Code audit dan security check

Scan otomatis setiap commit —— security vulnerability nggak bisa nyembunyi

KeamananAutomationCode quality

Template Ini Fungsinya Apa?

Setiap kali sebelum git commit, AI otomatis scan kode lu —— security vulnerability, code smell, dependency risk, semuanya digali keluar.

Bukan tool yang bikin warning berserakan yang nggak mau kamu liat. AI bakal bilang mana yang truly perlu diubah, kenapa harus diubah, cara mengubahnya gimana, priority jelas, dan kasih fixed code.

Tiga template cover tiga skenario: audit sebelum push, dependency scan, code quality check. Bisa dijalanin terpisah atau dijadiin pipeline.

Current state dari code security

Kamu tahu harus audit security, tapi setiap kali ada feeling "sekaligus go live aja". Sampai real security incident, baru lihat kembali ternyata SQL injection vulnerability super obvious. Bukan nggak mau check, tapi repot banget —— tool keluarin 200 warning, nggak tahu mana yang priority.

Template one: Git Commit Hook audit

Auto-trigger audit sebelum commit. Ada serious problem langsung block, jangan letin vulnerable code masuk repo.

Git Commit Hook Audit · Template TASK TASK
## TASK: Pre-Commit Code Audit

Template two: dependency vulnerability scan

Third-party dependency adalah disaster area untuk security risk. Template ini bantu lu regular scan dependency tree, liat ada nggak known vulnerability.

Dependency vulnerability scan · TASK Template TASK
## TASK: Dependency Security Scan

Template three: code quality check

Bukan cuma soal security —— readability kode, complexity, duplicate juga penting. Tech debt nambah terus, template ini bantu kamu rutin audit.

Code quality check · TASK Template TASK
## TASK: Code Quality Review

Matched Skill Configuration

Code audit template butuh file read dan Git operation permission. Ini reference pre-commit hook config:

Code audit Git Hook configuration
skill_config:
🔒 Suggest set allow_bypass jadi false—atau kamu bakal selalu skip pas ada masalah, audit jadi sia-sia. Terburu mau submit? Pake git commit --no-verify, tapi harus sadar.

Related Resources

Code audit cuma satu bagian dari dev flow, lihat juga:

Template Ini Bantu Lu Nggak?