CtrlK
BlogDocsLog inGet started
Tessl Logo

vannifr/nfr-gap-audit

Use when running a systematic, self-directed skill-and-NFR audit on a website/web-app project — discovering skills from Tessl and VoltAgent, identifying non-functional-requirement gaps (performance, accessibility, security, SEO, testing, privacy, i18n, ...), and planning/implementing improvements in small, verified, committed phases. Trigger on "skill audit", "NFR audit", "audit this project for skills/gaps", "what skills am I missing", or before starting a multi-phase quality-improvement effort on a site.

72

Quality

90%

Does it follow best practices?

Run evals on this skill

Adds up to 20 points to the overall score

View guide

SecuritybySnyk

Low

Low-risk findings worth noting

Overview
Quality
Evals
Security
Files

nfr-domains.mdreferences/

NFR Domains — Full List

Automatically identify which of these NFRs are relevant for the project.

Performance

  • Lighthouse scores (perf, a11y, best-practices, SEO)
  • CSS/JS bundle size
  • Image optimization status
  • Font loading strategy
  • Core Web Vitals (LCP, INP, CLS)

Accessibility

  • WCAG compliance level (A / AA / AAA)
  • Axe test coverage (how many pages?)
  • Screen reader compatibility
  • Keyboard navigation
  • Color contrast compliance

Security

  • Security headers (CSP, HSTS, X-Frame-Options, etc.)
  • SRI on CDN resources
  • Input validation
  • XSS prevention
  • Secret management
  • Dependency vulnerabilities

SEO

  • Meta tags completeness
  • Structured data (JSON-LD) coverage
  • Heading hierarchy
  • Internal linking
  • Sitemap quality
  • hreflang (multi-language?)

Testing

  • Unit test coverage %
  • E2E test coverage
  • Visual regression testing
  • Accessibility test coverage
  • Performance budget testing

Reliability

  • Error handling
  • Graceful degradation
  • Offline support (PWA?)
  • Backup/recovery strategy

Maintainability

  • Code organization
  • Documentation quality
  • Design system consistency
  • CSS architecture
  • Component reusability

Scalability

  • Build time
  • Asset optimization at scale
  • CDN usage
  • Caching strategy

Privacy/Compliance

  • GDPR compliance
  • Cookie consent
  • Data retention policy
  • Privacy policy completeness
  • Analytics privacy

Internationalization

  • Multi-language support
  • RTL support
  • Locale-specific content
  • Translation workflow

Monitoring

  • Analytics tool
  • Error tracking (Sentry, etc.)
  • Uptime monitoring
  • Performance monitoring
  • Conversion tracking

Content Quality

  • Copy quality
  • Tone of voice consistency
  • Content freshness
  • Content governance
  • Editorial workflow

Grounding in ISO/IEC 25010

Most of these domains map onto ISO/IEC 25010 software quality characteristics — citing the standard gives each domain a shared, external reference point instead of reading as an ad-hoc list:

DomainISO/IEC 25010 characteristic
PerformancePerformance Efficiency (time behaviour, resource utilization)
ScalabilityPerformance Efficiency (capacity)
AccessibilityUsability (accessibility sub-characteristic)
SecuritySecurity
Privacy/ComplianceSecurity (confidentiality) — ISO 25010:2011 has no dedicated privacy characteristic; the 2023 revision's "Safety" characteristic is the closer fit if that revision applies
TestingMaintainability (testability sub-characteristic)
ReliabilityReliability
MaintainabilityMaintainability
InternationalizationPortability (adaptability)
MonitoringReliability (availability, fault tolerance) — monitoring is an operational practice that supports this characteristic, not a characteristic itself
SEONot in ISO 25010 — a web-specific discoverability concern, not a general software quality characteristic
Content QualityNot in ISO 25010 — a content/editorial concern, not a software product quality characteristic

SKILL.md

tile.json