Production Audit
Audits go/no-go pour Muse : revues de préparation à la production basées sur des preuves locales, avec lentilles de risque, notées 0-100, sans envoi de données à des services externes.
- Quoi
- Audits go/no-go pour Muse : revues de préparation à la production basées sur des preuves locales, avec lentilles de risque, notées 0-100, sans envoi de données à des services externes.
- Coût
- Gratuit
- Prérequis
- Utilisez « Audit de Production » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : un audit de préparation à la production qui répond « c'est prêt à shipper ? » à partir de preuves locales, sans téléverser votre dépôt vers un service d'audit externe. Construit l'audit depuis les preuves que vous autorisez : surface de release, changements récents et état de branche, frontières runtime, auth, paiement et déploiement du dépôt, CI, tests, migrations et chemins de rollback. Applique cinq lentilles de risque : sécurité et auth (séparation des routes, enforcement côté serveur, secrets hors des bundles, rate limits, défenses contre l'injection de prompt), intégrité des données (migrations propres avec plans de rollback, backfills étagés, retries idempotents), paiements et webhooks (vérification des signatures, fulfillment idempotent, gestion des replays et doublons, identifiants test contre live), opérations (démarrage depuis un checkout propre, variables d'env validées, health checks, chemins de déploiement et rollback documentés, logs utiles sans fuite de secrets), et expérience utilisateur (chemins critiques sur desktop et mobile, états de chargement et d'erreur, chemins de récupération). Note de 0 à 100 en quatre bandes (Bloqué, Risqué, Lançable avec réserves, Solide) avec plafonds durs : auth manquante sur données sensibles, webhooks de paiement non idempotents, secrets exposés ou aucun chemin de rollback plafonnent à 69, CI non verte plafonne à 84. La sortie commence par une phrase (score, bande, risques principaux), puis bloqueurs, correctifs à haute valeur, preuves vérifiées, preuves manquantes, et une prochaine action. À utiliser avant un lancement, après un merge, ou quand on demande ce qui casse en prod. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : triage d'ingénierie, pas une certification de conformité légale, financière ou médicale ; nécessite un vrai dépôt, CI ou surface de déploiement, les idées seules ne suffisent pas ; CI verte n'est pas préparation à la production. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Audit de Production » avec votre Muse. Prérequis : rien à installer. Pur guide ; un dépôt, une branche de release ou une URL déployée à auditer aide. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/production-audit/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Audite ceci pour la préparation à la production : [chemin du dépôt, branche ou URL déployée]. » 3. Demandez-lui de rassembler les preuves locales d'abord (état git, CI, migrations, docs d'env), puis de noter 0-100 avec bloqueurs et une prochaine action. Astuce : lancez-le après chaque merge vers main pendant la semaine de lancement ; traitez le score comme un outil de priorisation, pas comme une note. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Gardez les secrets hors des preuves partagées.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.