code-review
مراجعة الكود للأمان والجودة
يمكن أن تفوّت المراجعات اليدوية ثغرات في الأمان والأداء والاختبارات. ترشد هذه المهارة Claude وCodex وClaude Code عبر قائمة تحقق منظمة للمراجعة.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "code-review" from https://skillstore.io/skills/cain96-code-review.md and its manifest at https://skillstore.io/api/skills/cain96-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "code-review". راجع تغييرًا في المصادقة قبل الدمج.
النتيجة المتوقعة:
- مرتفع: مسار إعادة تعيين كلمة المرور يفتقر إلى تحديد المعدل ويجب حمايته قبل الإصدار.
- متوسط: أضف اختبارات للرموز المنتهية الصلاحية ومحاولات إعادة التعيين المتكررة.
- منخفض: وضّح رسالة الخطأ حتى يعرف المستخدمون الخطوة التالية.
جارٍ استخدام "code-review". راجع تحديثًا لعرض قائمة في React.
النتيجة المتوقعة:
- متوسط: يعيد المكون حساب النتائج المرشحة في كل عملية عرض. خزّن القائمة المشتقة مؤقتًا عندما لا تتغير المدخلات.
- متوسط: أضف اختبارًا لمجموعة نتائج فارغة وحالة التحميل.
- منخفض: استخرج تنسيق تسمية العنصر لتقليل تعقيد المكون.
جارٍ استخدام "code-review". راجع إعادة هيكلة لاستعلام قاعدة بيانات.
النتيجة المتوقعة:
- مرتفع: تأكد من أن الاستعلام الجديد يحافظ على تصفية المستأجرين قبل الدمج.
- متوسط: أضف تغطية للسجلات المفقودة واستجابات رفض الإذن.
- منخفض: وثّق سبب تغيير ترتيب join.
التدقيق الأمني
آمنStatic findings are documentation examples, Markdown fences, and resource links rather than executable skill behavior. No prompt injection, secret exfiltration, hidden network activity, or malicious intent was found in SKILL.md.
عوامل الخطر
⚡ يحتوي على سكربتات (1)
⚙️ الأوامر الخارجية (21)
🌐 الوصول إلى الشبكة (4)
🔑 متغيرات البيئة (4)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/cain96-code-review/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/cain96-code-review?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/cain96-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cain96-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/cain96-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
Cain96. (2026). code-review security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cain96-code-review/audits/10اقتباس BibTeX
@techreport{cain96-cain96-code-review-2026,
author = {Cain96},
title = {code-review security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/cain96-code-review/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-review security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "Cain96"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/cain96-code-review/audits/10"
identifiers:
- type: other
value: "skillstore:cain96-code-review:audit:10"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
14 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
21pounder-code-review
2026-09-09
daviddworetzky-code-review
2026-09-09
bind-code-review
2026-09-09
adammanuel-dev-code-review
2026-09-09
getsentry-code-review
2026-09-09
davila7-code-review
2026-09-09
89jobrien-code-review
2026-09-09
supercent-io-code-review
2026-09-09
ancplua-code-review
2026-09-09
cain96-code-review
2026-09-09
doyajin174-code-review
2026-09-09
mattpocock-code-review
2026-09-09
ericdumingtong-code-review
2026-09-09
coderabbitai-code-review
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
مراجعة تغيير في API
العثور على مشكلات الأمان والتحقق والأداء وتغطية الاختبارات قبل دمج تغييرات الواجهة الخلفية.
فحص تحديث في الواجهة الأمامية
تقييم تكاليف العرض في React، ومخاطر XSS، وتعقيد المكونات، واختبارات UI المفقودة.
التحضير لمراجعة دمج
تنظيم النتائج حسب الأولوية وإنتاج تعليقات مراجعة واضحة لطلب pull request.
جرّب هذه الموجّهات
راجع الملفات المحددة بحثًا عن الأخطاء والمخاوف الأمنية ومشكلات قابلية الصيانة البسيطة. أعطِ الأولوية للنتائج التي يجب أن تمنع الدمج.
راجع هذا التغيير من حيث التحقق من المدخلات، والتخويل، والتعامل مع الأسرار، والاختبارات المفقودة. ضمّن إصلاحات ملموسة لكل مشكلة مهمة.
حلل الكود المعدل بحثًا عن العمليات البطيئة، والعمل المتكرر، والدوال المعقدة، والتكرار، والحدود غير الواضحة. جمّع النتائج حسب مستوى الخطورة.
أجرِ مراجعة جاهزية الإصدار عبر الأمان، والأداء، وقابلية الصيانة، والاختبارات، والتوثيق. حدد العوائق والمخاطر ومهام المتابعة.
أفضل الممارسات
- قدّم الفرق ذي الصلة، والملفات المتأثرة، وسياق المشروع قبل طلب المراجعة.
- اطلب نتائج مرتبة حسب مستوى الخطورة عندما قد تؤثر المراجعة في قرار الدمج.
- تحقق من التوصيات المهمة باستخدام الاختبارات أو الفحوصات المحلية أو مراجع بشري.
تجنب
- لا تطلب مراجعة واسعة دون توفير الملفات المعدلة أو مجالات المخاطر المستهدفة.
- لا تتعامل مع كل اقتراح كعائق دون تقدير الأثر والاحتمالية.
- لا تشغّل أوامر المشروع من كود غير موثوق دون موافقة وعزل.