Skill per Codex e Claude Code

Skill per Codex e Claude Code

Accanto a guide, webinar, app e progetti editoriali, l associazione ha iniziato a costruire anche skill riusabili per assistenti di coding come Codex e Claude Code. Le pubblichiamo per una ragione precisa: trasformare metodi di lavoro, audit, test e pianificazione in strumenti concreti che altri possano studiare, adattare e riusare.

Perche ci lavoriamo

L AI non cambia solo come cerchiamo informazioni o produciamo contenuti. Sta cambiando anche il modo in cui si analizza un repository, si testa un applicazione, si stima un perimetro software o si prepara un piano di implementazione. Queste skill nascono per dare piu metodo, piu verificabilita e piu responsabilita a quel lavoro.

Come le presentiamo

Non come prodotti chiusi, ma come artefatti di lavoro: bundle che condensano istruzioni, riferimenti, script e pratiche operative. Ogni skill qui sotto include un file ZIP scaricabile dal sito e, quando integra strumenti o metodi di altri, indica in modo esplicito i crediti dovuti.

Agent Security Auditor

Che cosa fa. E una skill pensata per audit di repository AI, LLM e agentici. Aiuta a ispezionare prompt, workflow, permessi, strumenti con capacita di scrittura, superfici sensibili, segreti e controlli di governance.

Perche e utile. Serve quando un progetto usa agenti o automazioni di coding e non basta chiedersi se funziona: bisogna capire anche se espone rischi, se rispetta i limiti operativi e se ha una struttura difendibile dal punto di vista della sicurezza.

Note e crediti. Il bundle include script Python e probe opzionali per verifiche di isolamento e sandbox. Dove l ambiente lo consente puo appoggiarsi anche a git e Docker per ottenere evidenze piu forti, ma il principio resta lo stesso: audit leggibile, evidenza prima della speculazione.

Cross App Test Debug

Che cosa fa. Organizza campagne di test e debug su web, desktop, mobile, API e sistemi ibridi. Non si limita a lanciare test automatici: mappa gli scenari, verifica i flussi reali, raccoglie errori runtime e aiuta a distinguere bug di prodotto, di ambiente o di documentazione.

Perche e utile. E una skill pensata per chi vuole controllare davvero il comportamento di un software, non solo la sua compilazione o il passaggio di una suite tecnica.

Note e crediti. La skill incorpora pratiche behavior-first e puo usare strumenti come Playwright per il test web e Camoufox come fallback nei casi piu ostici. I meriti dei tool sottostanti restano ai rispettivi progetti open source; la skill li orchestra dentro un metodo unico di campagna e triage.

FP LOC Analysis

Che cosa fa. Aiuta a costruire un pacchetto di sizing difendibile, unendo function point, linee di codice e artefatti intermedi che rendono leggibili confini, ipotesi e basi di stima.

Perche e utile. In molti progetti non basta un numero rapido. Serve un modo piu serio per ricostruire perimetro, funzioni, dati, interfacce e grandezza del software, specialmente quando bisogna motivare una stima o confrontare documentazione e codice reale.

Note e crediti. La skill valorizza tool open source come scc, cloc, tokei, gocloc, gh, git e jq, e usa COCOMO2 Simulator solo come supporto di scenario quando serve. Anche qui il valore non sta nel sostituire il giudizio analitico, ma nel mettere insieme evidenze verificabili e strumenti affidabili.

ExecPlan Authoring

Che cosa fa. Aiuta a scrivere ExecPlan: piani di lavoro eseguibili, leggibili e verificabili, pensati per agenti di coding che devono portare avanti un cambiamento complesso senza perdere contesto, criteri di validazione o ordine operativo.

Perche e utile. Quando un lavoro cresce, un elenco di task non basta piu. Serve un documento che spieghi scopo, contesto, passi concreti, dipendenze, validazione e recupero. Questa skill serve proprio a produrre quel tipo di piano.

Note e crediti. La skill si basa sul file PLANS.md adottato in questo workspace e si ispira apertamente alle pratiche di pianificazione e implementazione che OpenAI descrive nel lavoro pubblico su Codex. Per chi vuole vedere il contesto generale, una fonte utile e How OpenAI uses Codex, che insiste sul valore di partire da un piano di implementazione prima di passare all esecuzione.

Una parte del nostro lavoro su metodo, non solo su contenuti

Queste skill mostrano un lato meno visibile ma importante del progetto associativo: non solo raccontare il cambiamento tecnologico, ma anche costruire piccoli strumenti metodologici per orientarlo meglio. In un contesto in cui gli assistenti di coding diventano sempre piu presenti, ci interessa che crescano insieme a regole piu chiare, audit piu seri, test migliori e piani di lavoro piu leggibili.