SECURITY REVIEW
Not yet assessed
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
Быстрый комплексный чек изменённых файлов перед пушем — секреты + очевидные инъекции + PII; зелёный/красный вердикт с доказательствами (роль security, read-only). Use when нужно быстро решить «можно ли пушить».
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
How clearly the skill guides your agent, how complete its workflow is, and how you can check the outcome.
No quality assessment is available for this catalog entry yet.
Original instructions from the publisher’s SKILL.md
# Задача: чек перед пушем
Проверь изменения перед пушем (**read-only**); база сравнения — из аргумента, иначе upstream ветки (`@{u}`) или `origin/dev`.
1. Область: `git diff <база>...HEAD --name-only` + `git status --porcelain`. Нечего пушить — так и скажи.
2. **Секреты** в диффе (`git diff <база>...HEAD`, не всё дерево): паттерны `$secrets-detection` (`sk-`, `ghp_`, `AKIA`, `xox.`, `rnd_`, `fc-`, `AIza`, `Bearer`, private keys, `user:pass@`) + новые `.env` вне `.gitignore`.
3. **Очевидные инъекции** в изменённых файлах: интерполяция ввода в SQL/shell, `dangerouslySetInnerHTML`/`innerHTML` с данными, `eval`.
4. **PII:** реальные email/телефоны, пути `/Users/…`, внутренние hostname в добавленных строках.
5. Отфильтруй ложное (env-подстановки, плейсхолдеры, тестовые фейки) — контекст каждой строки до вердикта.
Вердикт: **ЗЕЛЁНЫЙ** или **КРАСНЫЙ** — со списком прогнанных проверок; для красного — каждая находка `file:line` + цитата + severity + что сделать до пуша. Реальный секрет — красный всегда: ротация обязательна, даже если строку убрать из коммита. Ничего не правь; фиксы — `$backend`/`$frontend`/роль gitflow.