Spring Boot Verification Loop
Vérifiez un service Spring Boot avant chaque PR avec Muse : build, analyse statique, tests avec couverture JaCoCo, scans de dépendances et de secrets OWASP, revue de diff, et un rapport prêt/pas prêt.
- Quoi
- Vérifiez un service Spring Boot avant chaque PR avec Muse : build, analyse statique, tests avec couverture JaCoCo, scans de dépendances et de secrets OWASP, revue de diff, et un rapport prêt/pas prêt.
- Coût
- Gratuit
- Prérequis
- Utilisez « Boucle de vérification Spring Boot » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : une boucle de vérification pré-PR pour Spring Boot qui fait produire à Muse un rapport prêt/pas prêt au lieu d'impressions. Six phases, variantes Maven et Gradle. Le build tourne en threads parallèles, s'arrêtant au premier échec. L'analyse statique enchaîne SpotBugs, PMD et Checkstyle. Les tests sont concrets : tests unitaires Mockito pour la logique de service incluant un cas d'exception d'email dupliqué, tests d'intégration Testcontainers contre un vrai Postgres câblé avec DynamicPropertySource au lieu de H2, et tests d'API MockMvc vérifiant les réponses 201 et 400, JaCoCo rapportant lignes et branches couvertes. Le scan de sécurité lance le dependency-check OWASP pour les CVE plus des greps de secrets dans le source et les yml, System.out.println, messages d'exception bruts dans les réponses, et origines CORS en wildcard. Une phase Spotless optionnelle gère le formatage, et la checklist de revue de diff attrape les logs de debug oubliés, statuts HTTP faibles, transactions manquantes et changements de config non documentés. La sortie est un modèle structuré de RAPPORT DE VÉRIFICATION avec lignes Build, Static, Tests, Security, Diff et un verdict global PRÊT ou PAS PRÊT avec les problèmes à corriger. Un mode continu est documenté pour les longues sessions : relancez la boucle rapide de mvn test plus SpotBugs toutes les 30 à 60 minutes. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : les greps de secrets sont des heuristiques, la vraie gestion des secrets exige un outillage dédié ; la porte n'est stricte que si vous la gardez stricte. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Boucle de vérification Spring Boot » avec votre Muse. Prérequis : rien à installer. Pur guide ; un projet Spring Boot Maven ou Gradle aide. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/springboot-verification/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Lance la boucle de vérification sur mon service Spring Boot avant que j'ouvre la PR : [décrivez le projet]. » 3. Parcourez les phases en corrigeant les problèmes au fur et à mesure. Demandez à Muse le RAPPORT DE VÉRIFICATION final avec le verdict PRÊT/PAS PRÊT. Astuce : en longues sessions, demandez à Muse de relancer la boucle rapide (tests plus SpotBugs) toutes les 30 à 60 minutes. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Relisez les commandes générées avant de les lancer.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.