Un outil en ligne de commande qui effectue une analyse statique basée sur l'AST sur le code Python généré par IA pour détecter les bugs, les failles de sécurité et évaluer la préparation à la production.
Le moyen le plus rapide d'installer une compétence directement depuis le registre.
npx clawhub@latest install code-inspector
Copiez le dossier de la compétence dans l'un de ces emplacements
~/.openclaw/skills/ <project>/skills/ Priorité : Espace de travail > Local > Intégré
Copiez ce prompt dans OpenClaw pour l'installer automatiquement.
Aide-moi à installer code-inspector via Clawhub. Si Clawhub n'est pas installé, installe-le d'abord (npm i -g clawhub).
Obtenez les fichiers bruts de la compétence dans une archive ZIP.
Les générateurs de code par IA peuvent produire du code qui semble syntaxiquement correct mais qui dissimule des failles de sécurité critiques, des erreurs logiques ou de graves anti-patterns. L'outil code-inspector résout ce problème en scannant vos fichiers Python selon huit points de contrôle d'analyse statique cruciaux, des identifiants hardcodés aux valeurs par défaut mutables. En introduisant un filet de sécurité structuré, les développeurs peuvent exploiter les agents LLM en toute confiance.
En tant qu'élément de l'écosystème Openclaw Skills, cet outil s'intègre parfaitement aux flux de travail des développeurs pour inspecter les entrées de pipe ou les fichiers directement depuis le terminal. Il évalue chaque script et génère un score de préparation à la production de 0 à 100, garantissant que le code à haut risque ne soit jamais mis en production.
# Installer directement depuis le dépôt GitHub
pip install git+https://github.com/minirr890112-byte/code-inspector.git
# Scanner un fichier Python individuel
code-inspector app.py
# Diffuser le code directement via stdin depuis d'autres processus
cat app.py | code-inspector
L'outil traite les arbres de syntaxe abstraite (AST) Python en mémoire pour exécuter les vérifications. Le mappage de gravité des scores et la taxonomie de préparation à la production sont structurés comme suit :
| Catégorie de vérification | Gravité | Exemples / Comportement cible |
|---|---|---|
| Secrets hardcodés | Critique | Recherche des chaînes en texte clair attribuées à des variables clés comme 'api_key'. |
| eval/exec non sécurisé | Critique | Identifie l'utilisation non sécurisée de méthodes d'exécution dynamique. |
| Boucles infinies | Critique | Signale les modifications d'itérateurs dans une boucle while. |
| except/pass vide | Critique | Vérifie l'étouffement silencieux des exceptions ('except: pass'). |
| Valeurs par défaut mutables | Haute | Signale les listes, dictionnaires ou ensembles utilisés comme valeurs d'arguments par défaut dans les fonctions. |
| Built-ins masqués | Haute | Détecte la redéfinition de termes intégrés comme 'list = [1,2,3]'. |
| Imbrication profonde | Moyenne | Localise les blocs de code avec cinq niveaux ou plus de boucles imbriquées. |
| Importations inutilisées | Basse | Signale les modules importés qui ne sont jamais référencés. |
Chargement
Un outil de ligne de commande pour comparer les prix de 18 modèles d'IA provenant de 6 fournisseurs, recommander les options les moins chères pour des cas d'utilisation spécifiques et suivre les dépenses API.

Un utilitaire CLI axé sur les développeurs pour évaluer les modèles d'IA via API au fil du temps, détectant la dégradation de la qualité grâce à des tests locaux et des alertes de performance.

Une CLI de détection de matériel local qui analyse automatiquement la mémoire système, le GPU et les spécifications CPU pour suggérer et afficher des commandes de configuration idéales pour Ollama et llama.cpp.

Un calculateur mathématique de haute précision et un visualiseur SVG pour résoudre la portée du robinet mural, la hauteur de la sortie et les coordonnées d'alignement de l'évacuation.

Un utilitaire de ligne de commande interactif qui évalue les risques de suspension des comptes OpenAI, génère des modèles d'appel personnalisés et scanne les forums de développeurs pour détecter les vagues de bannissement en temps réel.

Un framework systématique intégrant un modèle bayésien à cinq dimensions, une matrice de décision à six lentilles et des corrections de finance comportementale pour générer des diagnostics d'investissement structurés.








































