code-review
Code auf Qualität und Sicherheit prüfen
こちらからも入手できます: Joseph OBrien,Joseph OBrien,Doyajin174,davila7,ANcpLua,EricDuMingTong,21pounder,DavidDworetzky,getsentry,Cain96,supercent-io,Bind,coderabbitai,Claude Assistant
Manuelle Code-Reviews sind zeitaufwendig und fehleranfällig. Diese Fähigkeit bietet systematische Code-Analyse mit Claude zur Identifizierung von Bugs, Sicherheitslücken, Leistungsproblemen und Qualitätsbedenken in Dateien oder gesamten Verzeichnissen.
スキルZIPをダウンロード
Claudeでアップロード
設定 → 機能 → スキル → スキルをアップロードへ移動
オンにして利用開始
テストする
「code-review」を使用しています。 Review src/auth.ts for security issues
期待される結果:
- Security Review Summary: 3 issues found
- HIGH: SQL injection risk on line 45 - user input concatenated directly into query
- MEDIUM: Weak password hashing detected on line 78 - consider using bcrypt instead of MD5
- LOW: Missing rate limiting on authentication endpoints
- Recommendations included with code examples
セキュリティ監査
安全This is a pure prompt-based skill with minimal, well-scoped permissions. It only uses Read, Glob, and Grep tools to analyze code files. No network access, no command execution, no environment variable access. The capabilities directly match its stated purpose of code review.
品質スコア
作れるもの
Pre-commit Code-Review
Pull Requests und Code-Änderungen vor dem Zusammenführen prüfen, um Probleme früh im Entwicklungszyklus zu erkennen.
Sicherheitslücken-Scan
Codebasen auf häufige Sicherheitslücken und schwache Authentifizierungsmuster scannen.
Codemuster lernen
Best Practices und Anti-Patterns durch konstruktives Feedback zu eigenem Code verstehen.
これらのプロンプトを試す
Review the file at [filepath] for code quality, bugs, and potential improvements.
Perform a security review of [filepath]. Focus on injection vulnerabilities, authentication issues, and data sanitization.
Review all files in the [directory] directory. Check for code consistency, duplicate patterns, and architectural issues.
Analyze [filepath] for performance bottlenecks, inefficient algorithms, and memory usage issues.
ベストプラクティス
- Spezifische Dateipfade und Zeilennummern für jedes Problem angeben
- Konkrete Codebeispiele beim Vorschlagen von Korrekturen einbeziehen
- Befunde nach Schweregrad priorisieren, um Teams zu helfen, sich auf kritische Probleme zu konzentrieren
回避
- Zu viel Code auf einmal prüfen - auf überschaubare Abschnitte konzentrieren
- Unklare Sprache ohne spezifische Zeilenverweise verwenden
- Nur Probleme aufzeigen, ohne Verbesserungen vorzuschlagen