What problem does it solve?
It solves the problem of missing critical quality, security, and maintainability issues during code review by providing a repeatable, phased auditing workflow.
Core Features & Use Cases
- Comprehensive audit phases: guides setup, discovery, file-by-file analysis, best-practices verification, pattern detection, and report generation.
- Security and quality coverage: checks for vulnerabilities (e.g., injection risks, missing validation), dead code, performance issues, type-safety gaps, async/promise mistakes, and error-handling problems.
- Verified findings emphasis: explicitly instructs confirming tool results to reduce false positives caused by dynamic imports, framework patterns, re-exports, entry points, and reflection/string-based access.
- Actionable output: produces an executive summary, prioritized issues (critical through quick wins), effort estimates, and library recommendations with replacement/migration guidance.
Quick Start
Apply the code-auditing skill to the repository you want to review and generate a prioritized audit report covering security, dead code, best practices, and technical debt.