المهارات comprehensive-review-full-review
📋

comprehensive-review-full-review

آمن

Ausführliche mehrstufige Code-Reviews durchführen

Diese Fähigkeit koordiniert mehrere spezialisierte KI-Agenten, um umfassende Code-Reviews durchzuführen, die Qualität, Sicherheit, Performance, Tests und Dokumentation abdecken. Sie ersetzt manuelle Review-Prozesse durch strukturierte, wiederholbare Workflows.

يدعم: Claude Codex Code(CC)
🥉 74 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "comprehensive-review-full-review". Verwenden Sie comprehensive-review-full-review, um src/auth/ zu auditieren

النتيجة المتوقعة:

Umfassender Review-Bericht mit 4 Phasen: (1) Qualitätsmetriken mit zyklomatischer Komplexität von 15 Funktionen, 3 Code Smells identifiziert; (2) Sicherheitsbefund: 2 XSS-Schwachstellen in der Benutzereingabehandlung; (3) Performance: N+1-Abfrage in der Benutzerliste erkannt; (4) Testabdeckung bei 72% mit Lücken in Fehlerbehandlungstests. Prioritätsmatrix enthalten.

استخدام "comprehensive-review-full-review". Führen Sie eine strenge Sicherheitsüberprüfung des Login-Moduls durch

النتيجة المتوقعة:

Sicherheitsaudit abgeschlossen: Kritisch - SQL-Injection-Risiko in Login-Abfrage (CVSS 9.1); Hoch - Session-Token verwendet schwaches Hashing (MD5); Mittel - Fehlende Ratenbegrenzung bei Authentifizierungs-Endpoints. Behebungsschritte für jeden Befund bereitgestellt.

التدقيق الأمني

آمن
v1 • 2/25/2026

All 11 static findings are false positives. The skill is a legitimate code review orchestration workflow. Detected patterns were: markdown backticks (line 23), compliance framework names (line 112), and generic terminology incorrectly matched to security patterns. No actual security risks identified.

1
الملفات التي تم فحصها
149
الأسطر التي تم تحليلها
0
النتائج
1
إجمالي عمليات التدقيق
لا توجد مشكلات أمنية
تم تدقيقه بواسطة: claude

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
50
المجتمع
100
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

Umfassendes Code-Audit vor dem Release

Führen Sie ein vollständiges Code-Review vor dem Production-Deployment durch, um Sicherheitslücken, Performance-Probleme und Qualitätsdefizite zu identifizieren.

Sicherheitsfokussiertes Review für Compliance

Erstellen Sie detaillierte Sicherheitsbewertungen für Compliance-Audits (GDPR, PCI DSS, SOC2).

Technische Schuldenbewertung

Identifizieren Sie Code-Qualitätsprobleme, architektonische Anti-Patterns und Refactoring-Möglichkeiten im gesamten Codebase.

جرّب هذه الموجهات

Grundlegende Code-Review-Anfrage
Verwenden Sie die comprehensive-review-full-review-Fähigkeit, um mein Codebase unter $ARGUMENTS zu überprüfen. Wenden Sie Standard-Sicherheits- und Qualitätsprüfungen an.
Sicherheitsfokussiertes Review
Verwenden Sie comprehensive-review-full-review mit --security-focus Flagge, um $ARGUMENTS auf OWASP-Schwachstellen und Compliance-Probleme zu auditieren.
Framework-spezifisches Review
Verwenden Sie comprehensive-review-full-review mit --framework React und --metrics-report Flaggen, um $ARGUMENTS zu überprüfen.
Strict-Mode-Review vor dem Deployment
Verwenden Sie comprehensive-review-full-review mit --strict-mode --security-focus --tdd-review Flaggen, um eine strenge Überprüfung von $ARGUMENTS durchzuführen.

أفضل الممارسات

  • Verwenden Sie Konfigurations-Flags, um das Review auf spezifische Anliegen zu fokussieren (security-focus, performance-critical, tdd-review)
  • Integrieren Sie Ergebnisse in die CI/CD-Pipeline für automatisierte Pre-Deployment-Gates
  • Überprüfen Sie den konsolidierten Bericht und behandeln Sie P0-kritische Probleme vor niedrigeren Prioritäten

تجنب

  • Vollständiges Review ohne Flags auf großen Codebasen durchführen - benötigt übermäßige Zeit
  • P0-kritische Probleme im konsolidierten Bericht ignorieren
  • Strict-Mode verwenden, ohne die Fehlerkriterien zu verstehen

الأسئلة المتكررة

Welche Tools verwendet diese Fähigkeit zum Scannen?
Die Fähigkeit orchestriert KI-Agenten, die mit SonarQube, CodeQL, Semgrep, Snyk, Trivy und GitLeaks integrieren können. Tatsächliches Scanning erfordert, dass diese Tools in Ihrer Umgebung konfiguriert sind.
Kann diese Fähigkeit meinen Code ändern?
Nein. Diese Fähigkeit führt nur Analysen durch und erstellt Berichte. Sie schreibt oder ändert keine Code-Dateien.
Was ist Strict-Mode?
Wenn mit --strict-mode Flagge aktiviert, schlägt das Review fehl, wenn kritische (P0) Probleme gefunden werden. Nützlich als Pre-Deployment-Gate.
Welche Frameworks werden unterstützt?
Unterstützte Frameworks umfassen React, Spring, Django und allgemeine Sprachmuster für JavaScript, TypeScript, Python, Java und Go.
Greift diese Fähigkeit auf externe Netzwerke zu?
Die Fähigkeit selbst stellt keine Netzwerkanfragen. Sie orchestriert KI-Agenten. Externe Tool-Integrationen (Snyk, Trivy) können Netzwerkanfragen stellen, wenn konfiguriert.
Wie lange dauert ein umfassendes Review?
Die Dauer variiert je nach Größe und Komplexität der Codebase. Ein typisches Review von 1000-5000 Zeilen dauert 2-5 Minuten bei paralleler Agentenausführung.

تفاصيل المطور

بنية الملفات

📄 SKILL.md