Verification & Quality Assurance
Проверка качества кода с помощью защитных проверок Ruflo
Код и результаты работы агентов могут регрессировать без четких сигналов. Этот навык документирует защитные проверки Ruflo, оценки достоверности, отчеты и рабочие процессы отката для Claude, Codex и Claude Code.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "Verification & Quality Assurance" from https://skillstore.io/skills/ruvnet-verification-quality-assurance.md and its manifest at https://skillstore.io/api/skills/ruvnet-verification-quality-assurance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «Verification & Quality Assurance». Инженер по релизам спрашивает, готов ли пакет к публикации.
Ожидаемый результат:
- Рекомендуемые проверки включают локальную верификацию, smoke-тесты CI, witness-верификацию и проверку отчетов.
- Откат не рекомендуется, пока рабочее дерево не будет сохранено в резервную копию и не будут определены файлы, вызвавшие сбой.
Использование «Verification & Quality Assurance». DevOps-инженер хочет добавить верификацию в рабочие процессы pull requests.
Ожидаемый результат:
- Ответ описывает шлюз качества с установкой зависимостей, запуском верификации, проверкой оценки и загрузкой артефактов.
- В нем также отмечается, что внешние экспорты мониторинга требуют одобрения и редактирования секретов.
Использование «Verification & Quality Assurance». Руководитель AI-команды хочет оценить сгенерированный код от нескольких агентов.
Ожидаемый результат:
- Ответ сравнивает тренды оценок достоверности, проваленные критерии, частоту откатов и форматы отчетов.
- Он отделяет поставляемые защитные проверки Ruflo от функций панели мониторинга, существующих только на уровне дизайна.
Аудит безопасности
Средний рискMost static alerts are false positives caused by Markdown code fences, inline code, and fixed local command examples. The audit confirms unpinned ruflo@alpha execution, optional telemetry that sends report data and a key, and a predictable temporary file in the hook example. The guide also documents rollback actions that need stronger destructive-action safeguards.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (62)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (3)
📁 Доступ к файловой системе (3)
🔑 Переменные окружения (1)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/ruvnet-verification-quality-assurance?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/ruvnet-verification-quality-assurance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ruvnet-verification-quality-assurance/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/ruvnet-verification-quality-assurance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
ruvnet. (2026). Verification & Quality Assurance security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9Цитата BibTeX
@techreport{ruvnet-ruvnet-verification-quality-assurance-2026,
author = {ruvnet},
title = {Verification & Quality Assurance security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Verification & Quality Assurance security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "ruvnet"
date-released: "2026-07-20"
url: "https://skillstore.io/skills/ruvnet-verification-quality-assurance/audits/9"
identifiers:
- type: other
value: "skillstore:ruvnet-verification-quality-assurance:audit:9"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Проверка готовности релиза
Запускайте документированные проверки верификации перед публикацией пакета или слиянием изменения с высоким риском.
Добавление шлюзов качества CI
Используйте примеры CI, чтобы требовать результаты верификации до принятия pull requests.
Проверка результатов агента
Применяйте рабочие процессы оценки достоверности и отчетов, чтобы оценивать сгенерированный код до того, как он попадет к пользователям.
Попробуйте эти промпты
Используй этот навык, чтобы выбрать базовую проверку Ruflo для моего репозитория. Укажи, что означает результат и когда откат небезопасен.
Используй этот навык, чтобы спроектировать шлюз CI-верификации для моего проекта. Кратко опиши необходимые проверки, отчеты и обработку сбоев.
Используй этот навык, чтобы проверить неудачный результат верификации. Рекомендуй путь отката только после перечисления шагов резервного копирования и подтверждения.
Используй этот навык, чтобы провести аудит нашего покрытия верификацией по smoke-тестам, witness-манифестам, описаниям инструментов, отчетам и экспортам мониторинга.
Лучшие практики
- Запускайте верификацию перед merge, релизом или автоматизированными решениями об откате.
- Проверяйте сгенерированные отчеты перед отправкой во внешние системы мониторинга.
- Используйте dry-run и шаги резервного копирования перед любой командой отката.
Избегать
- Не считайте перспективные функции панели мониторинга установленной функциональностью.
- Не запускайте команды отката или reset без явного одобрения пользователя.
- Не размещайте API keys в URLs или общих отчетах верификации.