codebase-sync — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited codebase-sync (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
코드와 그것을 설명하는 문서(README, CLAUDE.md, docs 등) 사이의 간극을 찾아 닫는다. 큰 변경 이후 문서가 뒤처지거나, 코드에 방치된 찌꺼기가 쌓였을 때 가장 유용하다.
인자로 범위를 받으면 그 범위에 집중하고, 없으면 전체를 훑는다.
docs (또는 "문서만")문서와 코드의 불일치에만 집중한다. 코드는 건드리지 않는다.
code (또는 "코드만")코드 품질에만 집중한다. 문서는 건드리지 않는다.
docs + code 모두. 파악 후 사용자가 어느 쪽을 먼저 처리할지 선택한다.
프로젝트를 빠르게 파악한다. 목표는 "어디서 간극이 생겼을지"를 감잡는 것이다.
git log --oneline -15) — 어떤 변경이 있었는지명령을 기계적으로 전부 실행하는 게 아니라, 이 세 가지 질문에 답하는 데 필요한 것만 실행한다.
파악한 내용을 바탕으로 실제로 어긋난 부분을 찾는다. 범위가 docs면 문서만, code면 코드만, 전체면 둘 다.
중요한 판단 기준: "고치지 않으면 다음 사람(또는 미래의 나)이 혼란스러울 것인가?" 사소한 오타나 스타일 차이보다 실질적으로 틀린 정보를 우선한다.
찾은 내용을 체크리스트로 정리해서 보여준다:
## 파악 결과
### 문서 불일치
- [ ] README: `app` 모듈 언급 → 실제 삭제됨 (5/27 커밋에서 제거)
- [ ] CLAUDE.md: 빌드 명령 `./gradlew assembleDebug` → 현재는 `./gradlew :composeApp:assembleDebug`
### 코드 정리
- [ ] src/legacy/ — 마지막 수정 3개월 전, 참조 없음
어떤 항목을 수정할까요?항목이 0개면 "현재 불일치 없음"을 보고하고 종료한다.
사용자가 동의한 항목만 수정한다.
수정한 내용을 diff 수준으로 간략히 보여주고, 커밋 진행 여부를 확인한다.
문제없으면 common:commit 스킬로 커밋한다.
사용자가 PR을 요청하거나 변경이 문서 1~2개를 넘어서면 common:create-pr 스킬을 쓴다. 단순 문서 수정이면 커밋만으로 충분하다고 제안한다.
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.