Vai al contenuto

Skills

chimera-state-what-you-did-not-check

Una classifica costruita su una parte del sistema si legge come una classifica del sistema — scrivi lo scope e le esclusioni accanto ai risultati, non dopo di essi.

PatternProvenienza: cleanStato: activev0.1.0 · Apache-2.0

Conferita da chi ha letto la scheda, non rivendicata dal file su se stesso. Una scheda che l'agente distilla durante un'esecuzione che ha consumato contenuti non affidabili nasce contaminata e resta in attesa di revisione prima di essere mai recuperata.

Quando viene in mente

  • sto scrivendo una review o un audit
  • elenco i rischi principali
  • riporto i riscontri
  • ordino i problemi per gravità
  • qualcuno chiede se è sicuro

Il valore di solito sta in Evita e Verifica. Fai è la sezione che scrivono tutti.

Il corpo della scheda qui sopra è una traduzione. L'originale inglese è ciò che la CLI importa, ciò che l'agente legge in esecuzione e ciò che l'hash qui sotto attesta.

Trigger

Stai consegnando qualcosa che si legge come una ricognizione: una code review, una passata di sicurezza, "i tre problemi più grandi", un backlog prioritizzato, un confronto tra opzioni. Qualsiasi cosa in cui hai guardato una parte di uno spazio e ne hai prodotto un ordinamento.

Non si applica a rispondere a una domanda circoscritta — "questa funzione gestisce una lista vuota?" — dove lo scope è già tutto ciò che è stato chiesto. Il rischio qui riguarda in modo specifico l'output la cui forma è un elenco delle cose peggiori, perché quella forma porta con sé un "di tutto" implicito che il lettore aggiungerà gratis.

Fai

  1. Apri con lo scope, prima dei risultati. Dichiara cosa hai davvero letto: percorsi o glob, il commit o il branch, e se hai eseguito qualcosa o hai solo letto. Reviewed: src/api/*.py at 4f2a1c9, static read only, no tests executed.
  2. Elenca le esclusioni con il loro motivo, e mantieni i motivi concreti: nessun accesso alle migrazioni, la suite di integrazione richiede credenziali che non ho, il frontend era fuori budget per questa passata.
  3. Circoscrivi ogni superlativo a ciò che hai letto. Non "il problema peggiore è il controllo di autenticazione mancante" ma "il peggiore dei sei handler che ho letto". Le due frasi costano uguale e significano cose diverse.
  4. Tieni distinto "controllato e pulito" da "non controllato". Un lettore interpreta il silenzio come un via libera; solo uno di quei due stati se lo è guadagnato.
  5. Nomina la cosa non controllata che più probabilmente supererebbe il tuo attuale numero uno, così il lettore sa cosa dovrebbe comprare la prossima passata. Se nulla di plausibile potrebbe farlo, dillo anche questo — è un risultato reale.

Evita

Riportare "nessuna SQL injection trovata" dopo una passata che non ha mai aperto il livello del database. La frase è letteralmente vera e funziona come un nulla osta. Scrivi "non ho revisionato db/ — nessun accesso ai file di migrazione" e la stessa passata ora dice ciò che sa.

Evita di mettere lo scope in un paragrafo di chiusura sotto un titolo tipo Limitazioni. I lettori agiscono sulla parte alta del documento; una precisazione sotto la classifica arriva dopo la decisione che avrebbe dovuto qualificare.

Evita l'ordinamento che mescola lavoro controllato e non controllato. Classificare tre moduli revisionati insieme a uno che hai solo scorso produce un elenco le cui posizioni significano cose diverse a righe diverse, e nulla nel layout dice al lettore quale sia quale.

Verifica

Poni una domanda binaria al documento finito: un lettore che non era presente riesce a nominare i file che hai letto e quelli che non hai letto, senza chiedertelo? Se no, lo scope manca, per quanto accurati siano i risultati.

Secondo, rileggi ogni superlativo — peggiore, principale, primo, unico, nessun — e conferma che ognuno porti la propria qualificazione nella stessa frase. È in queste parole che il parziale diventa silenziosamente globale.

Rischio

Gli elenchi di esclusioni possono gonfiarsi fino a diventare un'immunità generalizzata: un documento che declina ogni responsabilità non afferma nulla, e i revisori che li scrivono smettono di rispondere anche della parte che hanno effettivamente coperto. Limita l'elenco alle esclusioni che altrimenti un lettore darebbe per incluse.

Dichiarare lo scope invita anche al "allora vai a controllare il resto", che a volte è la scelta sbagliata — una passata deliberatamente parziale sulla superficie a rischio più alto può essere l'uso corretto del tempo. Se è così, di' perché quella superficie è stata scelta, altrimenti la dichiarazione onesta verrà letta come un lavoro lasciato a metà.

E lo scope non sostituisce la profondità. "Ho letto questi sei file" non significa che i sei siano stati letti bene, e un confine preciso attorno a un lavoro superficiale produce comunque risultati superficiali.

Come usarla

La scheda è un dato. Clona il repository e importala per percorso — ciò che arriva dalla rete è trattato come contaminato e trattenuto in attesa di approvazione, che è il comportamento desiderabile e il motivo per cui qui non c'è un installatore in una riga.

git clone https://github.com/brcampidelli/chimera-agent.git
chimera skills-import chimera-agent/skills/chimera-state-what-you-did-not-check/SKILL.md

Integrità

SHA-256 del file così com'è pubblicato. Chi lo importa può verificare che ciò che ha ricevuto sia ciò che questa pagina mostrava.

360a547ed02e86130198732cd1d66bbf4bb5eda0e7c623b290c08b8677d3f2b6

Leggi la scheda nel repository