Quarkus Verification Loop
Faites passer à votre Quarkus toute la batterie pré-PR avec Muse : build, analyse statique, tests avec couverture JaCoCo, scans de dépendances et de conteneurs OWASP, compilation native GraalVM, health checks, validation de config, revue de docs.
- Quoi
- Faites passer à votre Quarkus toute la batterie pré-PR avec Muse : build, analyse statique, tests avec couverture JaCoCo, scans de dépendances et de conteneurs OWASP, compilation native GraalVM, health checks, validation de config, revue de docs.
- Coût
- Gratuit
- Prérequis
- Utilisez « Boucle de vérification Quarkus » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : une boucle de vérification complète pour services Quarkus qui fait exécuter à Muse la même batterie avant chaque PR, après les gros refactors, et en pré-déploiement. Dix phases, du build à la doc. Le build utilise mvn clean verify ou l'équivalent Gradle, en s'arrêtant à la première erreur de compilation. L'analyse statique enchaîne Checkstyle, PMD et SpotBugs, avec un passage SonarQube optionnel, signalant imports inutilisés, complexité cyclomatique élevée et risques de null pointer. Les tests viennent en trois saveurs, toutes détaillées : tests unitaires Mockito (avec le piège du persist-is-void de Panache documenté), tests d'intégration Testcontainers avec vrai Postgres, et tests d'API REST Assured pour les cas 201 et 400, JaCoCo imposant 80 pour cent de couverture de lignes et 70 pour cent de branches. Le scan de sécurité couvre les CVE du dependency-check OWASP, quarkus:audit pour les extensions vulnérables, les scans ZAP d'API contre la surface OpenAPI, plus une checklist des secrets en variables d'environnement, validation des entrées, auth, CORS, headers de sécurité, BCrypt, requêtes paramétrées et rate limiting. La compilation native teste le build GraalVM avec container-build, avec dépannage pour réflexion, ressources et JNI. Puis tests de charge k6, sondes de health check sur /q/health, build d'image conteneur avec scans Trivy et Grype, validation de config par environnement, et revue de docs incluant la régénération OpenAPI. Un seul script bash automatisé enchaîne les phases et un workflow GitHub Actions prêt pour la CI est inclus. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : la compilation native est lente et optionnelle à chaque PR, lancez-la périodiquement ; les seuils de couverture sont un plancher, pas une garantie. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Boucle de vérification Quarkus » avec votre Muse. Prérequis : rien à installer. Pur guide ; un projet Quarkus Maven ou Gradle aide. Optionnel : k6, Docker, Trivy. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/quarkus-verification/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Lance la boucle de vérification sur mon service Quarkus : [décrivez le projet, ou dites quelles phases sauter]. » 3. Parcourez les phases avec Muse en corrigeant les problèmes avant de passer à la suivante. Demandez la checklist de vérification finale à la fin. Astuce : pour un contrôle PR rapide, lancez seulement les phases 1 à 4 ; gardez la compilation native et les tests de charge pour le pré-déploiement. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Relisez les commandes générées avant de les lancer.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.