vibe-coding-harness — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited vibe-coding-harness (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
这不是一个独立使用的 Skill,而是其他 Skill 的"守门员"——在任何 Skill 声称"完成"后,用它来验证产出物是否真正符合规范。
治理规则来自项目根目录的harness.json(唯一真实来源)和CLAUDE.md(人类可读宪法)。 本 Skill 把这些规则变成逐条可执行的检查项。
先确认用户想检查什么:
docs/ 下所有已有产出物docs/ 不存在或为空,直接报告"没有可检查的产出物"读取项目根目录的 harness.json,提取:
produces(该产出什么文件)required_sections(必须包含的章节)field_requirements(字段级校验规则)validation(内容级校验规则)cross_skill_rules(跨 Skill 一致性规则,仅在多 Skill 产出共存时检查)quality_gates.before_delivery(交付前必须通过的门)并读取 docs/进度账本.md(流程状态来源)。若不存在,流程检查记为"未启用账本"。
按以下顺序逐项检查,每项给出通过/不通过/不适用:
#### 3.0 流程一致性检查(最先做 · 这一版新增)
对照 harness.json.workflow 和 docs/进度账本.md,核对过程有没有跑偏(不只是产出物对不对):
exit_gate 是否真的过了(防止"账本说完成、产出物却没达标")。required:false、且在账本"跳步留痕"写了理由;required:true 的步骤被跳 = 🔴 违规。docs/ 下实际存在的产出物对得上。输出:🔴 流程违规(如"S1 未过却已在 S2")/🟡 跳步未留痕、账本与进度说明书不一致/✅ 流程一致。
#### 3.1 文件存在检查 对照 produces,确认每个文件是否已创建、是否非空。
#### 3.2 必须章节检查 对照 required_sections,在文件中搜索这些章节标题是否存在。
#### 3.3 字段校验 对照 field_requirements:
v\d+\.\d+)#### 3.4 内容校验 对照 validation:
#### 3.5 全局禁止项检查 对照 constitution.forbidden 逐条扫描:
{ } 配对、TODO、TBD 等占位符模式sk- 前缀等)#### 3.6 跨 Skill 一致性检查(仅当多 Skill 产出共存时)
prd.md 的「产品结论」与 项目说明书.md 的「需求基准描述」#### 3.7 质量门检查 逐条对照 quality_gates.before_delivery。
按严重程度分组输出:
## 质检报告:{Skill 名称 / 全量检查}
### 🔴 错误(必须修复,否则产出不合格)
| # | 文件 | 规则 | 问题 | 修复建议 |
|---|------|------|------|---------|
| 1 | docs/prd.md | 版本格式 | "版本:待定"不符合 v数字.数字 格式 | 改为 "版本:v0.1" |
| 2 | docs/prd.md | 字段非空 | "产品名称"为空 | 填写实际产品名称 |
### 🟡 警告(建议修复,不阻断)
| # | 文件 | 规则 | 问题 | 修复建议 |
|---|------|------|------|---------|
| 1 | docs/prd.md | 边界声明 | "明确不做"为空,缺少边界 | 至少写一条"本版不做什么" |
### 🔵 提示(最佳实践建议)
| # | 文件 | 建议 |
|---|------|------|
| 1 | docs/项目说明书.md | 「目录结构」建议填写,方便后续维护 |
### 流程审计结果(这一版新增)
| 检查 | 状态 |
|------|------|
| 阶段按序推进 | ✅ 一致 |
| 无假完成(出口门真过) | ❌ S1 标完成但 prd 缺验收 |
| 跳步均已留痕 | 🟡 S1.5 跳过未写理由 |
| 账本与产出物吻合 | ✅ 一致 |
### 质量门结果
| 门 | 状态 |
|----|------|
| QG-001 文件存在 | ✅ 通过 |
| QG-002 无占位符 | ❌ 未通过 |
| QG-003 无敏感信息 | ✅ 通过 |
| QG-004 版本号 | ❌ 未通过 |
| QG-005 验收可验证 | ✅ 通过 |
| QG-006 语言检查 | ✅ 通过 |
### 总结
- 错误 X 项,警告 Y 项,提示 Z 项
- 质量门:A/B 通过
- 判定:❌ 不合格,需要修复后重新质检如果全部通过:
## 质检报告:全部通过 ✅
所有产出物符合治理规范:
- 文件齐全、章节完整、字段合规
- 质量门 6/6 通过
- 跨 Skill 一致性检查通过
可以交付。.claude/settings.json 中的 hooks,每次写入关键文件后自动提醒| Skill | 关键检查项 |
|---|---|
| vibe-coding-prd | prd.md 必须章节齐全 / 版本号格式 / 产品名称非空 / 验收标准可验证 |
| vibe-coding-requirements | 需求基准描述 80-300 字 / 覆盖四要素 |
| vibe-coding-architecture | 选定技术栈含"选定"和"否决" |
| vibe-coding-production | 安全清单逐条确认 / 验收清单是 checkbox 格式 |
| vibe-coding-survival | 以后再说清单存在 |
| (流程)进度账本 | 阶段按序、无假完成、跳步留痕、账本与产出物吻合 |
CLAUDE.md 是事前预防——在 AI 开始工作前就告诉它规则harness.json 派生,保持规则一致~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.