Agent skill
audit-code
Codequalitäts-Audit für die Speicher Analyse Tauri-App (React + Vite + TypeScript Frontend). Prüft Security, Performance, WCAG-Kontrast, Tauri-Best-Practices und Projektkonventionen. Aufruf mit /audit-code [datei-oder-modul oder "all"].
Install this agent skill to your Project
npx add-skill https://github.com/majiayu000/claude-skill-registry/tree/main/skills/other/other/audit-code
SKILL.md
Code-Audit
Du führst ein Codequalitäts-Audit für die Speicher Analyse Tauri-App durch.
Argument
$ARGUMENTS = Dateipfad, Modulname ODER all für vollständiges Audit
Audit-Kategorien
1. Security (KRITISCH)
- Command Injection (Rust):
format!()für PowerShell ohne.replace("'", "''")? - XSS (React):
dangerouslySetInnerHTMLmit ungeprüften Daten? (JSX escaped automatisch) - Path Traversal: Dateipfade vom Frontend ohne Validierung an Dateioperationen?
- CSP:
tauri.conf.json→security.cspkorrekt (NICHTnull)? - withGlobalTauri: Ist
truegesetzt (React-App brauchtwindow.__TAURI__)? - Capabilities: Minimal-Prinzip?
- Parameter-Validierung: IPC-Parameter validiert/escaped?
2. Performance
- Blockierende Operationen:
std::fs::*statttokio::fs::*in Commands? - Parallele PowerShell: PS-Prozesse parallel? (müssen sequenziell sein)
- Timeouts:
run_ps()mittokio::time::timeout()? - Chart.js Animationen:
animation: false? - React Re-Renders: Unnötige State-Updates? Fehlende
useMemo/useCallback? - useEffect Cleanup: Timer, Listener, Observer korrekt in Cleanup-Return?
- Lazy Loading: Views über
React.lazy()geladen?
3. WCAG / Barrierefreiheit
WICHTIG: WCAG-Prüfung MUSS visuell über /visual-verify erfolgen.
- Kontrastwerte: Text-auf-Hintergrund mindestens 4.5:1
- Akzentfarben:
--accentNUR für Borders/Backgrounds, NICHT für Text - ARIA-Attribute:
role,aria-label,aria-expanded
4. Tauri Best Practices
- Single Instance:
tauri-plugin-single-instanceaktiv? - Command-Registrierung: Alle Commands in
lib.rs→generate_handler![]? - Stubs: Commands die nur
Ok(json!({"success": true}))zurückgeben? - Mutex-Handling:
Mutex/RwLockkorrekt?
5. Projektkonventionen (React + TypeScript)
- TypeScript: Typen korrekt definiert?
anyvermieden? - React Patterns: Funktionale Komponenten,
export default, hooks - API-Aufrufe: Über
import * as api from '../api/tauri-api'(nicht direktinvoke) - Error-Handling: try/catch mit
showToastaus AppContext - Deutsche UI-Texte: Korrekte Umlaute (ä, ö, ü, ß)?
- Kein
dangerouslySetInnerHTML: JSX escaped automatisch - useEffect Dependencies: Korrekt angegeben?
6. Stub-Erkennung
- Fake-Funktionen: Commands die
success: trueoderstub: truezurückgeben? - Frontend-Warnung: Erkennt das Frontend Stub-Antworten?
Audit-Ablauf
Einzelne Datei (/audit-code src-tauri/src/commands/cmd_scan.rs)
- Datei vollständig lesen
- Alle 6 Kategorien prüfen
- Audit-Bericht erstellen
Ganzes Modul (/audit-code privacy)
- Lies
src-tauri/src/commands/cmd_privacy.rs - Lies
src/views/PrivacyView.tsx - Prüfe API-Funktionen in
src/api/tauri-api.ts - Prüfe relevantes CSS in
src/style.css - Audit-Bericht erstellen
Vollständiges Audit (/audit-code all)
PFLICHT: ALLE Dateien vollständig lesen. NICHT nur greppen.
- Rust-Backend: Lies
src-tauri/src/commands/cmd_*.rs,ps.rs,scan.rs,lib.rs - Konfiguration: Lies
src-tauri/tauri.conf.json - Frontend: Lies ALLE
src/views/*.tsxDateien - API-Bridge: Lies
src/api/tauri-api.ts - Components: Lies
src/components/*.tsx - CSS: Lies
src/style.css - Prüfe ALLE 6 Kategorien
Ausgabeformat
## Code-Audit: [Datei/Modul/Gesamt]
### Zusammenfassung
- Geprüfte Dateien: X
- Gefundene Probleme: X (Y kritisch, Z Hinweise)
### Kritische Probleme
| # | Kategorie | Datei:Zeile | Problem | Empfehlung |
### Hinweise
| # | Kategorie | Datei:Zeile | Problem | Empfehlung |
### Stubs
| # | Command | Zeile | Kritikalität | Empfehlung |
### Positiv
- Was gut umgesetzt ist
Wichtig
- Keine automatischen Fixes — nur berichten
- Immer Datei:Zeile angeben
- Priorisieren: Security > Performance > WCAG > Tauri > Konventionen
- Stubs explizit auflisten
Recommended Agent Skills
Expand your agent's capabilities with these related and highly-rated skills.
agent-ops-spec
Manage specification documents in .agent/specs/. Use when user provides requirements, acceptance criteria, or feature descriptions that need to be tracked and validated against implementation.
agent-ops-state
Maintain .agent state files. Use at session start, after meaningful steps, and before concluding: read/update constitution/memory/focus/issues/baseline consistently.
agent-ops-spec
Manage specification documents in .agent/specs/. Use when user provides requirements, acceptance criteria, or feature descriptions that need to be tracked and validated against implementation.
agent-ops-testing
Test strategy, execution, and coverage analysis. Use when designing tests, running test suites, or analyzing test results beyond baseline checks.
agent-ops-testing
Test strategy, execution, and coverage analysis. Use when designing tests, running test suites, or analyzing test results beyond baseline checks.
agent-ops-state
Maintain .agent state files. Use at session start, after meaningful steps, and before concluding: read/update constitution/memory/focus/issues/baseline consistently.
Didn't find tool you were looking for?