xs-dev-workflow — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited xs-dev-workflow (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
ソフトウェア開発タスクを、リポジトリ状態の確認から PR 作成・記録まで一貫して進めるためのスキル。
git fetch、git status、既存 PR の有無を確認してから作業するmemory/YYYYMMDD.md や MEMORY.md に状態を残すgit fetch origin
git status --short --branch
git branch --show-current見るポイント:
既存の未コミット変更がある場合、自分の作業と関係するものだけ慎重に扱う。無関係な変更は触らない。
共有・公開リポジトリでは原則として専用ブランチを作る。
git pull --ff-only
git switch -c fix/<short-topic>既に関連 PR が開いている場合:
既存の構成・命名・テスト方針に合わせる。新しい抽象化や依存は、実際に複雑さを減らす場合だけ追加する。
編集後は差分を確認する。
git diff変更内容に応じて最小限でも検証する。
例:
git diff --checkpytest、対象スクリプトの実行npm test、npm run lint、npm run build実行できなかった検証があれば、PR 本文と報告に理由を書く。
ステージングは対象ファイルを明示する。
git add <file1> <file2>
git diff --cached
git commit -m "<summary>"git add . や git add -A は、無関係な変更を巻き込みやすいので避ける。
公開リポジトリで git push や gh pr create を行う前に、次のように対象操作を明示してユーザーのOKを取る。
これから public repo <owner>/<repo> に以下を実行します。
- branch <branch> を push
- PR を作成
OK?OKが出たら実行する。
git push -u origin <branch>
gh pr create --title "<タイトル>" --body "$(cat <<'EOF'
## 概要
- <変更点1>
- <変更点2>
## 検証
- [x] <実行した確認>
- [ ] <未確認の確認>
EOF
)"PR 本文には以下を書く:
作業が長引く、別チャンネル・別セッションで引き継ぐ、PR を作った、方針転換した、完了した。こうした節目では記録する。
記録先:
memory/YYYYMMDD.md: その日の作業ログMEMORY.md: 継続中プロジェクトや長期的に残すべき情報notes/: 調査結果や設計メモ記録例:
### <repo>: <作業名>
- PR: <URL>
- 内容: <1〜3行>
- 検証: <実行したコマンドや確認>
- 次: <残っていること>git fetch origin を省略しないgit add . を避け、git diff --cached を必ず見るmemory/、MEMORY.md、AGENTS.md のような共有ファイルは編集直前に再読する~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.