المهارات code-review
👀

code-review

آمن ⚙️ الأوامر الخارجية🌐 الوصول إلى الشبكة🔑 متغيرات البيئة

Code auf Qualitäts- und Sicherheitsprobleme überprüfen

متاح أيضًا من: EricDuMingTong,getsentry,21pounder,supercent-io,coderabbitai,davila7,ANcpLua,21pounder,DavidDworetzky,Cain96,Joseph OBrien,Bind,Doyajin174,Claude Assistant

Code-Reviews erkennen Fehler und Sicherheitslücken, bevor sie in die Produktion gelangen. Diese Skill bietet strukturierte Anleitungen für gründliche Code-Reviews mit priorisierten, umsetzbaren Rückmeldungen.

يدعم: Claude Codex Code(CC)
🥉 72 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "code-review". Review src/api/auth.js for security issues

النتيجة المتوقعة:

  • Kritische Probleme:
  • • Zeile 23: Hardcodierter API-Schlüssel in Versionskontrolle offengelegt - sofort zu Umgebungsvariablen migrieren
  • • Zeile 45: Fehlende Eingabevalidierung vor Authentifizierung - Sanitization hinzufügen, um Injection-Angriffe zu verhindern
  • Warnungen:
  • • Inkonsistente Fehlerbehandlung bei asynchronen Operationen
  • • Fehlendes Rate Limiting am Authentifizierungs-Endpoint
  • Vorschläge:
  • • Erwägen Sie, die Authentifizierungslogik in ein separates Modul zu extrahieren, um die Testbarkeit zu verbessern

استخدام "code-review". Review recent changes for code quality

النتيجة المتوقعة:

  • Überprüfte Dateien: 5 | Kritisch: 0 | Warnungen: 3 | Vorschläge: 5
  • Warnungen:
  • • Duplizierter Code in src/utils/format.js und src/utils/display.js - in gemeinsames Utility extrahieren
  • • Fehlende Fehlerbehandlung in src/api/users.js in Zeile 34
  • Vorschläge:
  • • Variablenbenennung in src/components/List.jsx Zeile 15 verbessern
  • • JSDoc-Kommentare für öffentliche API-Funktionen hinzufügen

التدقيق الأمني

آمن
v3 • 1/16/2026

This is a pure documentation skill containing only markdown templates and review guidelines. All 74 static findings are false positives triggered by example code snippets in documentation. The skill contains no executable code, scripts, network calls, or filesystem access. It provides structured prompts to guide AI code review sessions.

4
الملفات التي تم فحصها
853
الأسطر التي تم تحليلها
3
النتائج
3
إجمالي عمليات التدقيق
تم تدقيقه بواسطة: claude عرض سجل التدقيق →

درجة الجودة

41
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
24
المجتمع
100
الأمان
100
الامتثال للمواصفات

ماذا يمكنك بناءه

Pull-Request-Reviews vor dem Merge

Code-Änderungen vor dem Zusammenführen überprüfen, um Fehler, Sicherheitsprobleme und Qualitätsmängel früh im Entwicklungszyklus zu erkennen

Bewertung von Sicherheitslücken

Offengelegte Secrets, SQL-Injection-Risiken, XSS-Schwachstellen und Authentifizierungsfehler im Anwendungscode identifizieren

Durchsetzung von Code-Qualitätsstandards

Sicherstellen, dass neuer Code Projektkonventionen erfüllt, Best Practices folgt und architektonische Konsistenz wahrt

جرّب هذه الموجهات

Basis-Code-Review
Review the recent code changes in this branch
Sicherheitsfokussiertes Review
Check this file for security issues, exposed secrets, and authentication problems
Überprüfung einer bestimmten Datei
Review src/auth.js for security vulnerabilities, code quality issues, and maintainability problems
Umfassendes Pull-Request-Review
Conduct a thorough code review of all changes in this pull request. Check for security issues, code quality problems, performance bottlenecks, and best practice violations. Organize findings by severity with specific line numbers and fix recommendations.

أفضل الممارسات

  • Geben Sie spezifische Dateipfade und Zeilennummern in Review-Anfragen für fokussierte Analysen an
  • Fordern Sie ein Sicherheitsreview an, bevor Code zusammengeführt wird, der Authentifizierung oder sensible Daten verarbeitet
  • Verwenden Sie das Checklisten-Format, um umfassende Abdeckung von Sicherheit, Qualität und Performance sicherzustellen

تجنب

  • Reviews anfordern, ohne den tatsächlichen Code oder Diff zur Analyse bereitzustellen
  • Kritische Sicherheitsbefunde ignorieren und anfälligen Code trotzdem zusammenführen
  • Generische Review-Anfragen verwenden, ohne Schwerpunktbereiche oder prioritäre Bedenken anzugeben

الأسئلة المتكررة

Welche KI-Plattformen unterstützen diese Skill?
Diese Skill funktioniert mit Claude, Codex und Claude Code. Sie bietet strukturierte Prompts zur Anleitung von KI-Code-Review-Sitzungen mit organisiertem Feedback.
Welche Arten von Sicherheitsproblemen kann sie erkennen?
Sie identifiziert hardcodierte Secrets, SQL-Injection-Risiken, XSS-Schwachstellen, fehlende Authentifizierung, unsichere Eingabeverarbeitung und offengelegte API-Schlüssel.
Führt diese Skill Code aus oder führt Tests durch?
Nein, sie analysiert Code-Struktur und -Muster durch statische Überprüfung. Sie führt keinen Code aus, führt keine Tests durch und greift nicht auf externe Systeme zu.
Wird mein Code an externe Server gesendet?
Nein, die Skill arbeitet innerhalb Ihrer KI-Sitzung. Code wird vom verwendeten KI-Modell verarbeitet, ohne externe Netzwerkaufrufe.
Warum werden bei meinem Review keine Probleme gefunden?
Stellen Sie sicher, dass Sie den tatsächlichen Code, Dateiinhalte oder git diff bereitstellen. Die KI benötigt Code-Kontext zur Analyse. Versuchen Sie, spezifischer bezüglich Dateien und Bedenken zu sein.
Wie unterscheidet sich dies von automatisierten Linting-Tools?
Dies bietet menschenähnliche Beurteilung von Designmustern, Architekturentscheidungen und kontextbezogener Sicherheitsberatung, die statische Analysetools typischerweise übersehen.

تفاصيل المطور

المؤلف

Joseph OBrien

الترخيص

UNLICENSED

مرجع

main

بنية الملفات