SECURITY REVIEW
Not yet assessed
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
Широкий read-only аудит багов, типов, БД и структуры backend/frontend; hardcode/mock-data принадлежат integrity.
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
How clearly the skill guides your agent, how complete its workflow is, and how you can check the outcome.
No quality assessment is available for this catalog entry yet.
Original instructions from the publisher’s SKILL.md
# Задача: полный аудит кода Проведи полный **read-only** аудит указанной пользователем области (по умолчанию весь репозиторий). Сначала примени `$workspace-capability-routing`. Multi-surface whole-project scope передай `$audit`; для Expo/RN добавь отдельный Mobile pass через `$expo-mobile-audit`/`$expo-mobile-ui-audit`, не применяя web-only criteria. Прогони все проверки, собери отчёт с раздельными секциями **Frontend**, **Backend**, **DB**: 1. **Баги** — необработанные ошибки/тихие падения, race conditions, edge cases. 2. **Типы** — `tsc --noEmit`, `any`, небезопасные касты, рассинхрон zod↔типы. 3. **Структура БД** (Postgres и/или MongoDB) — схема, индексы, N+1, миграции: Postgres — read-only SQL (`information_schema`/`pg_indexes`, FK/констрейнты); MongoDB — MCP `mongodb` (`listIndexes`/`explain`, форма документов, embedding vs referencing, schema-валидаторы). 4. **Плохой код на беке** — нарушения `src/modules/*`, логика в контроллерах, доступ к БД из service, нет валидации/обработки ошибок. Hardcode, i18n literals и mock/fake/demo leakage не дублируй: перенаправь scope в `$integrity-audit`. Ничего не правь. Формат находки: `file:line`, что нашли, первопричина, конкретная починка; severity `critical>high>medium>low`. В конце — сводка по областям и severity. По значимым находкам — `add_task`. Опирайся на `$workspace-capability-routing` и только skills обнаруженных boundaries.