المهارات code-review
👀

code-review

آمن 🌐 الوصول إلى الشبكة⚙️ الأوامر الخارجية

Code-Review mit Engineering-Best-Practices

متاح أيضًا من: EricDuMingTong,21pounder,supercent-io,coderabbitai,davila7,ANcpLua,21pounder,DavidDworetzky,Cain96,Joseph OBrien,Joseph OBrien,Bind,Doyajin174,Claude Assistant

Bei Code-Reviews werden oft Sicherheitslücken, Performance-Probleme oder Design-Probleme übersehen. Diese Fähigkeit bietet systematische Richtlinien zur Identifizierung häufiger Probleme in Python, Django, TypeScript und React bei gleichzeitiger Aufrechterhaltung konstruktiver Rückmeldungen.

يدعم: Claude Codex Code(CC)
📊 69 كافٍ
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "code-review". Diese Python-Funktion auf Sicherheits- und Performance-Probleme überprüfen

النتيجة المتوقعة:

  • Sicherheit: Potenzielle SQL-Injection in Zeile 42 - parametrisierte Queries verwenden
  • Performance: N+1-Query in Schleife erkannt - Related-Daten vorab laden
  • Design: Type-Hints für bessere Wartbarkeit hinzufügen
  • Tests: Fehlender Randfall-Test für leere Eingabe

استخدام "code-review". Diese React-Komponente auf häufige Fehler überprüfen

النتيجة المتوقعة:

  • React: Fehlendes Dependency-Array in useEffect - userId nicht enthalten
  • Sicherheit: Sicherstellen, dass Benutzereingaben vor dem Rendern bereinigt werden
  • Performance: Memoization für teure Berechnungen in Betracht ziehen
  • Tests: Test für Lade- und Fehlerzustände hinzufügen

استخدام "code-review". Diesen Pull Request auf Code-Qualitätsprobleme überprüfen

النتيجة المتوقعة:

  • Architektur: Große Funktion in kleinere Hilfsfunktionen aufteilen
  • Style: Magische Zahlen vermeiden - benannte Konstanten verwenden
  • Tests: Gute Abdeckung für Hauptpfade, Randfall-Tests hinzufügen
  • Sicherheit: Keine Probleme gefunden, folgt sicheren Coding-Praktiken

التدقيق الأمني

آمن
v4 • 1/17/2026

This skill is a pure markdown prompt file with no executable code, network calls, file system access, or external command execution. The content provides legitimate code review guidelines matching its stated purpose. All 30 static findings are false positives caused by the scanner misinterpreting code examples and documentation references as security patterns.

2
الملفات التي تم فحصها
280
الأسطر التي تم تحليلها
2
النتائج
4
إجمالي عمليات التدقيق

عوامل الخطر

🌐 الوصول إلى الشبكة (2)
⚙️ الأوامر الخارجية (5)
تم تدقيقه بواسطة: claude عرض سجل التدقيق →

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
85
المحتوى
22
المجتمع
100
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

Pull Requests überprüfen

Code-Änderungen systematisch auf Qualität, Sicherheit und Wartbarkeit vor dem Merge evaluieren

Design-Entscheidungen bewerten

Architektonische Auswirkungen, Komponenteninteraktionen und Implikationen für technische Schulden prüfen

Testabdeckung verifizieren

Sicherstellen, dass neuer Code angemessene Tests für Geschäftslogik und kritische Benutzerpfade enthält

جرّب هذه الموجهات

Schneller Sicherheits-Scan
Dieses Code-Diff auf Sicherheitslücken überprüfen. Nach Injection-Risiken, Zugriffskontroll-Lücken und Secret-Exposure suchen.
Performance-Review
Dieser Code auf Performance-Probleme analysieren. N+1-Queries, unbeschränkte Operationen und unnötige Allokationen markieren.
Vollständige Code-Bewertung
Vollständiges Code-Review durchführen, das Laufzeitfehler, Sicherheit, Performance, Design und Testabdeckung abdeckt. Handlungsorientiertes Feedback geben.
Test-Bewertung
Testabdeckung für diesen PR auswerten. Prüfen, ob Tests Anforderungen und Randfälle abdecken. Fehlende oder unzureichende Tests markieren.

أفضل الممارسات

  • Handlungsorientierte Vorschläge statt vager Kritik geben
  • Approven, wenn nur noch geringfügige Probleme vorhanden sind - für stilistische Präferenzen nicht blockieren
  • Komplexe Änderungen wie Schema-Modifikationen für Review durch Senior-Ingenieure markieren

تجنب

  • PRs für persönliche stilistische Präferenzen blockieren
  • Harsche oder abweisende Sprache in Review-Kommentaren verwenden
  • Approven ohne Testabdeckung für neue Funktionalität zu verifizieren

الأسئلة المتكررة

Welche KI-Tools unterstützen diese Fähigkeit?
Funktioniert mit Claude, Codex und Claude Code für Code-Review-Aufgaben.
Welche Codetypen können überprüft werden?
Deckt Python, Django, TypeScript und React mit sprachspezifischen Mustern ab.
Integriert sich dies mit GitHub oder GitLab?
Nein - Code-Diffs oder Snippets direkt im Prompt für Review bereitstellen.
Sind meine Code-Daten sicher?
Ja - dies ist eine Prompt-only Fähigkeit. Code wird von Ihrem KI-Tool verarbeitet und niemals extern gespeichert.
Kann dies automatisierte Tests ausführen?
Nein - diese Fähigkeit bietet Review-Richtlinien. Tests müssen separat ausgeführt werden.
Wie unterscheidet sich dies von Lintern?
Linter erkennen Syntax- und Style-Probleme. Diese Fähigkeit identifiziert Design-, Architektur- und Logik-Probleme.

تفاصيل المطور

المؤلف

getsentry

الترخيص

MIT

مرجع

main

بنية الملفات

📄 SKILL.md