GitHub-радар
Скилл, который превращает ошибки прав доступа в ошибки сборки
gdp-ts — скилл для твоего ИИ-агента, который учит его писать проверки прав доступа в TypeScript так, что без реально пройденной проверки код не соберётся. Агент закрывает дыры в доступе прямо в коде, а не на словах.
Это набор инструкций для ИИ-агента (Claude Code, Codex и т. п.), который меняет то, как он пишет функции с проверкой прав доступа в TypeScript-проекте. Вместо обычной проверки, зарытой внутри кода, агент требует готовое доказательство, что нужная проверка уже прошла, — без него код просто не соберётся.
Когда пригодится
Пригодится, если твой агент пишет серверный код на TypeScript с платными функциями или ролями — кто что видит и может менять. Не нужен, если проект не на TypeScript или прав доступа в нём вообще нет.
Плюсы
- Пропущенная проверка прав доступа не даёт коду собраться
- Встраивается в любой существующий TypeScript-проект без переписывания
- Почти не замедляет сборку — около 0,3 мс на одну проверку
Минусы
- Работает только с TypeScript, другие языки не поддерживает
- Не ловит поддельные или устаревшие доказательства — это ограничение TypeScript
- Заставляет писать все проверки одним конкретным способом
Как поставить — по шагам
- 1Открой своего ИИ-агента (Claude Code, Codex) в папке TypeScript-проекта.
- 2Проверь, что установлены Node.js и TypeScript версии 5.4 или новее.
- 3Отправь агенту текст из блока ниже.
- 4Дождись, пока агент установит скилл командой npx skills add rauchg/gdp-ts и подключит библиотеку @gdp-ts/core.
- 5Проверь, какую ошибку компиляции теперь выдаёт код, если убрать проверку прав доступа.
Текст для агента
Текст для шага с агентом — скопируй и отправь (Claude Code, Codex, любой):
Поставь моему кодинг-агенту навык gdp-ts отсюда: https://github.com/rauchg/gdp-ts — через `npx skills add rauchg/gdp-ts`, и попроси применить его к одной реальной проверке прав доступа в моём TypeScript-проекте (например, кто может менять платную настройку), а потом показать, какую ошибку компиляции теперь выдаёт код, если эту проверку пропустить.
Обычный ноутбук — нужен только Node.js и TypeScript версии 5.4 или новее, видеокарта и облако ни при чём.
Открыть на GitHub▌ Ещё находки