code-reviewer
Revisar código para seguridad y calidad
Las revisiones de código pasan por alto problemas de seguridad y fiabilidad cuando la orientación es inconsistente. Esta skill proporciona criterios de revisión estructurados para seguridad, rendimiento, corrección, mantenibilidad y pruebas.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "code-reviewer" from https://skillstore.io/skills/shubhamsaboo-code-reviewer.md and its manifest at https://skillstore.io/api/skills/shubhamsaboo-code-reviewer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "code-reviewer". Un pequeño controlador de API construye una consulta de base de datos a partir de un identificador proporcionado por el usuario.
Resultado esperado:
- Problemas de seguridad: riesgo CRÍTICO de inyección SQL en la búsqueda de usuario. Corrígelo usando una consulta parametrizada y validando el identificador.
- Resumen: la fusión debe esperar hasta que la consulta se corrija y esté cubierta por pruebas.
Usando "code-reviewer". Una pull request lista publicaciones y luego carga cada autor dentro de un bucle.
Resultado esperado:
- Problemas de rendimiento: riesgo ALTO de consultas N+1 en la ruta de listado de publicaciones. Corrígelo con carga anticipada, un join o una búsqueda por lotes.
- Pruebas: agrega una comprobación del conteo de consultas para el endpoint de lista.
Usando "code-reviewer". Una función TypeScript captura todos los errores y devuelve un mensaje de fallo genérico.
Resultado esperado:
- Problemas de corrección: manejo de errores poco claro de severidad ALTA que oculta fallos de timeout, red y análisis de respuesta.
- Corrección: captura errores específicos, conserva contexto útil y prueba las rutas de error.
Auditoría de seguridad
SeguroStatic analysis flagged scripts, network calls, command execution, and keylogger terms, but review found they are educational examples inside code review guidance. No evidence found of active execution, data exfiltration, prompt injection, or malicious intent in the skill files.
Factores de riesgo
⚡ Contiene scripts (6)
⚙️ Comandos externos (21)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/shubhamsaboo-code-reviewer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/shubhamsaboo-code-reviewer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/shubhamsaboo-code-reviewer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/shubhamsaboo-code-reviewer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
shubhamsaboo. (2026). code-reviewer security audit report (audit version 3) [Author version 1.0]. Skillstore. https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3Cita BibTeX
@techreport{shubhamsaboo-shubhamsaboo-code-reviewer-2026,
author = {shubhamsaboo},
title = {code-reviewer security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3},
note = {Author version 1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-reviewer security audit report (audit version 3)"
version: "1.0"
type: report
authors:
- name: "shubhamsaboo"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/shubhamsaboo-code-reviewer/audits/3"
identifiers:
- type: other
value: "skillstore:shubhamsaboo-code-reviewer:audit:3"
description: "Skillstore immutable audit report identifier"
Comparar variantes
9 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
alirezarezvani-code-reviewer
2026-09-09
autumnsgrove-code-reviewer
2026-09-09
davila7-code-reviewer
2026-09-09
curiouslearner-code-reviewer
2026-09-09
sickn33-code-reviewer
2026-09-09
9tykeshav-code-reviewer
2026-09-09
dennisliuck-code-reviewer
2026-09-09
google-gemini-code-reviewer
2026-09-09
shubhamsaboo-code-reviewer
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar una pull request
Comprueba un cambio propuesto en cuanto a seguridad, corrección, rendimiento, mantenibilidad y pruebas faltantes antes de fusionarlo.
Auditar código sensible a la seguridad
Centra la atención de la revisión en inyección SQL, XSS, secretos, supuestos de autorización y manejo inseguro de datos.
Mejorar la consistencia de las revisiones de código
Usa una lista de verificación compartida y un modelo de severidad al revisar código en un equipo.
Prueba estos prompts
Revisa este código en cuanto a seguridad, corrección, rendimiento y mantenibilidad. Devuelve hallazgos por severidad con referencias de línea y correcciones.
Revisa el diff siguiente como una pull request. Enfócate en inyección SQL, XSS, consultas N+1, manejo de errores, nombres, anotaciones de tipo y pruebas.
Audita esta funcionalidad en busca de riesgos de seguridad y fiabilidad. Incluye validación faltante, supuestos de autorización, exposición de datos, puntos críticos de rendimiento y pruebas requeridas.
Realiza una revisión bloqueante previa a la fusión. Separa los problemas que deben corregirse de las mejoras opcionales, explica el impacto y propone cambios mínimos seguros.
Mejores prácticas
- Proporciona el diff completo o los archivos relevantes para que la revisión pueda citar ubicaciones exactas.
- Pide hallazgos clasificados por severidad al decidir si un cambio puede fusionarse.
- Incluye el contexto del framework, la base de datos y el entorno de ejecución para obtener recomendaciones más precisas.
Evitar
- No pidas solo comentarios de estilo cuando la seguridad o la corrección importan.
- No pegues código parcial que oculte validación, autenticación o acceso a la base de datos.
- No trates la revisión como sustituto de pruebas, scanners o aprobación humana.
Preguntas frecuentes
¿Qué revisa esta skill?
¿Puede revisar pull requests?
¿Ejecuta código o pruebas?
¿Qué problemas de seguridad cubre?
¿Puede encontrar problemas de rendimiento?
¿Cómo debo formatear mi solicitud?
Detalles del desarrollador
Autor
shubhamsabooLicencia
MIT
Versión del autor
v1.0
Revisión de Skillstore
r1
Aviso de versión
La versión declarada por el autor no es un SemVer válido.
Repositorio
https://github.com/shubhamsaboo/awesome-llm-apps/tree/main/awesome_agent_skills/code-reviewerRef.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Actualidad del mantenimiento
18/7/2026
Uso
3 descargas · 0 vistas
Estructura de archivos