Compétences comprehensive-review-full-review
📋

comprehensive-review-full-review

Sûr

Exécuter des revues de code complètes en plusieurs phases

Cette compétence orchestre plusieurs agents IA spécialisés pour effectuer des revues de code exhaustives couvrant la qualité, la sécurité, les performances, les tests et la documentation. Elle remplace les processus de revue manuels par des workflows structurés et reproductibles.

Prend en charge: Claude Codex Code(CC)
🥉 74 Bronze
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "comprehensive-review-full-review". Utilisez comprehensive-review-full-review pour auditer src/auth/

Résultat attendu:

Rapport de revue complète avec 4 phases : (1) Métriques de qualité montrant une complexité cyclomatique de 15 fonctions, 3 code smells identifiés ; (2) Trouvaille de sécurité : 2 vulnérabilités XSS dans la gestion des entrées utilisateur ; (3) Performance : requête N+1 détectée dans la liste des utilisateurs ; (4) Couverture des tests à 72% avec des lacunes dans les tests de gestion d'erreurs. Matrice de priorité incluse.

Utilisation de "comprehensive-review-full-review". Exécuter une revue de sécurité stricte sur le module de connexion

Résultat attendu:

Audit de sécurité terminé : Critique - Risque d'injection SQL dans la requête de connexion (CVSS 9.1) ; Élevé - Token de session utilisant un hachage faible (MD5) ; Moyen - Limitation de débit manquante sur les endpoints d'authentification. Étapes de remédiation fournies pour chaque trouvaille.

Audit de sécurité

Sûr
v1 • 2/25/2026

All 11 static findings are false positives. The skill is a legitimate code review orchestration workflow. Detected patterns were: markdown backticks (line 23), compliance framework names (line 112), and generic terminology incorrectly matched to security patterns. No actual security risks identified.

1
Fichiers analysés
149
Lignes analysées
0
résultats
1
Total des audits
Aucun problème de sécurité trouvé
Audité par: claude

Score de qualité

38
Architecture
100
Maintenabilité
87
Contenu
50
Communauté
100
Sécurité
91
Conformité aux spécifications

Ce que vous pouvez construire

Audit de code complet avant version

Exécuter une revue de code complète avant le déploiement en production pour identifier les vulnérabilités de sécurité, les problèmes de performance et les lacunes de qualité.

Revue axée sur la sécurité pour la conformité

Générer une évaluation de sécurité détaillée pour les audits de conformité (RGPD, PCI DSS, SOC2).

Évaluation de la dette technique

Identifier les problèmes de qualité de code, les anti-modèles architecturaux et les opportunités de refactoring dans toute la base de code.

Essayez ces prompts

Demande de revue de code de base
Utilisez la compétence comprehensive-review-full-review pour revoir ma base de code à $ARGUMENTS. Appliquez les vérifications standard de sécurité et de qualité.
Revue axée sur la sécurité
Utilisez comprehensive-review-full-review avec l'option --security-focus pour auditer $ARGUMENTS pour les vulnérabilités OWASP et les problèmes de conformité.
Revue spécifique au framework
Utilisez comprehensive-review-full-review avec les options --framework React et --metrics-report pour revoir $ARGUMENTS.
Revue en mode strict avant déploiement
Utilisez comprehensive-review-full-review avec les options --strict-mode --security-focus --tdd-review pour effectuer une revue stricte de $ARGUMENTS.

Bonnes pratiques

  • Utilisez les options de configuration pour concentrer la revue sur des préoccupations spécifiques (security-focus, performance-critical, tdd-review)
  • Intégrez les résultats dans le pipeline CI/CD pour des barrières automatiques de pré-déploiement
  • Examinez le rapport consolidé et traitez les problèmes critiques P0 avant les priorités inférieures

Éviter

  • Exécuter une revue complète sans options sur de grandes bases de code - prend un temps excessif
  • Ignorer les problèmes critiques P0 identifiés dans le rapport consolidé
  • Utiliser le mode strict sans comprendre les critères d'échec

Foire aux questions

Quels outils cette compétence utilise-t-elle pour l'analyse ?
La compétence orchestre des agents IA qui peuvent s'intégrer avec SonarQube, CodeQL, Semgrep, Snyk, Trivy et GitLeaks. L'analyse réelle nécessite que ces outils soient configurés dans votre environnement.
Cette compétence peut-elle modifier mon code ?
Non. Cette compétence effectue uniquement des analyses et génère des rapports. Elle n'écrit ni ne modifie aucun fichier de code.
Qu'est-ce que le mode strict ?
Lorsqu'elle est activée avec l'option --strict-mode, la revue échouera si des problèmes critiques (P0) sont trouvés. Utile comme barrière de pré-déploiement.
Quels frameworks sont pris en charge ?
Les frameworks pris en charge incluent React, Spring, Django et les modèles généraux de langage pour JavaScript, TypeScript, Python, Java et Go.
Cette compétence accède-t-elle aux réseaux externes ?
La compétence elle-même n'effectue pas de requêtes réseau. Elle orchestre des agents IA. Les intégrations d'outils externes (Snyk, Trivy) peuvent effectuer des appels réseau si configurées.
Combien de temps prend une revue complète ?
La durée varie selon la taille et la complexité de la base de code. Une revue typique de 1000 à 5000 lignes prend 2 à 5 minutes avec une exécution parallèle des agents.

Détails du développeur

Structure de fichiers

📄 SKILL.md