому анализу.

生産性 表示
📦

workflow-orchestration

78

Координация рабочих процессов CI и PR

Многоэтапные рабочие процессы разработки легко пропустить или повторить неправильно. Этот навык выстраивает последовательность валидации, ревью, коммитов, восстановления CI и делегирования PR с контрольными точками доказательств.

DevOps&インフラ 表示
📦

code-review

78

Проверка изменений кода перед слиянием

При ревью кода можно пропустить проблемы безопасности, производительности и сопровождаемости. Этот навык направляет Claude, Codex или Claude Code через структурированные проверки с выводами, сгруппированными по степени серьезности.

コーディング&開発 表示
📦

otel-expert

78

Отвечайте на вопросы об OpenTelemetry с источниками

Работа с OpenTelemetry часто требует точных семантических соглашений и деталей конфигурации. Этот навык ищет по встроенной документации OTel и возвращает рекомендации с источниками по инструментированию, настройке коллектора и решениям, связанным с OTLP.

DevOps&インフラ 表示
すべて表示
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

作成者 alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

コーディング&開発 表示
📦

testing-patterns

81

Планируйте надежные тесты во всей кодовой базе

作成者 0xDarkMatter

Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.

コーディング&開発 表示
📦

golang-testing

81

Создавайте более качественные тесты Go

作成者 89jobrien

Командам Go нужны единообразные тесты для модулей, интеграций, моков, бенчмарков и покрытия. Этот навык предоставляет практические шаблоны тестирования Go, которые Claude, Codex и Claude Code могут применять во время разработки.

コーディング&開発 表示