fact-auditlisted
Install: claude install-skill VibeEngineering-LLC/agent-ops-doctrine
# Fact-Audit — read-only аудит качества по факту
Аудит ценен ровно настолько, насколько каждая находка **верифицирована фактом** и
**правильно приоритизирована**. Ложная находка в аудите хуже пропущенной: она
тратит время команды и подрывает доверие к остальным. Поэтому скилл строит вокруг
двух осей — систематическое покрытие (измерения A–H) и доказуемость каждого
пункта (провенанс + проверка против намеренного дизайна).
Аудит **строго read-only**: ноль мутаций целевого репо. Если репо заморожен —
только `git show <sha>:path`. Реализацию фиксов делегируешь (это работа автора
кода или отдельного субагента), сам только находишь и приоритизируешь. Роль и
оркестрация вокруг аудита — в скилле `censor`; этот — про методологию разбора.
---
## Измерения качества A–H (систематическое покрытие)
Прогоняй разбор по всем восьми — это защита от «посмотрел только на то, что
бросилось в глаза». Каждая находка тегируется измерением.
- **A. Correctness** — логика делает то, что заявлено; краевые случаи; off-by-one;
неверная модель домена.
- **B. Security** — инъекции, XXE/десериализация, креды в коде, небезопасные
дефолты, недоверенный вход.
- **C. Reliability / error-handling** — тихо проглоченные исключения
(`except: pass`/`return None`), отсутствие таймаутов, неустойчивость к сбою.
- **D. Reproducibility** — незапиненные зависимости (нет lockfile), недетерминизм
(FP/BLAS-порядок, time/random), env-зависимость результата.
- **E. Testability / coverage** — что не покрыто; flaky-