Blast-radius analysis: prove a change is safe by running code, not writeups
Évaluer ce qu'un diff pourrait casser au-delà des appelants — trouver le fait de sécurité clé, gravir l'échelle de confiance, le prouver par script exécutable
- Quoi
- Évaluer ce qu'un diff pourrait casser au-delà des appelants — trouver le fait de sécurité clé, gravir l'échelle de confiance, le prouver par script exécutable
- Coût
- Gratuit
- Prérequis
- un diff ou changement à réviser et un environnement où l'agent peut exécuter du code/scripts contre le repo — le skill est une méthodologie, pas un logiciel
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — fiche courte (le repo ne déclare aucune licence, donc aucun contenu n'est reproduit) : la méthodologie de blast radius de @cursor pour réviser un diff auquel on ne fait pas confiance — ne pas rendre un rapport qui sonne juste ; trouver le ou les deux faits dont dépend la sécurité du changement, et pour chacun gravir l'échelle de confiance (tu l'as dit → tu as pointé un vrai file:line → tu as parcouru l'échec étape par étape → tu as exécuté du vrai code → tu l'as reproduit dans l'app en marche), en indiquant honnêtement où chacun s'est arrêté. Puis prouver le fait clé avec un petit script ou test qui appelle le vrai code et échoue bruyamment si tu as tort — et pour les gros changements, lancer une arène (plusieurs modèles, fusionner les réponses). Compagnon des skills how/why du même dépôt — non fournis ici. Bémols honnêtes : méthodologie seulement, pas d'outillage — l'agent doit pouvoir exécuter du code contre le repo ; licence non déclarée par le repo source — fiche courte avec lien uniquement, rien copié. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un diff ou changement à réviser et un environnement où l'agent peut exécuter du code/scripts contre le repo — le skill est une méthodologie, pas un logiciel Installe-moi « Analyse de blast radius : prouver la sécurité d'un changement en exécutant du code ». Il donne à mon agent la méthodologie de blast radius de @cursor : lire le changement, trouver le fait clé dont sa sécurité dépend, gravir l'échelle de confiance pour chaque fait (dit → pointé vers un file:line → échec parcouru → vrai code exécuté → reproduit dans l'app), prouver le fait clé avec un script ou test exécutable, et rapporter risques, éléments écartés et le repro le moins cher avant le merge. IMPORTANT : le repo ne déclare aucune licence — récupérer depuis le lien seulement, et ne rien reproduire au-delà du lien. Dépôt : https://github.com/cursor/plugins/blob/main/pstack/skills/blast-radius/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « blast-radius ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. remettre à l'agent le diff à réviser ; rien d'autre — c'est une méthodologie). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.