github-code-review
Revisa pull requests de GitHub con agentes de IA
Las revisiones manuales de pull requests pueden pasar por alto problemas de seguridad, rendimiento y arquitectura. Esta skill proporciona flujos de trabajo estructurados de revisión en GitHub usando agentes de IA especializados y automatización con CLI.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "github-code-review" from https://skillstore.io/skills/dnyoussef-github-code-review.md and its manifest at https://skillstore.io/api/skills/dnyoussef-github-code-review/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "github-code-review". Revisa el PR 123 en busca de regresiones de seguridad y rendimiento.
Resultado esperado:
- Resumen de revisión de seguridad con hallazgos de prioridad crítica, alta y baja.
- Observaciones de rendimiento con benchmarks sugeridos o pruebas de seguimiento.
- Comentarios de revisión y etiquetas listos para GitHub para el pull request.
Usando "github-code-review". Configura un flujo de trabajo de revisión automatizada para nuevos pull requests.
Resultado esperado:
- Un esquema de flujo de trabajo para recopilar contexto del PR y ejecutar agentes de revisión.
- Recomendaciones de controles de calidad para comprobaciones de seguridad, rendimiento, estilo y arquitectura.
- Precauciones operativas sobre alcance de tokens, validación de webhooks y ejecución de comandos.
Usando "github-code-review". Genera un informe final de revisión para un PR grande de una funcionalidad.
Resultado esperado:
- Un resumen conciso de decisión con estado de aprobación y bloqueadores restantes.
- Hallazgos agrupados por tipo de agente y gravedad.
- Próximas acciones para autores, revisores y responsables de release.
Auditoría de seguridad
CríticoThe skill is a GitHub pull request review workflow that intentionally uses gh, npx, shell commands, and GitHub tokens. Most Markdown backtick findings are false positives, but webhook-driven execSync, authenticated automation, external command execution, and automated approval or merge examples are real risks that require controls before publication.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (26)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (134)
🌐 Acceso a red (3)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/dnyoussef-github-code-review/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/dnyoussef-github-code-review?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/dnyoussef-github-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-github-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/dnyoussef-github-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Claude Code Flow. (2026). github-code-review security audit report (audit version 10) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-github-code-review/audits/10Cita BibTeX
@techreport{claude-code-flow-dnyoussef-github-code-review-2026,
author = {Claude Code Flow},
title = {github-code-review security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/dnyoussef-github-code-review/audits/10},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "github-code-review security audit report (audit version 10)"
version: "1.0.0"
type: report
authors:
- name: "Claude Code Flow"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/dnyoussef-github-code-review/audits/10"
identifiers:
- type: other
value: "skillstore:dnyoussef-github-code-review:audit:10"
description: "Skillstore immutable audit report identifier"
Comparar variantes
2 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
ruvnet-github-code-review
2026-09-09
dnyoussef-github-code-review
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar pull requests críticos para la seguridad
Ejecuta flujos de trabajo de revisión enfocados en autenticación, autorización, secretos y cambios de dependencias antes de la aprobación.
Estandarizar flujos de trabajo de revisión del equipo
Usa agentes de revisión repetibles y controles de calidad para mejorar la consistencia entre pull requests.
Automatizar la recopilación de feedback en PR
Conecta GitHub Actions, comentarios de revisión, etiquetas y métricas en un único proceso de revisión.
Prueba estos prompts
Revisa el pull request 123 con la skill de revisión de código de GitHub. Céntrate en la corrección, las pruebas y el feedback claro.
Revisa el pull request 123 en busca de problemas de seguridad. Prioriza autenticación, autorización, secretos, riesgos de inyección y cambios de dependencias.
Crea un plan de revisión para el pull request 123 usando agentes de seguridad, rendimiento, arquitectura, estilo y accesibilidad. Incluye resultados esperados y controles de calidad.
Evalúa el flujo de trabajo de revisión automatizada para el pull request 123. Comprueba la seguridad de webhooks, el alcance del token, la validación de comandos, las reglas de aprobación y los controles de merge.
Mejores prácticas
- Ejecuta comandos solo en repositorios de confianza con aprobación explícita del usuario y alcances limitados del token de GitHub.
- Valida comentarios de PR, firmas de webhooks y argumentos de comandos antes de que se ejecute cualquier automatización.
- Usa la revisión generada como apoyo para la toma de decisiones y conserva la aprobación humana para cambios de riesgo.
Evitar
- No permitas que comentarios arbitrarios en PR activen comandos de shell o automatización privilegiada.
- No pases directamente salidas del modelo sin revisar a comandos de aprobación, merge o etiquetado en GitHub.
- No ejecutes paquetes externos de npm con secretos del repositorio a menos que el paquete y la versión sean de confianza.
Preguntas frecuentes
¿Esta skill requiere acceso a GitHub?
¿Puede aprobar o fusionar pull requests automáticamente?
¿Qué áreas de revisión cubre?
¿Es seguro usarla con pull requests públicos?
¿Instala o ejecuta herramientas externas?
¿Puede reemplazar a un revisor humano?
Detalles del desarrollador
Autor
Claude Code FlowLicencia
MIT
Versión del autor
v1.0.0
Revisión de Skillstore
r1
Repositorio
https://github.com/DNYoussef/ai-chrome-extension/tree/main/.claude/skills/github-code-reviewRef.
d29bab7c799689e19147d92070e306a76db0a8a9
Actualidad del mantenimiento
28/7/2026
Uso
5 descargas · 343 vistas
Estructura de archivos
📄 SKILL.md