code-review
Code auf Bugs und Sicherheitsprobleme prüfen
Code-Reviews können Bugs, Sicherheitslücken und Wartbarkeitsprobleme übersehen. Dieser Skill führt Claude, Codex und Claude Code durch strukturierte Review-Schritte.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "code-review" from https://skillstore.io/skills/21pounder-code-review.md and its manifest at https://skillstore.io/api/skills/21pounder-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„code-review“ wird verwendet. Überprüfe src/auth.ts auf Sicherheitsprobleme.
Erwartetes Ergebnis:
- Hoch: Tokens zum Zurücksetzen von Passwörtern werden akzeptiert, ohne das Ablaufdatum zu prüfen. Füge vor Kontoaktualisierungen eine Ablaufprüfung hinzu.
- Mittel: Login-Fehler verraten, ob eine E-Mail existiert. Gib eine einheitliche Fehlermeldung für Authentifizierungsfehler zurück.
- Niedrig: Die Rate-Limit-Konstante ist dupliziert. Verschiebe sie in eine gemeinsame Konfigurationsdatei.
„code-review“ wird verwendet. Überprüfe src/utils auf Wartbarkeit.
Erwartetes Ergebnis:
- Zusammenfassung: Die Utilities sind lesbar, aber zwei Helper duplizieren Regeln zum Parsen von Datumswerten.
- Mittel: Die Datumsnormalisierung unterscheidet sich zwischen zwei Modulen. Fasse das Verhalten in einem Helper zusammen.
- Niedrig: Mehrere Helper-Namen verbergen Seiteneffekte. Benenne sie so um, dass klar wird, dass sie Eingaben mutieren.
„code-review“ wird verwendet. Überprüfe diesen Pull Request auf Korrektheit und Performance.
Erwartetes Ergebnis:
- Kritisch: Keine Hinweise gefunden.
- Hoch: Ein Cache-Schlüssel lässt die Benutzerkennung aus, wodurch das Ergebnis eines anderen Benutzers zurückgegeben werden kann.
- Mittel: Eine Schleife führt pro Element eine Datenbankabfrage aus. Bündele die Abfrage, um die Latenz zu reduzieren.
Sicherheitsaudit
SicherThe only static finding is a false positive caused by markdown fence backticks around a JSON parameter schema. No prompt injection, data exfiltration intent, or executable command behavior was found in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/21pounder-code-review/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/21pounder-code-review?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/21pounder-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/21pounder-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/21pounder-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
21pounder. (2026). code-review security audit report (audit version 6) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/21pounder-code-review/audits/6BibTeX-Zitat
@techreport{21pounder-21pounder-code-review-2026,
author = {21pounder},
title = {code-review security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/21pounder-code-review/audits/6},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-review security audit report (audit version 6)"
version: "1.0.0"
type: report
authors:
- name: "21pounder"
date-released: "2026-07-04"
url: "https://skillstore.io/skills/21pounder-code-review/audits/6"
identifiers:
- type: other
value: "skillstore:21pounder-code-review:audit:6"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
14 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
21pounder-code-review
2026-09-09
daviddworetzky-code-review
2026-09-09
bind-code-review
2026-09-09
adammanuel-dev-code-review
2026-09-09
getsentry-code-review
2026-09-09
davila7-code-review
2026-09-09
89jobrien-code-review
2026-09-09
supercent-io-code-review
2026-09-09
ancplua-code-review
2026-09-09
cain96-code-review
2026-09-09
doyajin174-code-review
2026-09-09
mattpocock-code-review
2026-09-09
ericdumingtong-code-review
2026-09-09
coderabbitai-code-review
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Sicherheitsreview vor dem Merge
Identifiziere Risiken bei Authentifizierung, Injection, Validierung und Fehlerbehandlung, bevor ein Pull Request genehmigt wird.
Bug-Review für Feature-Code
Finde Logiklücken, Grenzfälle und fehlende Fehlerbehandlung in einer fokussierten Implementierung.
Wartbarkeitsreview für gemeinsame Module
Bewerte Benennung, Struktur, Duplizierung und stilistische Konsistenz in gemeinsamem Utility-Code.
Diese Prompts ausprobieren
Überprüfe src/auth.ts auf Bugs und Sicherheitsprobleme. Priorisiere Ergebnisse nach Schweregrad und füge Zeilenverweise hinzu.
Überprüfe das Verzeichnis src/utils auf Wartbarkeit, doppelte Logik und Fehlerbehandlung. Schlage konkrete Verbesserungen vor.
Überprüfe die API-Handler auf Injection, Autorisierung, Datenoffenlegung und unsichere Eingabeverarbeitung. Füge nur belegbare Ergebnisse hinzu.
Überprüfe die geänderten Dateien auf Korrektheit, Performance, Sicherheit und langfristige Wartbarkeit. Gruppiere Ergebnisse nach Schweregrad und erkläre Trade-offs.
Bewährte Praktiken
- Stelle die kleinste Dateimenge bereit, die dennoch das gesamte zu überprüfende Verhalten abdeckt.
- Bitte um einen konkreten Fokus, etwa Sicherheit, Performance, Korrektheit oder Wartbarkeit.
- Teile relevante Tests oder zugehörige Module, damit das Review das Verhalten im Kontext prüfen kann.
Vermeiden
- Bitte nicht um ein breites Repository-Review, wenn nur ein Feature Aufmerksamkeit benötigt.
- Behandle das Review nicht als Beweis dafür, dass der Code frei von Defekten ist.
- Lasse generierten Code, Konfiguration oder Tests nicht aus, wenn sie das überprüfte Verhalten beeinflussen.
Häufig gestellte Fragen
Was überprüft dieser Skill?
Kann er die Projekttests ausführen?
Unterstützt er Sicherheitsreviews?
Kann er ein ganzes Verzeichnis überprüfen?
Enthält die Ausgabe Zeilennummern?
Welche Tools können diesen Skill verwenden?
Entwicklerdetails
Autor
21pounderLizenz
MIT
Autorenversion
v1.0.0
Skillstore-Revision
r1
Repository
https://github.com/21pounder/terminalAgent/tree/main/deepresearch/.claude/skills/code-reviewRef.
e9e4712298ed071d92417a41714be123eb8364fa
Aktualität der Wartung
18.7.2026
Nutzung
52 Downloads · 249 Aufrufe
Dateistruktur
📄 SKILL.md