pull-request — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited pull-request (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Cria um pull request bem estruturado, com descrição adequada, rótulos, revisores e evidências visuais.
fix/ajuste-header-{id}).homolog, dependendo do ambiente).💡 Solicite a URL da página afetada para poder acessar e capturar as evidências de antes com o MCP Chrome DevTools.
Exemplo: task0123: feat: Adiciona login social com Google
https://github.com/org/repo/pull/123) — obrigatóriodevelopment ou homolog)gh não instalado, branch não pushed, sem permissão), informe o erro claramente e não prossiga para comentar/atualizar a task sem o link; o usuário precisa do link para rastreabilidade.mobile, tablet e desktop (e antes/depois quando aplicável).secure_url). e .CLOUDINARY_CLOUD_NAME, CLOUDINARY_API_KEY e CLOUDINARY_API_SECRET (nunca expor o API Secret no client-side).fix, feature, chore e outras do flow conventional).Ordem obrigatória do fluxo:
Chamar a skill registrar-evidencias com as URLs antes e depois para capturar os screenshots.
Chamar a skill upload-image-cloudinary com as URLs/arquivos das evidências e obter as secure_url (uma por evidência: antes/depois).
Chamar esta skill (create-pr-github) para abrir a PR no repositório. Sempre obter a URL da PR — sem ela os passos 4 e 5 não podem ser concluídos corretamente. Nunca pule este passo.
Com as URLs das evidências (antes e depois) e a URL da PR, criar um resumo do que foi feito (ex.: histórico alinhado aos comentários no GitHub). Usar runrunit_create_comment com: texto do resumo + link da PR + evidências em texto simples (Runrun.it não aceita Markdown), ex.: Link da PR: <url_da_pr>, Antes: <secure_url> e Depois: <secure_url>.
Usar runrunit_update_task com task: { link_da_branch: "<url_da_pr>" }. O campo link_da_branch é mapeado para o custom field "Link da branch" na task (ex.: custom_32). Sempre preencher com a URL obtida no passo 3.
.Marque o tipo de mudança que este PR introduz
Descreva suas mudanças em detalhes. Qual o problema que está sendo resolvido? Qual a solução implementada? _Se aplicável, adicione o contexto que motivou esta mudança._
Use as URLs públicas (`secure_url`) retornadas pelo upload na Cloudinary. Formato Markdown:e. Se houver vários viewports, agrupe por dispositivo (ex.: Mobile – Antes/Depois, Desktop – Antes/Depois).
Antes: Antes
Depois: Depois
Adicione links para tarefas, épicos ou outras referências.
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.