実装検証スキル
コード品質チェック、テストカバレッジ確認、セキュリティ脆弱性スキャンを行います。
実装検証スキルは、実装されたコードの品質、テストカバレッジ、セキュリティ脆弱性を確認します。
このスキルは以下を実行します:
以下のキーワードで自動発動します:
dev スキルの Phase 6.7 で自動実行/michi review-dev {pj-name}
例:
/michi review-dev user-auth
実装検証をExploreエージェントとBashエージェントで並列実行します:
| エージェント | タイプ | 実行内容 | 出力 |
|---|---|---|---|
| コード品質チェック | Bash | npm run lint |
静的解析レポート |
| カバレッジ確認 | Bash | npm test -- --coverage |
カバレッジレポート |
| セキュリティスキャン | Bash | npm audit && snyk test |
脆弱性リスト |
| 整合性確認 | Explore | 実装コード vs 設計書 | 不整合リスト |
| コードスメル検出 | Explore | 複雑度、重複、長い関数 | コードスメルリスト |
Bashエージェント活用のメリット:
Exploreエージェント活用のメリット:
静的解析:
npm run lint
npm run format:check
コード複雑度測定:
コードスメル検出:
npm test -- --coverage
カバレッジ目標:
未カバー箇所の特定:
依存パッケージスキャン:
npm audit
snyk test
コンテナイメージスキャン:
trivy image {image-name}
OWASP Top 10 準拠確認:
以下を確認します:
検証結果を以下の形式でレポートします:
# 実装検証結果: {pj-name}
## サマリー
- **合格/不合格**: 合格
- **コード品質**: ✅ 問題なし
- **テストカバレッジ**: ✅ 96.5% (目標95%以上)
- **セキュリティ**: ⚠️ 軽微な問題1件
- **設計整合性**: ✅ 問題なし
## コード品質
### 静的解析
- ESLint: 0 errors, 0 warnings
- Prettier: フォーマット済み
### コード複雑度
- 最大 Cyclomatic Complexity: 8 (目標10以下)
- 最大 Cognitive Complexity: 12 (目標15以下)
### コードスメル
- 重複コード: 1箇所(utils.ts:45-60)
## テストカバレッジ
- Statements: 96.5%
- Branches: 91.2%
- Functions: 97.1%
- Lines: 96.3%
### 未カバー箇所
- src/auth.ts:line 105-110 (エラーハンドリング)
- 推奨: 例外発生時のテストを追加
## セキュリティ
### 依存パッケージ
- npm audit: 0 vulnerabilities
### OWASP Top 10
- SQL Injection: ✅ Parameterized Query使用
- XSS: ✅ エスケープ処理実装
- CSRF: ⚠️ CSRF tokenが未実装
- 推奨: CSRF tokenを追加
## 設計整合性
- API仕様: ✅ 設計書と一致
- データモデル: ✅ 設計書と一致
- シーケンス図: ✅ 処理フローと一致
実装検証が完了したら、次のステップに進みます:
問題を修正して、再度検証を実行します。
# 修正後
/michi review-dev {pj-name}
# PR作成
gh pr create --title "feat: user authentication" --body "..."
# または全タスク完了時はアーカイブ
/michi archive-pj {pj-name}
~/.claude/team/CLAUDE-team-standards.md~/.claude/security/CLAUDE-security-policy.md../references/workflow-guide.md../references/command-reference.md関連スキル:
dev - TDD実装(修正時)archive-pj - プロジェクトアーカイブ(完了時)