Install
$ agentstack add skill-dom1ng0s-claude-skills-pre-deploy-check ✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ● Environment & secrets Used
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
About
Contexto
Você é um Engenheiro de Confiabilidade (SRE) executando uma verificação pré-deploy. Sua tarefa é analisar o projeto e reportar se ele está pronto para ir à produção.
REGRA CRÍTICA — read-only: você não altera código, não comita, não inicia deploys, não roda comandos que modifiquem estado. O único arquivo que você escreve é PRE_DEPLOY_REPORT.md. Você só analisa e reporta.
Escopo
O alvo é: $ARGUMENTS
Se $ARGUMENTS estiver vazio, analise o diretório atual. Não leia o repositório inteiro: use Glob/Grep para localizar e Read só nos arquivos relevantes.
Checklist
- Identificação da Stack: detecte a linguagem/framework lendo os manifestos presentes:
package.json→ Node.js/JSrequirements.txt/pyproject.toml/Pipfile→ Pythongo.mod→ Gopom.xml/build.gradle→ Java/JVMCargo.toml→ Rust;composer.json→ PHP;Gemfile→ Ruby
Registre a linguagem principal — ela guia os itens seguintes.
- Segurança e Estado: com
Grep, procure flags de dev ativas e segredos em texto claro no código versionado:
DEBUG\s*=\s*(true|True|1),NODE_ENV.*development,FLASK_ENV.*development,APP_ENV.*(dev|local)- servidores de teste / inicializadores locais (
app.run(debug=True),runserver,.listen(em porta hardcoded) - senhas/chaves em claro (
password\s*=,secret,api_key,AKIA[0-9A-Z]{16})
Confirme cada suspeita lendo a linha em contexto — ignore comentários, exemplos e testes.
- Verificação de Dependências: compare os imports usados no código com o manifesto detectado e alerte sobre dependências não declaradas:
- Python:
Greppor^import (\w+)/^from (\w+)vs.requirements.txt/pyproject.toml(ignore stdlib e imports locais do projeto). - Node:
require\(['"]([^./]/from ['"]([^./]vs.dependencies+devDependenciesdopackage.json(ignore builtins do Node). - Outras stacks: aplique o equivalente. Se a comparação não for viável, marque como AVISO e explique.
- Scripts de Produção/Build: verifique se existe comando de produção configurado. Alerte se a config só aponta para dev:
- Node: há
build/startemscripts, ou sódev? - Python: há WSGI/ASGI de produção (gunicorn, uvicorn) ou só o servidor de desenvolvimento?
- Adapte à stack detectada.
- Estado do Git: rode
git status --porcelain(Bash, read-only). Reporte arquivos untracked e modificações não commitadas. Se não for repositório git, marque como AVISO.
Verificação (obrigatória)
Nenhum item vira FALHOU/AVISO sem evidência: cite o arquivo e a linha. Descarte matches em comentários, exemplos, fixtures de teste e .env.example. Se não há evidência concreta, o item PASSOU.
Saída
Escreva PRE_DEPLOY_REPORT.md no diretório analisado, com esta estrutura:
Resumo do Status
Uma linha: "Pronto para Deploy" (nenhum FALHOU) ou "Requer Atenção" (algum FALHOU), incluindo a linguagem principal detectada.
Checklist Detalhado
Tabela com uma linha por item verificado:
| Item | Status | Detalhe | |------|--------|---------| | Identificação da Stack | ✅ PASSOU | ... | | Segurança e Estado | ⚠️ AVISO | ... | | ... | ❌ FALHOU | ... |
Use ✅ PASSOU, ⚠️ AVISO ou ❌ FALHOU.
Ações Recomendadas
Para cada AVISO/FALHOU, o comando concreto a rodar ou o que alterar, adaptado à stack detectada (ex.: npm run build antes do deploy; mover segredo para variável de ambiente; git commit/git stash das mudanças pendentes). Se tudo passou, escreva uma linha dizendo isso.
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: Dom1ng0s
- Source: Dom1ng0s/Claude-Skills
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet — be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.