code-review-standards
Revisar código con estándares claros
Las revisiones inconsistentes pasan por alto defectos y generan comentarios poco claros. Esta skill proporciona a Claude, Codex y Claude Code una lista de verificación estructurada para revisiones de pull request seguras y mantenibles.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "code-review-standards" from https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards.md and its manifest at https://skillstore.io/api/skills/barnhardt-enterprises-inc-code-review-standards/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "code-review-standards". Un pull request añade una ruta de inicio de sesión con validación débil y pruebas de error faltantes.
Resultado esperado:
- Problema crítico: valida la entrada de inicio de sesión antes de que se ejecute la lógica de autenticación.
- Problema alto: añade pruebas para casos de correo electrónico inválido, contraseña incorrecta y token expirado.
- Veredicto: solicita cambios hasta que se corrijan las brechas de seguridad y cobertura.
Usando "code-review-standards". Un cambio de servicio añade varias consultas a la base de datos dentro de un bucle.
Resultado esperado:
- Problema alto: reemplaza las consultas repetidas por fila con una consulta unida o por lotes.
- Problema medio: añade un benchmark o una nota de tiempo de consulta para la ruta modificada.
- Veredicto: solicita cambios si la ruta maneja conjuntos de datos grandes.
Usando "code-review-standards". Un módulo de utilidades incluye nombres poco claros, validación duplicada y ninguna prueba documentada de casos límite.
Resultado esperado:
- Problema medio: extrae la validación compartida para que las rutas de creación y actualización usen un único conjunto de reglas.
- Problema bajo: renombra variables cortas para describir el significado de negocio.
- Veredicto: comenta o solicita cambios según el tamaño de la superficie afectada.
Auditoría de seguridad
SeguroAll 63 static findings are false positives caused by Markdown examples, review templates, defensive security checklist items, and relative links to related documentation. No prompt injection, malicious intent, credential access, command execution, or data exfiltration evidence was found in the reviewed files.
Factores de riesgo
⚙️ Comandos externos (40)
📁 Acceso al sistema de archivos (12)
⚡ Contiene scripts (2)
🔑 Variables de entorno (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/barnhardt-enterprises-inc-code-review-standards/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/barnhardt-enterprises-inc-code-review-standards.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Barnhardt-Enterprises-Inc. (2026). code-review-standards security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards/audits/9Cita BibTeX
@techreport{barnhardt-enterprises-inc-barnhardt-enterprises-inc-code-review-standards-2026,
author = {Barnhardt-Enterprises-Inc},
title = {code-review-standards security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-review-standards security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Barnhardt-Enterprises-Inc"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/barnhardt-enterprises-inc-code-review-standards/audits/9"
identifiers:
- type: other
value: "skillstore:barnhardt-enterprises-inc-code-review-standards:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Estandarizar revisiones de pull request
Usa la lista de verificación para mantener comentarios de revisión consistentes en corrección, seguridad, pruebas, rendimiento y mantenibilidad.
Capacitar a nuevos revisores
Da a los nuevos ingenieros niveles de gravedad concretos, ejemplos y plantillas de comentarios para sus primeras revisiones de código.
Auditar cambios de aplicación riesgosos
Aplica un escrutinio adicional a cambios de autenticación, API, base de datos y manejo de datos antes de la fusión.
Prueba estos prompts
Usa la skill code-review-standards para revisar este pull request. Céntrate en la corrección, las pruebas, la seguridad y etiquetas de gravedad claras.
Revisa este cambio de TypeScript con la lista de verificación code-review-standards. Señala cualquier problema de seguridad de tipos, nombres, duplicación, código muerto o manejo de errores.
Usa code-review-standards para revisar este cambio de auth, API o datos. Prioriza seguridad, autorización, validación, eficiencia de consultas, caché y cobertura de pruebas.
Aplica el proceso completo de code-review-standards. Devuelve una revisión agrupada por gravedad, correcciones requeridas, sugerencias opcionales y un veredicto de fusión.
Mejores prácticas
- Comienza cada revisión identificando áreas de alto riesgo como autenticación, pagos y manejo de datos.
- Agrupa los hallazgos por gravedad para que las correcciones requeridas sean fáciles de separar de las sugerencias.
- Vincula cada problema con un archivo concreto, un riesgo y una corrección sugerida.
Evitar
- No apruebes cambios con riesgos críticos de seguridad o pérdida de datos sin resolver.
- No des comentarios vagos sin una ubicación, impacto o corrección accionable.
- No te centres solo en el estilo mientras ignoras pruebas, validación, autorización y rendimiento.
Preguntas frecuentes
¿Esta skill ejecuta código o pruebas?
¿Para qué lenguajes encaja mejor?
¿Puede reemplazar una revisión de seguridad?
¿Cómo deberían usarse las etiquetas de gravedad?
¿Es compatible con Claude Code y Codex?
¿Qué deberían proporcionar los revisores como entrada?
Detalles del desarrollador
Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/Barnhardt-Enterprises-Inc/quetrex-plugin/tree/main/templates/skills/code-review-standardsRef.
c4231f0153ccd2a2ed62274c5a372bf8f2386d3f
Actualidad del mantenimiento
18/7/2026
Uso
6 descargas · 205 vistas
Estructura de archivos