code-review
Code auf Sicherheits-, Stil- und Performance-Probleme überprüfen
또한 다음에서 사용할 수 있습니다: DavidDworetzky,getsentry,coderabbitai,Doyajin174,21pounder,EricDuMingTong,Joseph OBrien,Claude Assistant,Bind,21pounder,Joseph OBrien,davila7,Cain96,supercent-io
Manuelle Code-Reviews sind zeitaufwändig und inkonsistent. Dieser Skill bietet ein systematisches Framework für umfassende Code-Reviews, das Sicherheitslücken, Stilverstöße, Performance-Probleme und Best Practices mit konsistenten Schweregrad-Stufen abdeckt.
스킬 ZIP 다운로드
Claude에서 업로드
설정 → 기능 → 스킬 → 스킬 업로드로 이동
토글을 켜고 사용 시작
테스트해 보기
"code-review" 사용 중입니다. Überprüfe die Änderungen in diesem Pull Request auf Sicherheits- und Qualitätsprobleme
예상 결과:
- ## Code Review Zusammenfassung
- ### Kritisch (muss behoben werden)
- - SQL-Injection-Risiko in UserService.ts:42 - String-Konkatenation in Query
- ### Hoch (sollte behoben werden)
- - Fehlende Authentifizierungsprüfung in ApiController.ts:15
- - Hartcodierter API-Key in config.ts:8
- ### Mittel (Behebung erwägen)
- - Funktion überschreitet 80 Zeilen in DataHandler.ts:120
- - N+1-Query-Muster in PostRepository.ts:45
- ### Niedrig (wünschenswert)
- - Inkonsistente Benennung: camelCase für Variablen verwenden
- - JSDoc-Kommentare zu exportierten Funktionen hinzufügen erwägen
보안 감사
안전This is a pure documentation skill containing markdown guidance for code reviews. All static findings are false positives - the flagged patterns are code examples demonstrating vulnerable patterns (SQL injection, XSS, eval) for educational purposes, not actual malicious code. No executable code, network calls, or file system access exists.
위험 요인
⚙️ 외부 명령어 (33)
🌐 네트워크 접근 (1)
⚡ 스크립트 포함 (3)
품질 점수
만들 수 있는 것
Pre-Commit Code-Review
Code-Änderungen vor dem Commit überprüfen, um Probleme frühzeitig zu erkennen und Codequalitätsstandards in der gesamten Codebase aufrechtzuerhalten.
Sicherheitslücken-Audit
Code systematisch auf Sicherheitsprobleme prüfen, einschließlich SQL-Injection, XSS, Authentifizierungs-Bypass und hartcodierte Secrets.
Code-Qualitätssicherung
Sicherstellen, dass Team-Code etablierte Konventionen, Performance-Muster und Best Practices für Fehlerbehandlung einhält.
이 프롬프트를 사용해 보세요
Use the code-review skill to review the following code for security vulnerabilities, style issues, and performance problems. Report findings by severity level.
Use the code-review skill. First, run `git diff` to see the changes. Then review each changed file for security issues, style violations, performance problems, and best practices. Summarize findings by severity.
Use the code-review skill with focus on security. Check for: SQL injection, command injection, XSS, authentication issues, authorization flaws, hardcoded secrets, and insecure dependencies. Report any findings.
Use the code-review skill to perform a comprehensive review of the codebase. Cover security, style, performance, error handling, testing, and documentation. Generate a detailed report with actionable recommendations.
모범 사례
- Code-Review vor jedem Commit oder Pull Request durchführen, um Probleme frühzeitig zu erkennen, wenn sie günstiger zu beheben sind
- Klaren Kontext über die Codebase und Änderungen bereitstellen, um dem Review zu helfen, relevante Probleme zu identifizieren
- Schweregrade verwenden, um Fixes zu priorisieren - zuerst auf kritische und hohe Probleme konzentrieren
피하기
- Code-Review für kleine Änderungen überspringen - selbst kleine Änderungen können Sicherheitslücken einführen
- Keinen Kontext über den Zweck der Änderungen bereitstellen - das Verständnis der Absicht hilft, Logikfehler zu identifizieren
- Befunde mit niedrigem Schweregrad ignorieren - sie entwickeln sich oft zu größeren Problemen im Laufe der Zeit
자주 묻는 질문
Integriert sich dieser Skill mit CI/CD-Pipelines?
Welche Programmiersprachen werden unterstützt?
Wie unterscheidet sich dies von automatisierten Sicherheitsscannern?
Werden meine Code-Daten an externe Dienste gesendet?
Kann ich die Review-Kriterien anpassen?
Welche Schweregrade verwendet dieser Skill?
개발자 세부 정보
작성자
ANcpLua라이선스
MIT
리포지토리
https://github.com/ANcpLua/ancplua-claude-plugins/tree/main/plugins/code-review/skills/code-review참조
main
파일 구조
📄 SKILL.md