code-reviewer
Revisar código y pull requests
Las revisiones de código pueden pasar por alto problemas de seguridad, calidad, pruebas y rendimiento. Esta habilidad guía a Claude, Codex y Claude Code a través de una revisión estructurada con hallazgos accionables.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "code-reviewer" from https://skillstore.io/skills/dennisliuck-code-reviewer.md and its manifest at https://skillstore.io/api/skills/dennisliuck-code-reviewer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "code-reviewer". El usuario solicita una revisión de un nuevo handler de API.
Resultado esperado:
- Resumen: El handler es legible, pero necesita una validación más sólida.
- Importante: La falta de comprobaciones de autorización podría exponer registros a otros usuarios.
- Recomendación: Añadir comprobaciones de permisos y pruebas para el acceso denegado.
Usando "code-reviewer". El usuario envía un pull request con cambios en el acceso a la base de datos.
Resultado esperado:
- Crítico: Una consulta construye SQL a partir de entradas del usuario.
- Recomendación: Usar consultas parametrizadas y añadir pruebas de regresión contra injection.
- Menor: Renombrar un helper para aclarar que solo devuelve usuarios activos.
Usando "code-reviewer". El usuario solicita comentarios de mantenibilidad para una función compleja.
Resultado esperado:
- Resumen: La función mezcla validación, persistencia y formateo de respuestas.
- Recomendación: Extraer la validación y la persistencia a helpers separados.
- Pruebas: Añadir pruebas de casos límite para campos faltantes y registros duplicados.
Auditoría de seguridad
SeguroThe static findings are false positives. The flagged lines are Markdown examples that show unsafe and safe SQL query patterns, not executable commands or reconnaissance behavior. No prompt injection or data exfiltration intent was found in SKILL.md.
Factores de riesgo
⚙️ Comandos externos (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/dennisliuck-code-reviewer/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/dennisliuck-code-reviewer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/dennisliuck-code-reviewer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dennisliuck-code-reviewer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/dennisliuck-code-reviewer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
DennisLiuCk. (2026). code-reviewer security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dennisliuck-code-reviewer/audits/9Cita BibTeX
@techreport{dennisliuck-dennisliuck-code-reviewer-2026,
author = {DennisLiuCk},
title = {code-reviewer security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/dennisliuck-code-reviewer/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-reviewer security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "DennisLiuCk"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/dennisliuck-code-reviewer/audits/9"
identifiers:
- type: other
value: "skillstore:dennisliuck-code-reviewer:audit:9"
description: "Skillstore immutable audit report identifier"
Comparar variantes
9 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
alirezarezvani-code-reviewer
2026-09-09
autumnsgrove-code-reviewer
2026-09-09
davila7-code-reviewer
2026-09-09
curiouslearner-code-reviewer
2026-09-09
sickn33-code-reviewer
2026-09-09
9tykeshav-code-reviewer
2026-09-09
dennisliuck-code-reviewer
2026-09-09
google-gemini-code-reviewer
2026-09-09
shubhamsaboo-code-reviewer
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Revisar un pull request
Comprueba un cambio propuesto en cuanto a corrección, mantenibilidad, cobertura de pruebas y brechas de documentación antes de hacer merge.
Comprobar riesgos de seguridad antes del lanzamiento
Centra la atención de la revisión en problemas de validación, injection, XSS, autorización y manejo de secretos.
Mejorar la mantenibilidad del código heredado
Identifica lógica compleja, duplicación, nombres poco claros y opciones de refactorización en módulos existentes.
Prueba estos prompts
Revisa este código en cuanto a legibilidad, errores y mejoras simples. Enumera primero los problemas más importantes y explica cada corrección.
Revisa este pull request como un compañero de equipo. Céntrate en corrección, mantenibilidad, pruebas y documentación. Separa los problemas bloqueantes de las mejoras opcionales.
Revisa esta implementación en cuanto a validación de entradas, riesgos de injection, comprobaciones de autorización, XSS y manejo de secretos. Proporciona evidencia y alternativas más seguras.
Revisa este cambio en cuanto a tradeoffs de diseño, escalabilidad, modos de fallo, estrategia de pruebas y mantenibilidad a largo plazo. Identifica riesgos, supuestos y opciones de refactorización.
Mejores prácticas
- Proporciona el diff completo, los requisitos relacionados y los resultados de las pruebas cuando estén disponibles.
- Pide hallazgos ordenados por gravedad cuando el cambio sea grande.
- Usa los comentarios de la revisión para actualizar pruebas y documentación.
Evitar
- No pidas aprobación basándote solo en un pequeño fragmento de un cambio más grande.
- No trates las sugerencias como prueba de que el código es seguro.
- No ignores las convenciones del proyecto al aplicar recomendaciones.
Preguntas frecuentes
¿Puede esta habilidad revisar cualquier lenguaje de programación?
¿Ejecuta código o pruebas?
¿Es útil para revisiones de seguridad?
¿Cómo debería proporcionar el código?
¿Reescribirá código por mí?
¿Funciona con Claude Code y Codex?
Detalles del desarrollador
Autor
DennisLiuCkLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/DennisLiuCk/cc-toolkit/tree/main/plugins/dev-tools/skills/code-reviewerRef.
72d5025b022c77f7a51bdf5c1637c689c80e89d1
Actualidad del mantenimiento
20/7/2026
Uso
10 descargas · 211 vistas
Estructura de archivos
📄 SKILL.md