code-review
Geänderten Code auf Sicherheit und Qualität prüfen
Codeänderungen können Sicherheits-, Performance- und Korrektheitsrisiken verbergen. Diese Skill überprüft Git-Diffs anhand von OWASP- und ORM-Leitlinien.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "code-review" from https://skillstore.io/skills/daviddworetzky-code-review.md and its manifest at https://skillstore.io/api/skills/daviddworetzky-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„code-review“ wird verwendet. Prüfe meine nicht committeten Änderungen, bevor ich committe.
Erwartetes Ergebnis:
Kritisch: potenzielle SQL-Injection in der Benutzersuche. Empfohlen: Eager Loading hinzufügen, um wiederholte Post-Abfragen zu vermeiden.
„code-review“ wird verwendet. Prüfe gestagte Backend-Änderungen auf Sicherheits- und Performance-Probleme.
Erwartetes Ergebnis:
Keine kritischen Probleme gefunden. Empfohlen: Einen Index für den neuen Fremdschlüssel hinzufügen und das neue Modell dokumentieren.
„code-review“ wird verwendet. Prüfe den neuesten Commit vor dem Release.
Erwartetes Ergebnis:
Kritisch: unsichere Deserialisierung in der Request-Verarbeitung. Vorgeschlagene Korrektur: JSON-Parsing verwenden oder Signaturen prüfen, bevor vertrauenswürdige Payloads geladen werden.
Sicherheitsaudit
SicherStatic analysis found many high-risk strings, but they occur in markdown security and ORM reference examples or in a benign local git helper script. I found no prompt injection, exfiltration intent, destructive automation, or executable malware behavior in the reviewed files.
Risikofaktoren
⚡ Enthält Skripte (7)
⚙️ Externe Befehle (30)
🌐 Netzwerkzugriff (7)
🔑 Umgebungsvariablen (7)
📁 Dateisystemzugriff (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/daviddworetzky-code-review/audits/12?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/daviddworetzky-code-review?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/daviddworetzky-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/daviddworetzky-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/daviddworetzky-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
DavidDworetzky. (2026). code-review security audit report (audit version 12) [Author version unspecified]. Skillstore. https://skillstore.io/skills/daviddworetzky-code-review/audits/12BibTeX-Zitat
@techreport{daviddworetzky-daviddworetzky-code-review-2026,
author = {DavidDworetzky},
title = {code-review security audit report (audit version 12)},
institution = {Skillstore},
year = {2026},
number = {12},
url = {https://skillstore.io/skills/daviddworetzky-code-review/audits/12},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-review security audit report (audit version 12)"
version: "unspecified"
type: report
authors:
- name: "DavidDworetzky"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/daviddworetzky-code-review/audits/12"
identifiers:
- type: other
value: "skillstore:daviddworetzky-code-review:audit:12"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
14 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
21pounder-code-review
2026-09-09
daviddworetzky-code-review
2026-09-09
bind-code-review
2026-09-09
adammanuel-dev-code-review
2026-09-09
getsentry-code-review
2026-09-09
davila7-code-review
2026-09-09
89jobrien-code-review
2026-09-09
supercent-io-code-review
2026-09-09
ancplua-code-review
2026-09-09
cain96-code-review
2026-09-09
doyajin174-code-review
2026-09-09
mattpocock-code-review
2026-09-09
ericdumingtong-code-review
2026-09-09
coderabbitai-code-review
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Pre-Commit-Review
Überprüfe nicht committete und gestagte Änderungen vor dem Commit auf Bugs und Sicherheitsprobleme.
Backend-Sicherheitsprüfung
Prüfe Python- und SQLAlchemy-Änderungen anhand von OWASP- und ORM-Performance-Leitlinien.
Team-Standards-Prüfung
Vergleiche geänderte Dateien vor einem Pull Request mit den Projektkonventionen.
Diese Prompts ausprobieren
Prüfe meine aktuellen Git-Änderungen auf Sicherheits-, Bug- und Performance-Probleme. Konzentriere dich auf Befunde, die Maßnahmen erfordern.
Prüfe nur gestagte Dateien. Kategorisiere Probleme als kritisch oder empfohlen und füge für jedes Problem Korrekturvorschläge hinzu.
Prüfe meine Python- und Datenbankänderungen. Priorisiere OWASP-Risiken, SQLAlchemy-Abfragesicherheit, N+1-Probleme und fehlende Indizes.
Prüfe den neuesten Commit anhand unserer Projektstandards, OWASP-Leitlinien und ORM-Optimierungsmuster. Erkläre jedes blockierende Problem mit Nachweisen.
Bewährte Praktiken
- Führe den Review aus, nachdem die Tests bestanden wurden, damit sich die Befunde auf die Codequalität konzentrieren.
- Gib den Ziel-Branch oder Commit-Bereich an, wenn der Review-Umfang wichtig ist.
- Bitte bei großen Änderungen um separate Prüfungen für Sicherheit, Performance und Standards.
Vermeiden
- Verwende ihn nicht als einziges Release-Gate für risikoreiche Änderungen.
- Ignoriere keine projektspezifischen Kontextdateien, wenn Standards wichtig sind.
- Akzeptiere keine automatisierten Korrekturen, ohne den geänderten Code zu prüfen.
Häufig gestellte Fragen
Was überprüft diese Skill?
Führt er meine Tests aus?
Unterstützt er Claude, Codex und Claude Code?
Kann er OWASP-Probleme finden?
Kann er Datenbank-Performance prüfen?
Was sollte ich vor der Verwendung prüfen?
Entwicklerdetails
Autor
DavidDworetzkyLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
b959ebfd1043a07c0c4378ab94ca4342cb0259f5
Aktualität der Wartung
21.7.2026
Nutzung
14 Downloads · 245 Aufrufe
Dateistruktur