code-review-and-quality
Code anhand von fünf Qualitätsdimensionen überprüfen
Codeänderungen können Probleme hinsichtlich Korrektheit, Sicherheit, Architektur, Lesbarkeit und Performance verbergen. Dieser Skill wendet einen strukturierten Review-Prozess an und liefert priorisiertes, umsetzbares Feedback.
Dieser Skill ist Teil eines Skill-Pakets
Installieren Sie das gesamte Skill-Paket, um mit einem Befehl alle Skills zu erhalten, die die Aufgabe braucht.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "code-review-and-quality" from https://skillstore.io/skills/addyosmani-code-review-and-quality.md and its manifest at https://skillstore.io/api/skills/addyosmani-code-review-and-quality/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„code-review-and-quality“ wird verwendet. Überprüfe eine Fehlerbehebung, die das Parsen von Datumsangaben ändert und einen Test für den Erfolgsfall hinzufügt.
Erwartetes Ergebnis:
Erforderlich: Tests für ungültige und leere Eingaben sowie Zeitzonengrenzen hinzufügen. Die Implementierung wirkt lesbar, aber die aktuelle Abdeckung würde die gemeldete Regression nicht verhindern.
„code-review-and-quality“ wird verwendet. Überprüfe eine Umgestaltung, bei der Feature-Logik in ein gemeinsam genutztes Hilfsmodul verschoben wird.
Erwartetes Ergebnis:
Änderungen anfordern: Die Umgestaltung verlagert die Komplexität und schwächt die Modulverantwortung. Behalte die Logik im Feature-Paket und verwende die bestehende kanonische Hilfsfunktion wieder.
„code-review-and-quality“ wird verwendet. Überprüfe die Aktualisierung einer einzelnen Paketabhängigkeit bei vollständig erfolgreichen Tests.
Erwartetes Ergebnis:
Nach Prüfung des Changelogs und des Lockfile-Diffs genehmigen. Die Tests sind erfolgreich, die Aktualisierung ist isoliert und der Rollback bleibt klar.
Sicherheitsaudit
SicherAll 37 static findings are false positives in documentation-only Markdown. The matches are inline backticks, fenced examples, relative links, or ordinary checklist language; no executable behavior, secret access, network activity, or prompt injection was found in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (27)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/addyosmani-code-review-and-quality?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/addyosmani-code-review-and-quality?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/addyosmani-code-review-and-quality/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/addyosmani-code-review-and-quality.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
addyosmani. (2026). code-review-and-quality security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4BibTeX-Zitat
@techreport{addyosmani-addyosmani-code-review-and-quality-2026,
author = {addyosmani},
title = {code-review-and-quality security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-review-and-quality security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "addyosmani"
date-released: "2026-09-19"
url: "https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4"
identifiers:
- type: other
value: "skillstore:addyosmani-code-review-and-quality:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Pull Request für ein Feature überprüfen
Verhalten, Tests, Architektur, Sicherheit und Performance bewerten, bevor ein Feature genehmigt wird.
Generierten Code prüfen
Von Agenten erzeugte Änderungen auf plausible Fehler, verborgene Annahmen, unzureichende Tests und unnötige Komplexität prüfen.
Aktualisierung einer Abhängigkeit bewerten
Auswirkungen des Changelogs, Änderungen am Lockfile, transitive Pakete, Sicherheitsrisiken und Qualität der Überprüfung beurteilen.
Diese Prompts ausprobieren
Überprüfe diese Änderung auf Korrektheit, Lesbarkeit, Architektur, Sicherheit und Performance. Führe zuerst erforderliche Probleme und anschließend optionale Verbesserungen auf.
Vergleiche diese Implementierung mit den Anforderungen und Tests. Ermittle übersehene Grenzfälle, unzureichende Fehlerbehandlung und fehlende Abdeckung von Regressionen.
Überprüfe diese Umgestaltung hinsichtlich Komplexitätsreduzierung, Modulverantwortung, Typgrenzen, duplizierter Logik und nicht verwendetem Code. Schlage konkrete strukturelle Lösungen vor.
Prüfe diese Abhängigkeitsaktualisierung. Bewerte Risiken aus dem Changelog, Änderungen am Lockfile, transitive Abhängigkeiten, Sicherheitsrisiken, Testabdeckung und Klarheit des Rollback-Verfahrens.
Bewährte Praktiken
- Stelle die Änderungsanforderungen, den Diff, die Tests und die relevanten Projektkonventionen bereit.
- Überprüfe die Tests vor der Implementierung, um das beabsichtigte Verhalten und Lücken in der Abdeckung zu verstehen.
- Priorisiere Erkenntnisse zu Korrektheit und Sicherheit vor strukturellen Vorschlägen und geringfügigen Stilhinweisen.
Vermeiden
- Genehmige Änderungen nicht allein aufgrund erfolgreicher Tests.
- Fasse Feature-Arbeit, umfassende Umgestaltungen und mehrere Abhängigkeitsaktualisierungen nicht in einem einzigen Review zusammen.
- Melde keine vagen Bedenken ohne Belege, Schweregrad und konkrete Lösung.
Häufig gestellte Fragen
Welche Review-Dimensionen deckt dieser Skill ab?
Führt der Skill Tests oder Builds automatisch aus?
Kann der Skill KI-generierten Code überprüfen?
Wie werden Erkenntnisse priorisiert?
Wann sollte eine Änderung genehmigt werden?
Kann der Skill ein spezialisiertes Sicherheitsaudit ersetzen?
Entwicklerdetails
Autor
addyosmaniLizenz
MIT
Skillstore-Revision
r2
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
5d5054f8a23586f9b500fece1cb613a9dffc787b
Aktualität der Wartung
19.9.2026
Nutzung
12 Downloads · 0 Aufrufe
Dateistruktur
📄 SKILL.md