스킬 code-review
🔍

code-review

안전 ⚙️ 외부 명령어🌐 네트워크 접근⚡ 스크립트 포함

Code auf Sicherheits-, Stil- und Performance-Probleme überprüfen

또한 다음에서 사용할 수 있습니다: DavidDworetzky,getsentry,coderabbitai,Doyajin174,21pounder,EricDuMingTong,Joseph OBrien,Claude Assistant,Bind,21pounder,Joseph OBrien,davila7,Cain96,supercent-io

Manuelle Code-Reviews sind zeitaufwändig und inkonsistent. Dieser Skill bietet ein systematisches Framework für umfassende Code-Reviews, das Sicherheitslücken, Stilverstöße, Performance-Probleme und Best Practices mit konsistenten Schweregrad-Stufen abdeckt.

지원: Claude Codex Code(CC)
📊 69 적절함
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"code-review" 사용 중입니다. Überprüfe die Änderungen in diesem Pull Request auf Sicherheits- und Qualitätsprobleme

예상 결과:

  • ## Code Review Zusammenfassung
  •  
  • ### Kritisch (muss behoben werden)
  • - SQL-Injection-Risiko in UserService.ts:42 - String-Konkatenation in Query
  •  
  • ### Hoch (sollte behoben werden)
  • - Fehlende Authentifizierungsprüfung in ApiController.ts:15
  • - Hartcodierter API-Key in config.ts:8
  •  
  • ### Mittel (Behebung erwägen)
  • - Funktion überschreitet 80 Zeilen in DataHandler.ts:120
  • - N+1-Query-Muster in PostRepository.ts:45
  •  
  • ### Niedrig (wünschenswert)
  • - Inkonsistente Benennung: camelCase für Variablen verwenden
  • - JSDoc-Kommentare zu exportierten Funktionen hinzufügen erwägen

보안 감사

안전
v5 • 1/16/2026

This is a pure documentation skill containing markdown guidance for code reviews. All static findings are false positives - the flagged patterns are code examples demonstrating vulnerable patterns (SQL injection, XSS, eval) for educational purposes, not actual malicious code. No executable code, network calls, or file system access exists.

2
스캔된 파일
400
분석된 줄 수
3
발견 사항
5
총 감사 수
감사자: claude 감사 이력 보기 →

품질 점수

38
아키텍처
100
유지보수성
83
콘텐츠
21
커뮤니티
100
보안
91
사양 준수

만들 수 있는 것

Pre-Commit Code-Review

Code-Änderungen vor dem Commit überprüfen, um Probleme frühzeitig zu erkennen und Codequalitätsstandards in der gesamten Codebase aufrechtzuerhalten.

Sicherheitslücken-Audit

Code systematisch auf Sicherheitsprobleme prüfen, einschließlich SQL-Injection, XSS, Authentifizierungs-Bypass und hartcodierte Secrets.

Code-Qualitätssicherung

Sicherstellen, dass Team-Code etablierte Konventionen, Performance-Muster und Best Practices für Fehlerbehandlung einhält.

이 프롬프트를 사용해 보세요

Schnelle Datei-Überprüfung
Use the code-review skill to review the following code for security vulnerabilities, style issues, and performance problems. Report findings by severity level.
Pull-Request-Review
Use the code-review skill. First, run `git diff` to see the changes. Then review each changed file for security issues, style violations, performance problems, and best practices. Summarize findings by severity.
Sicherheitsfokussiertes Audit
Use the code-review skill with focus on security. Check for: SQL injection, command injection, XSS, authentication issues, authorization flaws, hardcoded secrets, and insecure dependencies. Report any findings.
Vollständige Codebase-Überprüfung
Use the code-review skill to perform a comprehensive review of the codebase. Cover security, style, performance, error handling, testing, and documentation. Generate a detailed report with actionable recommendations.

모범 사례

  • Code-Review vor jedem Commit oder Pull Request durchführen, um Probleme frühzeitig zu erkennen, wenn sie günstiger zu beheben sind
  • Klaren Kontext über die Codebase und Änderungen bereitstellen, um dem Review zu helfen, relevante Probleme zu identifizieren
  • Schweregrade verwenden, um Fixes zu priorisieren - zuerst auf kritische und hohe Probleme konzentrieren

피하기

  • Code-Review für kleine Änderungen überspringen - selbst kleine Änderungen können Sicherheitslücken einführen
  • Keinen Kontext über den Zweck der Änderungen bereitstellen - das Verständnis der Absicht hilft, Logikfehler zu identifizieren
  • Befunde mit niedrigem Schweregrad ignorieren - sie entwickeln sich oft zu größeren Problemen im Laufe der Zeit

자주 묻는 질문

Integriert sich dieser Skill mit CI/CD-Pipelines?
Dieser Skill kann zusammen mit CI-Tools verwendet werden. Führen Sie den Skill auf Diffs aus und verwenden Sie dann autonomous-ci, um zu überprüfen, ob Builds nach Korrekturen erfolgreich sind.
Welche Programmiersprachen werden unterstützt?
Der Skill funktioniert mit jeder Sprache. Sicherheitsmuster wie Injection und XSS gelten breit. Sprachspezifische Probleme erfordern Modellkontext.
Wie unterscheidet sich dies von automatisierten Sicherheitsscannern?
Automatisierte Scanner finden bekannte Muster. Dieser Skill bietet kontextuelle Analyse, Logik-Review und architektonisches Feedback, worin Menschen herausragend sind.
Werden meine Code-Daten an externe Dienste gesendet?
Nein. Der überprüfte Code bleibt innerhalb Ihrer KI-Sitzung. Nur das KI-Modell verarbeitet ihn gemäß den Datenschutzbestimmungen Ihres Anbieters.
Kann ich die Review-Kriterien anpassen?
Ja. Das Skill-Framework ist flexibel. Konzentrieren Sie sich auf bestimmte Bereiche, indem Sie Sicherheit, Performance oder Stil in Ihrem Prompt betonen.
Welche Schweregrade verwendet dieser Skill?
Kritisch (muss behoben werden), Hoch (vor Merge beheben), Mittel (bald beheben), Niedrig (wünschenswert) und Info (Beobachtungen).

개발자 세부 정보

파일 구조

📄 SKILL.md