スキル code-review
🔍

code-review

安全

Code auf Qualität und Sicherheit prüfen

こちらからも入手できます: Joseph OBrien,Joseph OBrien,Doyajin174,davila7,ANcpLua,EricDuMingTong,21pounder,DavidDworetzky,getsentry,Cain96,supercent-io,Bind,coderabbitai,Claude Assistant

Manuelle Code-Reviews sind zeitaufwendig und fehleranfällig. Diese Fähigkeit bietet systematische Code-Analyse mit Claude zur Identifizierung von Bugs, Sicherheitslücken, Leistungsproblemen und Qualitätsbedenken in Dateien oder gesamten Verzeichnissen.

対応: Claude Codex Code(CC)
⚠️ 67 貧弱
1

スキルZIPをダウンロード

2

Claudeでアップロード

設定 → 機能 → スキル → スキルをアップロードへ移動

3

オンにして利用開始

テストする

「code-review」を使用しています。 Review src/auth.ts for security issues

期待される結果:

  • Security Review Summary: 3 issues found
  • HIGH: SQL injection risk on line 45 - user input concatenated directly into query
  • MEDIUM: Weak password hashing detected on line 78 - consider using bcrypt instead of MD5
  • LOW: Missing rate limiting on authentication endpoints
  • Recommendations included with code examples

セキュリティ監査

安全
v3 • 1/10/2026

This is a pure prompt-based skill with minimal, well-scoped permissions. It only uses Read, Glob, and Grep tools to analyze code files. No network access, no command execution, no environment variable access. The capabilities directly match its stated purpose of code review.

1
スキャンされたファイル
99
解析された行数
0
検出結果
3
総監査数
セキュリティ問題は見つかりませんでした
監査者: claude 監査履歴を表示 →

品質スコア

38
アーキテクチャ
100
保守性
81
コンテンツ
22
コミュニティ
100
セキュリティ
78
仕様準拠

作れるもの

Pre-commit Code-Review

Pull Requests und Code-Änderungen vor dem Zusammenführen prüfen, um Probleme früh im Entwicklungszyklus zu erkennen.

Sicherheitslücken-Scan

Codebasen auf häufige Sicherheitslücken und schwache Authentifizierungsmuster scannen.

Codemuster lernen

Best Practices und Anti-Patterns durch konstruktives Feedback zu eigenem Code verstehen.

これらのプロンプトを試す

Grundlegende Dateiprüfung
Review the file at [filepath] for code quality, bugs, and potential improvements.
Sicherheitsfokus
Perform a security review of [filepath]. Focus on injection vulnerabilities, authentication issues, and data sanitization.
Verzeichnisanalyse
Review all files in the [directory] directory. Check for code consistency, duplicate patterns, and architectural issues.
Leistungsprüfung
Analyze [filepath] for performance bottlenecks, inefficient algorithms, and memory usage issues.

ベストプラクティス

  • Spezifische Dateipfade und Zeilennummern für jedes Problem angeben
  • Konkrete Codebeispiele beim Vorschlagen von Korrekturen einbeziehen
  • Befunde nach Schweregrad priorisieren, um Teams zu helfen, sich auf kritische Probleme zu konzentrieren

回避

  • Zu viel Code auf einmal prüfen - auf überschaubare Abschnitte konzentrieren
  • Unklare Sprache ohne spezifische Zeilenverweise verwenden
  • Nur Probleme aufzeigen, ohne Verbesserungen vorzuschlagen

よくある質問

Welche Programmiersprachen werden unterstützt?
Claude Code unterstützt die meisten gängigen Sprachen. Die Fähigkeit funktioniert mit jeder Sprache, die Claude lesen und verstehen kann.
Was ist die maximale Dateigröße oder Zeilenanzahl für die Analyse?
Sehr große Dateien können abgeschnitten werden. Für beste Ergebnisse einzelne Dateien unter 2000 Zeilen auf einmal prüfen.
Wie integriert sich dies in meinen bestehenden Workflow?
Sie können diese Fähigkeit über die Claude Code CLI mit dem Befehl /code-review und einem Dateipfad oder Verzeichnis aufrufen.
Sind meine Code-Daten sicher?
Ja. Diese Fähigkeit liest nur Dateien lokal. Es werden keine Daten an externe Dienste gesendet oder dauerhaft gespeichert.
Kann diese Fähigkeit die gefundenen Probleme beheben?
Nein. Diese Fähigkeit liefert Empfehlungen und Vorschläge. Sie müssen die Korrekturen manuell auf Ihre Codebasis anwenden.
Wie unterscheidet sich dies von Linters und statischen Analysern?
Diese Fähigkeit bietet menschenähnliche Analyse einschließlich architektonischer Bedenken, Logikfehler und kontextbezogene Empfehlungen, die über automatisierte Regeln hinausgehen.

開発者の詳細

ファイル構成

📄 SKILL.md