spec-protocol-help — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited spec-protocol-help (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Guia rápido do Spec Protocol dentro da IDE. Explica o fluxo, as sete skills e como a CLI entra no jogo.
Modo padrão no Cursor/Claude Code: Ask Objetivo é explicar e orientar humano. Não alterar arquivos. Se o usuário pedir geração de arquivos de exemplo, o DEV pode em seguida chamar skills específicas em Agent.
spec-protocol-cli e em que momento usar cada um..spec-protocol, se já há spec.md etc.).Use este esqueleto e adapte o nível de detalhe:
## Visão geral do Protocolo de Especificação Assistido por IA
- AI Spec Protocol = Protocolo de Especificação Assistido por IA.
- Foco: reduzir incerteza de especificação antes da implementação.
- Trabalha com três pilares:
- Skills Spec Protocol na IDE (Cursor/Claude/VScode etc.).
- Artefatos versionados: spec.md, plan.md, tasks.md.
- CLI: spec-protocol-cli para automação e checks.
## Skills Spec Protocol na IDE
### @spec-protocol-triage
- Objetivo: classificar tipo de trabalho, risco e fluxo mínimo.
- Quando usar: sempre que colar um card novo ou incidente.
- Modo recomendado no Cursor/Claude: Ask (pode sugerir Agent se só atualizar spec.md).
- Próximo passo típico: /spec-protocol-analyze ou /spec-protocol-dor.
### @spec-protocol-analyze
- Objetivo: cruzar card com codebase e gerar conteúdo de spec.md.
- Quando usar: risco médio/alto ou incerteza técnica.
- Modo recomendado: Agent com codebase aberta; Ask se só tiver card.
- Próximo passo típico: /spec-protocol-dor.
### @spec-protocol-dor
- Objetivo: avaliar Definition of Ready proporcional ao risco.
- Quando usar: depois de ter spec.md mínimo ou análise.
- Modo recomendado: Ask.
- Próximo passo típico:
- Se READY → /spec-protocol-plan (Agent).
- Se PARTIALLY READY/NOT READY → /spec-protocol-po ou /spec-protocol-analyze.
- Se EXCEPTION RECOMMENDED → /spec-protocol-exception.
### @spec-protocol-po
- Objetivo: gerar comunicação estruturada para o PO com decisões A/B e impacto.
- Quando usar: quando falta decisão de produto.
- Modo recomendado: Ask (output é texto para humano).
- Próximo passo típico: aguardar resposta do PO → /spec-protocol-revalidate.
### @spec-protocol-revalidate
- Objetivo: revalidar respostas do PO contra card, spec.md e codebase.
- Quando usar: depois que o PO respondeu e o DEV colou a resposta.
- Modo recomendado: Ask (pode ser Agent se só atualizar artefatos).
- Próximo passo típico: /spec-protocol-plan ou /spec-protocol-po novamente.
### @spec-protocol-plan
- Objetivo: gerar plan.md + tasks.md a partir de demanda pronta.
- Quando usar: quando spec.md está READY ou EXCEPTION APPROVED.
- Modo recomendado: Agent (gera e/ou atualiza arquivos).
- Próximo passo típico: implementação guiada por tasks.md.
### @spec-protocol-exception
- Objetivo: registrar formalmente bypass do processo.
- Quando usar: incidentes, deadlines regulatórios, bloqueios comerciais críticos.
- Modo recomendado: Ask para decidir; Agent só para registrar depois.
- Próximo passo típico: /spec-protocol-plan if exception approved.
## CLI spec-protocol-cli
Principais comandos:
- `spec-protocol init`
- Cria `.spec-protocol`, instala as sete skills e gera `.spec-protocolconfig.json`.
- Usar uma vez por repo.
- `spec-protocol new TASK-ID`
- Cria pasta/estrutura para nova demanda: `spec.md`, `plan.md`, `tasks.md` com templates.
- Usar ao iniciar uma nova tarefa de backlog.
- `spec-protocol status TASK-ID`
- Mostra o estado de preenchimento dos artefatos, apontando seções obrigatórias vazias.
- Usar em dailies ou antes de planejar sprint.
- `spec-protocol validate TASK-ID`
- Valida estrutura mínima de `spec.md` e `plan.md`.
- Usar em CI/CD para falhar pipeline se artefatos estiverem incompletos.
- `spec-protocol export TASK-ID`
- Consolida `spec.md`, `plan.md`, `tasks.md` em `spec-kit-input.md`.
- Usar quando for alimentar pipelines de Spec-Driven Development / agentes externos.
- `spec-protocol doctor`
- Health check do protocolo: verifica templates, config e instalação das skills.
- Usar em casos de erro estranho ou ao montar novo ambiente.
## Fluxos sugeridos
- Baixo risco:
- /spec-protocol-triage (Ask) → spec.md mínimo
- /spec-protocol-plan (Agent) → tasks.md
- Implementação
- Médio risco:
- /spec-protocol-triage (Ask)
- /spec-protocol-analyze (Agent)
- /spec-protocol-dor (Ask)
- Se faltar decisão de produto: /spec-protocol-po → resposta PO → /spec-protocol-revalidate
- /spec-protocol-plan (Agent) → tasks.md
- Implementação
- Alto risco:
- Mesmo fluxo de médio risco, com possibilidade de múltiplas rodadas de /spec-protocol-po + /spec-protocol-revalidate.
- Em pressão: /spec-protocol-exception registrado e revisado depois.
## Próximo passo recomendado agora
- Se você está com um card aberto: use /spec-protocol-triage em modo Ask.
- Se já tem spec.md e quer saber se pode codar: use /spec-protocol-dor em modo Ask.
- Se quer preparar o repo: rode `spec-protocol init` no terminal da IDE.~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.