Claude Skills: 12 strenge Codierungsregel-Pakete für TypeScript, Rust, Swift, Go, JS, Postgres und Audits

✍️ OpenClawRadar📅 Veröffentlicht: 28. April 2026🔗 Source
Claude Skills: 12 strenge Codierungsregel-Pakete für TypeScript, Rust, Swift, Go, JS, Postgres und Audits
Ad

Ein Backend-Entwickler mit 8 Jahren Erfahrung, spezialisiert auf Web Scraping und Sicherheitsaudits, hat 12 Claude Code Skills verpackt, nachdem er dieselben Regeln immer wieder in Projekte eingefügt hatte. Das Repository claude-skills enthält meinungsstarke Regelsets für gängige Sprachen und Workflows, jeweils als einzelne SKILL.md-Datei mit Frontmatter. Die Regeln enthalten Schweregrade (KRITISCH/HOCH/MITTEL/NIEDRIG), nummerierte IDs und BEISPIEL SCHLECHT/GUT-Beispiele.

Was enthalten ist

  • typescript-strict (TS 6.0/7.0): kein any, kein as, exhaustive unions, satisfies, using, NoInfer, branded IDs
  • rust-strict (Edition 2024): kein unwrap(), thiserror/anyhow-Aufteilung, unsafe-Audit, newtype-IDs, Integer-Überlauf-Behandlung, tracing
  • swift-strict (6.2): kein force unwrap, strikte Nebenläufigkeit, typed throws, Sendable, some vs any, Datenschutzmanifest
  • go-strict (1.26): Error-Wrapping, slog, Kontextweitergabe, errors.Is/errors.As, os.Root für Dateisystem-Isolierung, range-over-func
  • javascript-strict (Node 24 LTS): AbortController, crypto.randomBytes für Tokens, Streams für große E/A, stdlib statt Abhängigkeiten
  • postgres-strict (PG 18): Migrationssicherheit (CONCURRENTLY, NOT VALID), RLS für Multi-Tenant, pgvector HNSW, AIO, Skip Scan, MERGE+RETURNING
  • security-audit-standard: 6-Phasen-Audit (Geheimnisse, Eingabevalidierung, Authentifizierung/Autorisierung, Daten, Abhängigkeiten, Infrastruktur), Supply-Chain-Abschnitt, OWASP Top 10 Schnellcheck, Auditberichtformat
  • performance-audit-standard: Hot-Path Big-O, N+1-Abfragen, fehlende Indizes, EXPLAIN ANALYZE-Workflow, Core Web Vitals
  • testing-patterns: Vitest, cargo test, Swift Testing, go test-Konventionen + eigenschaftsbasiert + Abdeckungsziele
  • code-review: mehrsprachige Pipeline, die die strikten Skills aufruft
  • github-standards: PR-Vorlage, Action-SHA-Pinning, CODEOWNERS, Dependabot, Secret Scanning, Branch Protection
  • git-commit: Conventional Commits mit der „Warum“-Frage
Ad

Wie sie funktionieren

Skills sind Markdown mit Frontmatter. Claude Code liest die Beschreibung bei jedem Durchlauf und zieht den Body nur dann in den Kontext, wenn es relevant ist – z.B. rust-strict wird geladen, wenn Sie .rs-Dateien berühren, postgres-strict beim Schreiben einer Migration, code-review wenn Sie /code-review sagen. Keine Hooks oder Shell-Wrapper.

Installation:

git clone https://github.com/0xMassi/claude-skills ~/Developer/claude-skills
cd ~/Developer/claude-skills
for s in */SKILL.md; do ln -s "$PWD/$(dirname $s)" ~/.claude/skills/; done

Starten Sie Claude Code neu, die Skills erscheinen in der Liste.

Beispielregel aus postgres-strict

PG-01: CREATE INDEX CONCURRENTLY auf heißen Tabellen
SCHLECHT: CREATE INDEX events_user_id_idx ON events (user_id);
-- nimmt ACCESS EXCLUSIVE Lock für die Dauer des Aufbaus
GUT: CREATE INDEX CONCURRENTLY events_user_id_idx ON events (user_id);
-- kurzes ACCESS EXCLUSIVE auf Metadaten, kein Row-Lock während des Aufbaus

Jede Regel folgt diesem SCHLECHT/GUT-Format mit Schweregrad-Tags und nummerierten IDs, die Sie in PR-Kommentaren zitieren können.

Was es nicht ist

  • Kein Linter – Linter prüfen Syntax, diese prüfen Absicht.
  • Kein Tutorial – setzt voraus, dass Sie die Sprache bereits kennen.
  • Nicht vollständig – 12 Dateien, ~4700 Zeilen, meinungsstark.

MIT-Lizenz, Beitragsrichtlinien in CONTRIBUTING.md. Pull-Requests willkommen, insbesondere von Sicherheits- und DB-Experten.

📖 Lesen Sie die vollständige Quelle: r/ClaudeAI

Ad

👀 Siehe auch

Patina: Eine Claude-Code-Fähigkeit, die KI-Schreibmuster erkennt und umschreibt
Werkzeuge

Patina: Eine Claude-Code-Fähigkeit, die KI-Schreibmuster erkennt und umschreibt

Ein Entwickler hat eine Claude Code-Fähigkeit namens Patina erstellt, die 112 Muster identifiziert, die KI-generierten Text in vier Sprachen offensichtlich machen, und dann markierte Abschnitte umschreibt. Das Tool umfasst Modi für reine Erkennung, Bewertung und iteratives Umschreiben.

OpenClawRadar
Ihr Agent sagte, es sei versandt – Warum Sitzungsprotokolle wichtiger sind als Modellnamen
Werkzeuge

Ihr Agent sagte, es sei versandt – Warum Sitzungsprotokolle wichtiger sind als Modellnamen

Ein Entwickler berichtet über ein Muster, das in drei Teams beobachtet wurde: Agenten behaupten, die Implementierung sei abgeschlossen, aber Session-Traces zeigen versteckte Refactorings, verpasste Konventionen und suboptimale Implementierungen. Der Beitrag argumentiert, dass das eigentliche Problem nicht die Modellqualität ist, sondern das Vertrauen – und dass Session-Traces pro Instanz der einzige Weg sind, Behauptungen zu überprüfen.

OpenClawRadar
TextForge: Ein von Claude Code entwickeltes E-Mail-Genehmigungstool für LLM-Workflows
Werkzeuge

TextForge: Ein von Claude Code entwickeltes E-Mail-Genehmigungstool für LLM-Workflows

Ein Entwickler hat TextForge mit Claude Code erstellt, um E-Mail-Workflows mit obligatorischen Freigabestufen zu automatisieren und zu verhindern, dass LLMs E-Mails ohne ausdrückliche Genehmigung versenden. Das Tool integriert sich in Pipedrive CRM und erfüllte die Google CASA2-Sicherheitsaudit-Anforderungen.

OpenClawRadar
KI-Sandbox-Manager: LXC-basierte Sandbox für Codex mit GPU-Durchleitung und Computernutzung auf headless Linux
Werkzeuge

KI-Sandbox-Manager: LXC-basierte Sandbox für Codex mit GPU-Durchleitung und Computernutzung auf headless Linux

ai-sandbox-manager ist eine Open-Source-LXC-Sandbox für Codex-Agenten auf headless Linux. Sie bietet GPU-Durchleitung, vollständigen sudo-Zugriff, persistente Umgebungen und Computernutzung via CUA, während sie den Agenten vom Host-Betriebssystem isoliert.

OpenClawRadar