Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Verify fix commits address audit findings without new bugs
How to use
Przygotuj commit lub serię commitów, które mają naprawiać ustalenia z audytu bezpieczeństwa. Upewnij się, że masz dostęp do oryginalnego raportu audytu i dokumentacji znalezionych problemów.
Uruchom umiejętność fix-review, podając commit do przeanalizowania. Narzędzie porówna zmiany w kodzie z oryginalnymi ustaleniami audytorów, aby zweryfikować, czy problem został rzeczywiście rozwiązany.
Przeanalizuj raport z weryfikacji, zwracając szczególną uwagę na to, czy naprawa dotyczy przyczyny problemu, a nie tylko jego symptomów. Sprawdź, czy zmiana kodu logicznie rozwiązuje opisaną lukę bezpieczeństwa.
Zweryfikuj, czy nowe testy lub istniejące testy pokrywają naprawiony scenariusz. Upewnij się, że zmiana nie wprowadza nowych podatności ani efektów ubocznych w pozostałej części kodu.
Przejrzyj cały kod źródłowy w poszukiwaniu podobnych wzorców lub podatności, które mogą wymagać naprawy w innych miejscach. Dokumentuj podejście do rozwiązania problemu dla przyszłych audytów.