Habilidades code-review-playbook
📦

code-review-playbook

Riesgo medio

Estandarizar las revisiones de código

Las revisiones inconsistentes ralentizan a los equipos y hacen que los comentarios sean más difíciles de aplicar. Esta skill proporciona listas de verificación, formatos de comentarios y plantillas para flujos de revisión claros.

Soporta: Claude Codex Code(CC)
📊 71 Adecuado
1

Descargar el ZIP de la skill

2

Subir en Claude

Ve a Configuración → Capacidades → Skills → Subir skill

3

Activa y empieza a usar

Recursos legibles por agentes

Usa estos enlaces cuando un AI Agent, crawler o script necesite contexto limpio en lugar de leer toda la página.

Pruébalo

Usando "code-review-playbook". Revisa un PR que agrega lógica de reintento de pagos y nuevas pruebas.

Resultado esperado:

  • Resumen del cambio y decisión de revisión.
  • Problemas bloqueantes agrupados por gravedad y ubicación de archivo.
  • Sugerencias no bloqueantes con justificación clara.
  • Brechas de pruebas y acciones de seguimiento.

Usando "code-review-playbook". Ayuda a escribir una descripción de PR para un nuevo endpoint de API.

Resultado esperado:

  • Descripción concisa de qué cambió y por qué.
  • Instrucciones de prueba para revisores.
  • Elementos de lista de verificación de seguridad, base de datos y compatibilidad.
  • Notas de riesgo y consideraciones de rollback.

Usando "code-review-playbook". Convierte notas informales de revisión en comentarios convencionales.

Resultado esperado:

  • Comentarios etiquetados como issue, suggestion, question, nitpick, praise o security.
  • El estado bloqueante se explicita donde sea necesario.
  • Cada comentario explica el impacto y la acción recomendada.

Auditoría de seguridad

Riesgo medio
v6 • 6/28/2026

Static command, crypto, reconnaissance, and network flags were reviewed as Markdown examples, checklist labels, or documentation links rather than executable behavior. No malicious intent, prompt-injection text, credential exfiltration, or runnable command execution was found. The main concern is that copyable LLM review automation examples interpolate untrusted diffs and code into prompts without prompt-injection guidance.

4
Archivos escaneados
1,983
Líneas analizadas
4
hallazgos
6
Auditorías totales
Problemas de riesgo medio (1)
Untrusted Code Interpolated Into LLM Review Prompts
The skill includes copyable TypeScript examples that place PR diffs, codebase context, and source code directly inside LLM prompt strings. This is not executable by the skill itself, but users who adopt the pattern should add prompt-injection boundaries and treat reviewed code as untrusted input.
Problemas de riesgo bajo (3)
Static Command Execution Flags Are Markdown Examples
The external command detections come from Markdown fences, inline code, and review instructions such as git checkout, npm audit, pip-audit, and TypeScript examples. No script file, runtime hook, or automatic command execution path was found.
Static Crypto and Reconnaissance Flags Are Review Vocabulary
The weak cryptography, system reconnaissance, and network reconnaissance detections are checklist and template language for reviewers. They describe what users should look for in reviewed code and do not implement crypto, scanning, or reconnaissance behavior.
Hardcoded URLs Are Documentation References
The network flags point to an Anthropic documentation link and a localhost testing placeholder. They do not send data to an external service and do not indicate exfiltration.

Puntuación de calidad

55
Arquitectura
100
Mantenibilidad
87
Contenido
72
Comunidad
54
Seguridad
74
Cumplimiento de la especificación

Lo que puedes crear

Revisar pull requests de forma consistente

Usa la lista de verificación y las etiquetas de comentarios para revisar cambios con gravedad clara y feedback accionable.

Preparar cambios antes de la revisión

Ejecuta una autoevaluación con la plantilla de pull request antes de pedir feedback a tus compañeros de equipo.

Definir estándares de revisión del equipo

Adopta las plantillas y la guía de proceso como base para las normas de revisión del equipo.

Prueba estos prompts

Revisar un pull request pequeño
Usa code-review-playbook para revisar este pull request pequeño. Enfócate en la corrección, las pruebas y comentarios convencionales claros.
Preparar una descripción de PR
Usa la plantilla de pull request de code-review-playbook para ayudarme a preparar una descripción completa del PR y notas de pruebas.
Clasificar feedback de revisión
Usa los patrones de feedback de revisión para clasificar estos comentarios como bloqueantes, no bloqueantes, preguntas o detalles menores.
Diseñar un estándar de revisión de equipo
Usa code-review-playbook para crear una política de revisión de equipo con etiquetas de gravedad, expectativas para revisores y criterios de merge.

Mejores prácticas

  • Revisa la descripción del pull request y las pruebas antes de leer los cambios línea por línea.
  • Usa etiquetas convencionales para aclarar la gravedad y el impacto en el merge.
  • Separa los defectos que deben corregirse de las preferencias y mejoras de seguimiento.

Evitar

  • Bloquear un merge por preferencias subjetivas de estilo que la automatización puede gestionar.
  • Dejar feedback vago sin explicar el impacto o una posible solución.
  • Aprobar cambios grandes o riesgosos sin verificar pruebas, seguridad e impacto del despliegue.

Preguntas frecuentes

¿Esta skill ejecuta herramientas de revisión de código automáticamente?
No. Proporciona guía de revisión, listas de verificación y plantillas. Debes ejecutar pruebas y escáneres por separado.
¿Se puede usar con Claude, Codex y Claude Code?
Sí. El informe indica compatibilidad con flujos de trabajo de Claude, Codex y Claude Code.
¿Qué estilo de revisión fomenta?
Fomenta feedback específico, amable y accionable con etiquetas de gravedad claras.
¿Es solo para revisiones de seguridad?
No. Cubre verificaciones de calidad, pruebas, arquitectura, rendimiento, documentación y seguridad.
¿Pueden los equipos personalizar las plantillas?
Sí. Los equipos deben adaptar etiquetas, reglas de merge y elementos de la lista de verificación a su codebase.
¿Cuál es la principal precaución de seguridad?
Los ejemplos copiables de revisión con LLM deben agregar salvaguardas contra prompt-injection antes de usarse en producción.

Detalles del desarrollador