SECURITY REVIEW
Not yet assessed
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
Read-only аудит обработки ошибок и логов — «тихие» падения, пустые catch, дыры в логах (роль resilience). Use when нужно НАЙТИ дыры без правок кода; чинить найденное — $resilience-harden.
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
How clearly the skill guides your agent, how complete its workflow is, and how you can check the outcome.
No quality assessment is available for this catalog entry yet.
Original instructions from the publisher’s SKILL.md
# Задача: аудит обработки ошибок и логов (resilience)
Проведи **read-only** аудит указанной области (по умолчанию весь репозиторий). Ничего не правь — оформи находки.
Ищи: пустые/глотающие `catch` (`catch (e) {}`, `catch { console.log }`), `.catch(() => {})`/`.catch(noop)` на промисах, `catch`, возвращающий `null`/`undefined` и скрывающий сбой, `catch` без сужения типа (`error.message` на `unknown`), `throw` строк/объектов, потерю `cause`, необработанные промис-реджекты, ретрай неидемпотентной мутации без idempotency key, `try` вокруг небросающего кода, незакрытые ресурсы при ошибке; по логам — отсутствие логов на важных границах, двойное логирование, лог секретов/PII, лог ожидаемого 4xx на уровне `error`, голый `console.log` в прод-пути, неверные уровни. Формат находки: `file:line`, что нашли, первопричина, конкретная починка; severity `critical>high>medium>low`. По значимым находкам — `add_task`, реализацию — через `$resilience-harden`. Опирайся на `$error-handling`, `$typescript`, `$nodejs`, `$backend-architecture`, `$react`.