Compétences comprehensive-review-full-review
📋

comprehensive-review-full-review

Sûr

Ejecuta revisiones de código multifase completas

Esta habilidad orquesta múltiples agentes de IA especializados para realizar revisiones de código exhaustivas que cubren calidad, seguridad, rendimiento, pruebas y documentación. Reemplaza los procesos de revisión manual con flujos de trabajo estructurados y repetibles.

Prend en charge: Claude Codex Code(CC)
🥉 74 Bronze
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "comprehensive-review-full-review". Usa comprehensive-review-full-review para auditar src/auth/

Résultat attendu:

Informe de revisión completa con 4 fases: (1) Métricas de calidad mostrando complejidad ciclomática de 15 funciones, 3 code smells identificados; (2) Hallazgo de seguridad: 2 vulnerabilidades XSS en el manejo de entrada de usuario; (3) Rendimiento: consulta N+1 detectada en listado de usuarios; (4) Cobertura de pruebas al 72% con brechas en pruebas de manejo de errores. Matriz de prioridades incluida.

Utilisation de "comprehensive-review-full-review". Ejecuta revisión de seguridad estricta en el módulo de login

Résultat attendu:

Auditoría de seguridad completa: Crítico - Riesgo de inyección SQL en consulta de login (CVSS 9.1); Alto - Token de sesión usando hashing débil (MD5); Medio - Falta rate limiting en endpoints de autenticación. Pasos de remediación proporcionados para cada hallazgo.

Audit de sécurité

Sûr
v1 • 2/25/2026

All 11 static findings are false positives. The skill is a legitimate code review orchestration workflow. Detected patterns were: markdown backticks (line 23), compliance framework names (line 112), and generic terminology incorrectly matched to security patterns. No actual security risks identified.

1
Fichiers analysés
149
Lignes analysées
0
résultats
1
Total des audits
Aucun problème de sécurité trouvé
Audité par: claude

Score de qualité

38
Architecture
100
Maintenabilité
87
Contenu
50
Communauté
100
Sécurité
91
Conformité aux spécifications

Ce que vous pouvez construire

Auditoría de código completa previa al lanzamiento

Ejecuta una revisión completa del código antes del despliegue a producción para identificar vulnerabilidades de seguridad, problemas de rendimiento y brechas de calidad.

Revisión enfocada en seguridad para cumplimiento

Genera una evaluación de seguridad detallada para auditorías de cumplimiento (GDPR, PCI DSS, SOC2).

Evaluación de deuda técnica

Identifica problemas de calidad del código, anti-patrones arquitectónicos y oportunidades de refactorización en la base de código.

Essayez ces prompts

Solicitud básica de revisión de código
Usa la habilidad comprehensive-review-full-review para revisar mi base de código en $ARGUMENTS. Aplica verificaciones de seguridad y calidad estándar.
Revisión enfocada en seguridad
Usa comprehensive-review-full-review con el flag --security-focus para auditar $ARGUMENTS en busca de vulnerabilidades OWASP y problemas de cumplimiento.
Revisión específica de framework
Usa comprehensive-review-full-review con los flags --framework React y --metrics-report para revisar $ARGUMENTS.
Revisión previa al despliegue en modo estricto
Usa comprehensive-review-full-review con los flags --strict-mode --security-focus --tdd-review para realizar una revisión estricta de $ARGUMENTS.

Bonnes pratiques

  • Usa flags de configuración para enfocar la revisión en preocupaciones específicas (security-focus, performance-critical, tdd-review)
  • Integra los resultados en el pipeline CI/CD para puertas automatizadas previas al despliegue
  • Revisa el informe consolidado y aborda los problemas críticos P0 antes que las prioridades menores

Éviter

  • Ejecutar revisión completa sin flags en bases de código grandes - toma tiempo excesivo
  • Ignorar problemas críticos P0 identificados en el informe consolidado
  • Usar strict-mode sin entender los criterios de fallo

Foire aux questions

¿Qué herramientas utiliza esta habilidad para el escaneo?
La habilidad orquesta agentes de IA que pueden integrarse con SonarQube, CodeQL, Semgrep, Snyk, Trivy y GitLeaks. El escaneo real requiere que estas herramientas estén configuradas en tu entorno.
¿Puede esta habilidad modificar mi código?
No. Esta habilidad solo realiza análisis y genera informes. No escribe ni modifica ningún archivo de código.
¿Qué es strict-mode?
Cuando se habilita con el flag --strict-mode, la revisión fallará si se encuentran problemas críticos (P0). Útil como puerta previa al despliegue.
¿Qué frameworks están soportados?
Los frameworks soportados incluyen React, Spring, Django y patrones generales de lenguaje para JavaScript, TypeScript, Python, Java y Go.
¿Esta habilidad accede a redes externas?
La habilidad por sí misma no realiza solicitudes de red. Orquesta agentes de IA. Las integraciones de herramientas externas (Snyk, Trivy) pueden realizar llamadas de red si están configuradas.
¿Cuánto tiempo toma una revisión completa?
La duración varía según el tamaño y complejidad de la base de código. Una revisión típica de 1000-5000 líneas toma 2-5 minutos con ejecución paralela de agentes.

Détails du développeur

Structure de fichiers

📄 SKILL.md