when-reviewing-pull-request-orchestrate-comprehensive-code-revie
مراجعة طلبات السحب بتحليل شامل متعدد الوكلاء
مراجعات الكود اليدوية بطيئة وغير متسقة بين المراجعين. تقوم هذه المهارة بتنسيق 15 وكيل ذكاء اصطناعي متخصص للتحقق من طلبات السحب بشكل منهجي عبر أبعاد الأمان والأداء والبنية والتوثيق في سير عمل متكرر مدته 4 ساعات.
Baixar o ZIP da skill
Upload no Claude
Vá em Configurações → Capacidades → Skills → Upload skill
Ative e comece a usar
Testar
A utilizar "when-reviewing-pull-request-orchestrate-comprehensive-code-revie". Review PR #456 with focus on security vulnerabilities
Resultado esperado:
- Code Review Summary: PR #456
- Automated Checks: All PASS
- Security Findings: 1 HIGH severity issue (SQL injection risk)
- Performance: No regressions detected
- Architecture: 1 minor concern noted
- Decision: REQUEST CHANGES - Fix blocking security issue before merge
A utilizar "when-reviewing-pull-request-orchestrate-comprehensive-code-revie". Run full code review on PR #789 with all specialists
Resultado esperado:
- Phase 1 Automated: 4/4 checks passed
- Phase 2 Specialists: 10 reviews completed in parallel
- Security Review: 2 MEDIUM issues found
- Performance Review: No regressions
- Documentation: 85% complete
- Integration: Backward compatible
- Final Decision: CONDITIONAL APPROVE
A utilizar "when-reviewing-pull-request-orchestrate-comprehensive-code-revie". Quick security scan of PR #321 before merge
Resultado esperado:
- Security Scan Summary: PR #321
- Automated Security Checks: PASS
- Secrets Detection: No hardcoded secrets found
- Auth Review: Proper session handling verified
- Dependency Audit: 1 known vulnerability in transitive dep
- Recommendation: APPROVE with 1 noted dependency update
Auditoria de Segurança
SeguroPure documentation SOP skill containing only workflow definitions and process documentation. No executable code exists. All flagged 'command' and 'credential' patterns are documentation examples showing standard dev tools (npm, gh, claude-flow) for legitimate code review automation. Prior security audit at skill-report.json:36-51 correctly classifies this as safe.
Fatores de risco
🌐 Acesso à rede (1)
📁 Acesso ao sistema de arquivos (6)
⚙️ Comandos externos (177)
🔑 Variáveis de ambiente (1)
Pontuação de qualidade
O Que Você Pode Construir
التحقق من طلبات السحب للمؤسسات
التحقق من طلبات السحب المعقدة التي تتطلب مراجعة عبر أبعاد جودة متعددة مع تنسيق منهجي للوكلاء.
المراجعات المركزة على الأمان
التركيز على الامتثال لمعايير OWASP، اكتشاف الثغرات، وفحص الأسرار في تغييرات الكود.
تحليل تأثير التكامل
تقييم مخاطر النشر، متطلبات الترحيل، والتوافق مع الإصدارات السابقة قبل الدمج.
Tente Estes Prompts
Run the code review orchestration workflow on PR #123 in owner/repo. Focus on security and performance dimensions.
Conduct a comprehensive security review on PR #456. Check for OWASP Top 10 issues, hardcoded secrets, and authentication vulnerabilities.
Analyze PR #789 for performance regressions. Focus on algorithmic efficiency, N+1 queries, and resource optimization opportunities.
Execute the full 4-phase code review workflow on PR #321. Include automated checks, 10 specialist reviews, integration analysis, and generate final decision with recommendations.
Melhores Práticas
- قم دائماً بتشغيل الفحوصات الآلية (المرحلة 1) قبل مراجعات المتخصصين للفشل السريع
- صنف النتائج حسب الخطورة لتحديد أولوية المشكلات المعيقة على التحسينات
- استخدم تنسيق الذاكرة لمشاركة النتائج بين المراجعين المتخصصين
- أنشئ ملاحظات قابلة للتنفيذ مع مواقع ملفات محددة واقتراحات للإصلاح
Evitar
- تخطي الفحوصات الآلية يؤدي إلى إهدار وقت مراجعة المتخصصين
- تجاهل النتائج الأمنية عالية الخطورة يسبب ثغرات في الإنتاج
- الدمج بدون اختبار التكامل يؤدي إلى تراجعات
- تقديم ملاحظات غامضة بدون مواقع الملفات يحبط المؤلفين