when-reviewing-pull-request-orchestrate-comprehensive-code-revie
تنسيق مراجعات شاملة لطلبات السحب
يصعب مراجعة طلبات السحب الكبيرة باتساق عبر اعتبارات الجودة والأمان والاختبار والنشر. توفر هذه المهارة سير عمل مراجعة منظمًا متعدد الوكلاء مع بوابات واضحة، ونتائج، وتوصيات للدمج.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "when-reviewing-pull-request-orchestrate-comprehensive-code-revie" from https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review.md and its manifest at https://skillstore.io/api/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
GET /skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review.md manifest موقَّع GET /api/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/manifest lockfile موقَّع GET /api/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/lockfileاختبرها
جارٍ استخدام "when-reviewing-pull-request-orchestrate-comprehensive-code-revie". راجع PR ميزة تضيف التحقق من صحة البريد الإلكتروني.
النتيجة المتوقعة:
اجتازت الفحوصات الآلية. وجدت مراجعة المتخصصين ثلاثة اقتراحات منخفضة الأولوية. مخاطر التكامل منخفضة. القرار الموصى به هو الموافقة.
جارٍ استخدام "when-reviewing-pull-request-orchestrate-comprehensive-code-revie". راجع إعادة هيكلة كبيرة لواجهة API قبل الدمج.
النتيجة المتوقعة:
وجدت المراجعة مشكلات أمنية وأدائية مانعة، بالإضافة إلى فجوات في توثيق الترحيل. القرار الموصى به هو طلب تغييرات مع مراجعة متابعة موجهة.
جارٍ استخدام "when-reviewing-pull-request-orchestrate-comprehensive-code-revie". راجع تصحيحًا أمنيًا عاجلًا.
النتيجة المتوقعة:
اجتاز التحقق الأمني، والاختبارات نظيفة، وأثر النشر منخفض. القرار الموصى به هو الموافقة بعد تأكيد المسؤول عن الصيانة.
التدقيق الأمني
مخاطر عاليةThe static findings are false positives caused by Markdown formatting and illustrative Bash examples rather than hidden executable code. No prompt injection or secret exfiltration intent was found. The main security concern is semantic: the workflow includes GitHub commands that can approve, label, comment on, and merge pull requests, including an admin merge example.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
⚙️ الأوامر الخارجية (171)
📁 الوصول إلى نظام الملفات (5)
🔑 متغيرات البيئة (1)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
DNYoussef. (2026). when-reviewing-pull-request-orchestrate-comprehensive-code-revie security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/audits/8اقتباس BibTeX
@techreport{dnyoussef-dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review-2026,
author = {DNYoussef},
title = {when-reviewing-pull-request-orchestrate-comprehensive-code-revie security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "when-reviewing-pull-request-orchestrate-comprehensive-code-revie security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review/audits/8"
identifiers:
- type: other
value: "skillstore:dnyoussef-when-reviewing-pull-request-orchestrate-comprehensive-code-review:audit:8"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
توحيد مراجعات الفريق
إنشاء عملية مراجعة قابلة للتكرار لطلبات السحب التي تحتاج إلى بوابات جودة متسقة وقرارات دمج واضحة.
تنسيق المراجعة الأمنية
إضافة فحوصات أمنية مركزة إلى مراجعة أوسع لطلب السحب دون فقدان السياق من نتائج الجودة والنشر.
تحسين سير عمل منصة المطورين
توثيق عملية مراجعة متعددة الوكلاء تجمع بين الأتمتة، وملاحظات المتخصصين، وتخزين الذاكرة، وتحديثات حالة GitHub.
جرّب هذه الموجّهات
استخدم هذه المهارة لمراجعة PR 245 في owner/repo. شغّل الفحوصات للقراءة فقط أولًا. لخّص العوائق قبل أي إجراء GitHub.
استخدم هذه المهارة لـ PR 312. نسّق مراجعات جودة الكود، والأمان، والأداء، والبنية، والاختبار، والتوثيق. أعِد النتائج مرتبة حسب الأولوية.
استخدم هذه المهارة لمراجعة PR إصدار. ضمّن أثر النشر، وجاهزية التراجع، واحتياجات أعلام الميزات، وتوصية الدمج النهائية.
استخدم هذه المهارة لتنفيذ المراحل الأربع كلها لـ PR 418. لا تغير حالة GitHub حتى أوافق على القرار النهائي المقترح.
أفضل الممارسات
- شغّل الفحوصات للقراءة فقط قبل أي أمر يغير حالة GitHub.
- تحقق من المستودع، ورقم طلب السحب، والفرع، والأذونات قبل استخدام أمثلة الأوامر.
- خزّن النتائج حسب المرحلة حتى يتمكن المراجعون اللاحقون من فحص الأدلة السابقة.
تجنب
- لا تدمج أو توافق تلقائيًا على طلب سحب دون تأكيد صريح من المسؤول عن الصيانة.
- لا تعامل العتبات النموذجية كسياسة عامة لكل مستودع.
- لا تشغّل كل مراجعة متخصصة للتغييرات الصغيرة عندما تكون مراجعة أضيق كافية.
الأسئلة المتكررة
ما الذي تراجعه هذه المهارة؟
هل تتطلب claude-flow؟
هل يمكنها الموافقة على طلبات السحب أو دمجها؟
هل هي مناسبة لطلبات السحب الصغيرة؟
هل تستبدل المراجعين البشر؟
ما الأدوات التي يجب تثبيتها؟
تفاصيل المطور
المؤلف
DNYoussefالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
c579efd02184f1128d6741d16e6c8d951d7d4208
حداثة الصيانة
٢٣/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 367 مشاهدات