code-reviewer
مراجعة الكود من حيث الأمان والجودة
قد تفوت مراجعات الكود مشكلات الأمان والموثوقية عندما تكون الإرشادات غير متسقة. توفر هذه المهارة معايير مراجعة منظمة للأمان، والأداء، والصحة، وقابلية الصيانة، والاختبارات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "code-reviewer" from https://skillstore.io/skills/shubhamsaboo-code-reviewer.md and its manifest at https://skillstore.io/api/skills/shubhamsaboo-code-reviewer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "code-reviewer". معالج API صغير يبني استعلام قاعدة بيانات من معرف يقدمه المستخدم.
النتيجة المتوقعة:
- مشكلات الأمان: خطر حرج من SQL injection في البحث عن المستخدم. أصلح ذلك باستخدام استعلام ذي معاملات والتحقق من صحة المعرف.
- الملخص: يجب تأجيل الدمج حتى يتم تصحيح الاستعلام وتغطيته بالاختبارات.
جارٍ استخدام "code-reviewer". طلب سحب يعرض المنشورات ثم يحمل كل مؤلف داخل حلقة.
النتيجة المتوقعة:
- مشكلات الأداء: خطر مرتفع لاستعلامات N+1 في مسار عرض المنشورات. أصلح ذلك باستخدام التحميل المسبق أو join أو بحث مجمع على دفعات.
- الاختبار: أضف فحصا لعدد الاستعلامات لنقطة نهاية القائمة.
جارٍ استخدام "code-reviewer". دالة TypeScript تلتقط كل الأخطاء وتعيد رسالة فشل عامة.
النتيجة المتوقعة:
- مشكلات الصحة: معالجة أخطاء غير واضحة بدرجة مرتفعة تخفي إخفاقات المهلة والشبكة وتحليل الاستجابة.
- الإصلاح: التقط أخطاء محددة، واحتفظ بسياق مفيد، واختبر مسارات الأخطاء.
التدقيق الأمني
آمنStatic analysis flagged scripts, network calls, command execution, and keylogger terms, but review found they are educational examples inside code review guidance. No evidence found of active execution, data exfiltration, prompt injection, or malicious intent in the skill files.
عوامل الخطر
⚡ يحتوي على سكربتات (6)
⚙️ الأوامر الخارجية (21)
🌐 الوصول إلى الشبكة (8)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/shubhamsaboo-code-reviewer?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/shubhamsaboo-code-reviewer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/shubhamsaboo-code-reviewer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/shubhamsaboo-code-reviewer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
shubhamsaboo. (2026). code-reviewer security audit report (audit version 3) [Author version 1.0]. Skillstore. https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3اقتباس BibTeX
@techreport{shubhamsaboo-shubhamsaboo-code-reviewer-2026,
author = {shubhamsaboo},
title = {code-reviewer security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3},
note = {Author version 1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-reviewer security audit report (audit version 3)"
version: "1.0"
type: report
authors:
- name: "shubhamsaboo"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3"
identifiers:
- type: other
value: "skillstore:shubhamsaboo-code-reviewer:audit:3"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
10 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
alirezarezvani-code-reviewer
2026-09-09
autumnsgrove-code-reviewer
2026-09-09
davila7-code-reviewer
2026-09-09
curiouslearner-code-reviewer
2026-09-09
sickn33-code-reviewer
2026-09-09
9tykeshav-code-reviewer
2026-09-09
dennisliuck-code-reviewer
2026-09-09
google-gemini-code-reviewer
2026-09-09
shubhamsaboo-code-reviewer
2026-09-09
zhaobolun-code-code-reviewer
2026-09-18
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
مراجعة طلب سحب
فحص تغيير مقترح من حيث الأمان، والصحة، والأداء، وقابلية الصيانة، والاختبارات المفقودة قبل الدمج.
تدقيق الكود الحساس أمنيا
تركيز المراجعة على SQL injection وXSS والأسرار وافتراضات التفويض والتعامل غير الآمن مع البيانات.
تحسين اتساق مراجعة الكود
استخدام قائمة تحقق مشتركة ونموذج لدرجات الخطورة عند مراجعة الكود عبر فريق.
جرّب هذه الموجّهات
راجع هذا الكود من حيث الأمان، والصحة، والأداء، وقابلية الصيانة. أرجع النتائج حسب درجة الخطورة مع مراجع للأسطر وإصلاحات.
راجع diff أدناه كطلب سحب. ركز على SQL injection وXSS واستعلامات N+1 ومعالجة الأخطاء والأسماء وتلميحات الأنواع والاختبارات.
دقق هذه الميزة بحثا عن مخاطر الأمان والموثوقية. ضمّن التحقق المفقود، وافتراضات التفويض، وكشف البيانات، ونقاط الأداء الساخنة، والاختبارات المطلوبة.
نفذ مراجعة مانعة قبل الدمج. افصل المشكلات التي يجب إصلاحها عن التحسينات الاختيارية، واشرح الأثر، واقترح تغييرات آمنة بأقل نطاق.
أفضل الممارسات
- قدم diff الكامل أو الملفات ذات الصلة حتى تتمكن المراجعة من ذكر المواقع الدقيقة.
- اطلب نتائج مرتبة حسب درجة الخطورة عند تحديد ما إذا كان يمكن دمج تغيير.
- ضمّن سياق إطار العمل وقاعدة البيانات ووقت التشغيل للحصول على توصيات أدق.
تجنب
- لا تطلب ملاحظات الأسلوب فقط عندما يكون الأمان أو الصحة مهما.
- لا تلصق كودا جزئيا يخفي التحقق أو المصادقة أو الوصول إلى قاعدة البيانات.
- لا تعامل المراجعة كبديل للاختبارات أو الماسحات أو موافقة الإنسان.
الأسئلة المتكررة
ما الذي تراجعه هذه المهارة؟
هل يمكنها مراجعة طلبات السحب؟
هل تشغل الكود أو الاختبارات؟
ما مشكلات الأمان التي تتم تغطيتها؟
هل يمكنها العثور على مشكلات الأداء؟
كيف ينبغي أن أنسق طلبي؟
تفاصيل المطور
المؤلف
shubhamsabooالترخيص
MIT
إصدار المؤلف
v1.0
مراجعة Skillstore
r1
تنبيه الإصدار
الإصدار الذي أعلنه المؤلف ليس SemVer صالحًا.
المستودع
https://github.com/shubhamsaboo/awesome-llm-apps/tree/main/awesome_agent_skills/code-reviewerمرجع
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
4 تنزيلات · 0 مشاهدات