Навыки constitution-guardian
📦

constitution-guardian

Ревизия содержимого r1 Средний риск ⚙️ Внешние команды🔑 Переменные окружения

Обеспечение соответствия Конституции в документах Devflow

Командам Devflow нужны быстрые проверки, которые останавливают неполные требования и раскрытые секреты до того, как они распространятся. Этот skill определяет защитный механизм реального времени для целевых нарушений Конституции при редактировании документов.

Поддерживает: Claude Codex Code(CC)
📊 70 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "constitution-guardian" from https://skillstore.io/skills/dimon94-constitution-guardian.md and its manifest at https://skillstore.io/api/skills/dimon94-constitution-guardian/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «constitution-guardian». Раздел PRD содержит отложенную user story, заметку FIXME и пример значения API key.

Ожидаемый результат:

Проверка сообщает о трех блокирующих проблемах: частичная реализация, нерешенная работа по исправлению и шаблон hardcoded secret. Она рекомендует завершить содержимое и заменить значение секрета runtime configuration.

Использование «constitution-guardian». Технический дизайн ссылается на environment variables по имени, но не включает значения.

Ожидаемый результат:

Целевой защитный механизм не находит hardcoded secret value. Он рекомендует запустить более широкую валидацию Конституции перед завершением фазы.

Использование «constitution-guardian». Legacy document включает verified marker для обхода защитного механизма.

Ожидаемый результат:

Проверка запрашивает причину миграции, approval reviewer и последующую валидацию, потому что marker отключает обычное блокирующее поведение.

Аудит безопасности

Средний риск

Static command and secret detections are false positives from Markdown examples, regex patterns, and policy prose. The remaining security concern is the documented bypass path, which can disable guardrail enforcement without a stronger approval process.

1
Просканировано файлов
307
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
User-Controlled Guardrail Bypass
The skill documents session, file marker, and environment-variable skip conditions that can disable the guardrail. This is transparent configuration, but it weakens enforcement if used without review.
The bypass controls are explicitly described and configured in SKILL.md. The severity depends on deployment policy, so the finding is medium rather than high.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/dimon94-constitution-guardian/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/dimon94-constitution-guardian/security.svg)](https://skillstore.io/skills/dimon94-constitution-guardian?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/dimon94-constitution-guardian?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dimon94-constitution-guardian/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/dimon94-constitution-guardian.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Dimon94. (2026). constitution-guardian security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dimon94-constitution-guardian/audits/9

Цитата BibTeX

@techreport{dimon94-dimon94-constitution-guardian-2026, author = {Dimon94}, title = {constitution-guardian security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/dimon94-constitution-guardian/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "constitution-guardian security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "Dimon94" date-released: "2026-07-06" url: "https://skillstore.io/skills/dimon94-constitution-guardian/audits/9" identifiers: - type: other value: "skillstore:dimon94-constitution-guardian:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверка черновиков PRD перед сохранением

Обнаруживайте требования-заполнители, отложенный scope и значения, похожие на секреты, пока редактируется документ требований к продукту.

Защита документов технического дизайна

Помечайте hardcoded credentials и неполные заметки по реализации до того, как технические дизайны переходят в планирование разработки.

Управление исключениями Devflow

Документируйте случаи использования verified marker или временного пропуска, чтобы исключения соответствия были видимы для reviewers.

Попробуйте эти промпты

Проверить черновик PRD
Use constitution-guardian to review this PRD for partial implementation notes and hardcoded secret examples. Report each violation with a short fix.
Проверить текст об обработке секретов
Use constitution-guardian to inspect this TECH_DESIGN section. Identify hardcoded secrets, unsafe configuration examples, and safer wording.
Оценить маркер исключения
Use constitution-guardian to review this legacy devflow document. Explain whether the verified marker is justified and list required approvals.
Спроектировать политику enforcement
Using constitution-guardian rules, propose an enforcement policy for devflow documents, including line reporting, bypass controls, and batch validation handoff.

Лучшие практики

  • Используйте защитный механизм во время активного редактирования документов, затем запускайте полную валидацию Конституции перед завершением фазы.
  • Заменяйте примеры, похожие на секреты, нейтральными placeholders, которые нельзя принять за credentials.
  • Отслеживайте каждый bypass marker или временный пропуск с четким owner, reason и expiration.

Избегать

  • Не используйте bypass settings как обычное workflow-сокращение для неполных документов.
  • Не полагайтесь на этот целевой защитный механизм как на единственную проверку соответствия Конституции.
  • Не включайте реалистичные API keys, passwords или tokens в примеры.

Часто задаваемые вопросы

Что проверяет этот skill?
Он проверяет документы devflow на формулировки частичной реализации и шаблоны hardcoded secret, связанные с двумя правилами Конституции.
Он валидирует всю Конституцию?
Нет. Он фокусируется на Articles I.1 и III.1 и ожидает, что batch validation покроет остальные правила.
Может ли он блокировать сохранение файлов?
Skill описывает блокирующий поток PreToolUse, но host environment должен предоставить фактическую интеграцию hook.
Он читает реальные файлы окружения?
Нет. Документ рекомендует безопасное использование environment variables и перечисляет шаблоны обнаружения, но он не читает .env files.
Могут ли пользователи обойти защитный механизм?
Да. Он документирует обходы через session, file marker и environment-variable, поэтому команды должны управлять этими путями.
Какие инструменты могут использовать этот skill?
Отчет отмечает совместимость с Claude, Codex и Claude Code, когда host workflow поддерживает выполнение skill.

Сведения для разработчиков

Автор

Dimon94

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

72d5025b022c77f7a51bdf5c1637c689c80e89d1

Актуальность поддержки

20.07.2026

Использование

4 загрузок · 179 просмотров

Структура файлов

📄 SKILL.md

Больше от Dimon94

Показать все
📦

flow-debugging

79

Отладка кода с дисциплиной поиска первопричины

Исправления ошибок часто не срабатывают, когда команды строят догадки до того, как понимают причину. Этот навык проводит Claude, Codex и Claude Code через отладку на основе доказательств до начала реализации.

Кодинг и разработка Просмотр
📦

cc-devflow-orchestrator

79

Маршрутизация рабочих процессов CC-DevFlow

Команды теряют время, выбирая следующую команду CC-DevFlow во время сложной работы по поставке. Этот навык сопоставляет статус проекта, фазовые контрольные точки и намерение пользователя с подходящим рабочим процессом Claude, Codex или Claude Code.

Кодинг и разработка Просмотр
📦

flow-brainstorming

78

Фиксация требований до реализации

Команды теряют время, когда расплывчатые запросы превращаются в срочную реализацию. Этот навык структурирует ранний брейнсторминг, сравнивает варианты и фиксирует решения для дальнейшего согласования.

Продуктивность Просмотр
📦

devflow-tdd-enforcer

78

Обеспечение завершения задач по принципу «сначала тесты»

Команды могут отходить от дисциплины «сначала тесты», когда файлы задач редактируются вручную. Этот навык определяет проверки, которые блокируют завершение реализации, пока связанные тесты не завершены.

Кодинг и разработка Просмотр
📦

flow-attention-refresh

78

Обновление фокуса ИИ во время потоковых задач

Длинные сеансы программирования могут вытеснять исходные цели из внимания модели. Этот навык добавляет контрольные точки обновления перед ключевыми решениями рабочего процесса.

Кодинг и разработка Просмотр
Показать все
📦

vulnerability-scanner

75

Оценка риска уязвимостей с рекомендациями OWASP

от sickn33

При проверках безопасности часто упускается контекст, когда находки перечислены без путей атаки или бизнес-риска. Этот skill сочетает рекомендации OWASP, локальные проверки и подсказки по приоритизации для практической работы над безопасностью.

Безопасность и соответствие требованиям Просмотр
📦

git-guardrails-claude-code

75

Блокировка рискованных Git-команд в Claude Code

от mattpocock

Сеансы AI-кодинга могут случайно запускать разрушительные git-команды. Этот навык устанавливает hook Claude Code, который останавливает git-операции высокого риска до их выполнения.

Безопасность и соответствие требованиям Просмотр
📦

sast-horusec

38

Запуск Horusec SAST в CI и локальных репозиториях

от AgentSecOps

Командам безопасности нужен единообразный статический анализ для разных языков и пайплайнов. Этот навык помогает со сканированиями Horusec, проверками секретов, настройкой CI и триажем обнаруженных проблем.

Безопасность и соответствие требованиям Просмотр
📦

Writing Hookify Rules

79

Создание правил Hookify для рабочих процессов Claude

от CaptainCrouton89

Правила хуков сложно написать правильно, потому что поля событий, regex-шаблоны и сообщения должны быть согласованы. Этот навык проводит Claude, Codex и Claude Code через структуру правил Hookify и практические шаблоны.

Кодинг и разработка Просмотр