code-reviewer
Revisar el código en cuanto a calidad y seguridad
Las revisiones de código pueden pasar por alto problemas de seguridad, pruebas y mantenibilidad cuando los revisores no tienen tiempo. Esta habilidad guía a Claude, Codex y Claude Code por una revisión estructurada con hallazgos priorizados.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "code-reviewer" from https://skillstore.io/skills/curiouslearner-code-reviewer.md and its manifest at https://skillstore.io/api/skills/curiouslearner-code-reviewer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "code-reviewer". Revisar un manejador de autenticación antes de la fusión.
Resultado esperado:
Hallazgo crítico: una entrada no validada llega a una consulta de base de datos. Recomendación: usar consultas parametrizadas y añadir pruebas de regresión.
Usando "code-reviewer". Revisar un servicio de usuario con nueva lógica de perfil.
Resultado esperado:
Hallazgo importante: la falta de manejo de valores null puede bloquear las lecturas de perfil. Recomendación: validar la forma de la respuesta antes de acceder a campos anidados.
Usando "code-reviewer". Revisar una rama de lanzamiento en busca de problemas de calidad.
Resultado esperado:
Resumen: no se encontró ningún problema de seguridad bloqueante. El trabajo pendiente incluye limpieza de nomenclatura, pruebas de casos límite más sólidas y optimización de consultas.
Auditoría de seguridad
SeguroThe static analyzer flagged Markdown code fences and illustrative JavaScript snippets as command execution, secret access, and system reconnaissance. Review of SKILL.md shows these are non-executed examples in a code review template, including intentionally vulnerable samples and suggested fixes. No prompt injection, data exfiltration intent, or malicious workflow was found.
Factores de riesgo
⚙️ Comandos externos (36)
🔑 Variables de entorno (4)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/curiouslearner-code-reviewer/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/curiouslearner-code-reviewer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/curiouslearner-code-reviewer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-code-reviewer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/curiouslearner-code-reviewer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
CuriousLearner. (2026). code-reviewer security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-code-reviewer/audits/8Cita BibTeX
@techreport{curiouslearner-curiouslearner-code-reviewer-2026,
author = {CuriousLearner},
title = {code-reviewer security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/curiouslearner-code-reviewer/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-reviewer security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CuriousLearner"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/curiouslearner-code-reviewer/audits/8"
identifiers:
- type: other
value: "skillstore:curiouslearner-code-reviewer:audit:8"
description: "Skillstore immutable audit report identifier"
Comparar variantes
9 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
alirezarezvani-code-reviewer
2026-09-09
autumnsgrove-code-reviewer
2026-09-09
davila7-code-reviewer
2026-09-09
curiouslearner-code-reviewer
2026-09-09
sickn33-code-reviewer
2026-09-09
9tykeshav-code-reviewer
2026-09-09
dennisliuck-code-reviewer
2026-09-09
google-gemini-code-reviewer
2026-09-09
shubhamsaboo-code-reviewer
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Revisión de pull request antes de la fusión
Revisar los archivos modificados antes de solicitar comentarios del equipo, prestando atención a la corrección, la seguridad y las pruebas.
Estandarización de revisiones del equipo
Aplicar una estructura de revisión compartida en todos los servicios para que los comentarios sean consistentes y estén priorizados.
Revisión de código centrada en seguridad
Comprobar autenticación, validación, inyección, manejo de secretos y datos expuestos antes del lanzamiento.
Prueba estos prompts
@code-reviewer UserService.js Revisa este archivo en cuanto a corrección, legibilidad, seguridad y pruebas faltantes. Devuelve hallazgos priorizados con correcciones claras.
@code-reviewer src/auth/ Revisa este cambio de autenticación. Céntrate en la validación de entradas, las comprobaciones de autorización, el manejo de errores y la cobertura de pruebas.
@code-reviewer --severity critical Revisa la rama de lanzamiento en busca de problemas bloqueantes. Prioriza vulnerabilidades de seguridad, riesgos de pérdida de datos, cambios incompatibles y errores de lógica.
@code-reviewer --focus security Revisa los flujos de pago y cuenta en busca de inyección, exposición de secretos, brechas de autenticación, omisiones de autorización y logging inseguro.
Mejores prácticas
- Proporciona los archivos relevantes, el diff, las pruebas y el comportamiento esperado para obtener mejores hallazgos.
- Pide una revisión enfocada cuando el riesgo de seguridad, rendimiento o pruebas sea mayor.
- Trata los hallazgos como aportes de revisión y verifica los problemas importantes con las herramientas del proyecto.
Evitar
- No pidas una revisión amplia sin proporcionar archivos, contexto u objetivos.
- No aceptes correcciones sugeridas sin comprobar las convenciones del framework y las pruebas.
- No uses la habilidad como el único control de seguridad antes del lanzamiento.
Preguntas frecuentes
¿Qué revisa esta habilidad?
¿Puede revisar pull requests?
¿Ejecuta pruebas automáticamente?
¿Es un reemplazo del escaneo de seguridad?
¿Qué herramientas pueden usarla?
¿Cómo deben gestionarse los hallazgos?
Detalles del desarrollador
Autor
CuriousLearnerLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
d11af420e07cd866fe39cfa937efef3223896c06
Actualidad del mantenimiento
23/7/2026
Uso
34 descargas · 239 vistas
Estructura de archivos
📄 SKILL.md