スキル code-review-and-quality
📦

code-review-and-quality

コンテンツリビジョン r2 安全 ⚙️ 外部コマンド📁 ファイルシステムへのアクセス🔑 環境変数

5つの品質軸でコードをレビュー

コード変更には、正確性、セキュリティ、アーキテクチャ、可読性、パフォーマンスに関する問題が潜んでいる可能性があります。このスキルは、体系的なレビュープロセスを適用し、優先順位が明確で実行可能なフィードバックを提供します。

対応: Claude Codex Code(CC)
🥉 78 ブロンズ

このスキルはパックに含まれています

タスクに必要なすべてのスキルを、パックごと 1 コマンドでインストールできます。

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "code-review-and-quality" from https://skillstore.io/skills/addyosmani-code-review-and-quality.md and its manifest at https://skillstore.io/api/skills/addyosmani-code-review-and-quality/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「code-review-and-quality」を使用しています。 日付解析を変更し、正常系テストを1件追加したバグ修正をレビューしてください。

期待される結果:

必須: 無効な値、空の値、タイムゾーン境界のテストを追加してください。実装は読みやすいように見えますが、現在のテストカバレッジでは報告されたリグレッションの再発を防げません。

「code-review-and-quality」を使用しています。 機能ロジックを共有ユーティリティへ移動するリファクタリングをレビューしてください。

期待される結果:

変更を要求します。このリファクタリングは複雑さを移動させただけで、モジュールの所有範囲を曖昧にしています。ロジックは機能パッケージ内に維持し、既存の標準ヘルパーを再利用してください。

「code-review-and-quality」を使用しています。 すべてのテストに合格している単一パッケージの依存関係アップグレードをレビューしてください。

期待される結果:

変更履歴とロックファイルの差分を確認した後で承認してください。テストは合格しており、アップグレードの影響範囲は限定され、ロールバック手順も明確です。

セキュリティ監査

安全

All 37 static findings are false positives in documentation-only Markdown. The matches are inline backticks, fenced examples, relative links, or ordinary checklist language; no executable behavior, secret access, network activity, or prompt injection was found in SKILL.md.

1
スキャンされたファイル
397
解析済み行数
0
レビュー項目
0
誤検知を無視
最新の完了済み静的・セマンティック監査では、確認済みのセキュリティ検出事項は見つかりませんでした。これは、スキルに副作用がないことを証明するものではありません。
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/addyosmani-code-review-and-quality/security.svg)](https://skillstore.io/skills/addyosmani-code-review-and-quality?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/addyosmani-code-review-and-quality?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/addyosmani-code-review-and-quality/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/addyosmani-code-review-and-quality.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

addyosmani. (2026). code-review-and-quality security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4

BibTeX形式の引用

@techreport{addyosmani-addyosmani-code-review-and-quality-2026, author = {addyosmani}, title = {code-review-and-quality security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "code-review-and-quality security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "addyosmani" date-released: "2026-09-19" url: "https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4" identifiers: - type: other value: "skillstore:addyosmani-code-review-and-quality:audit:4" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 高
55
アーキテクチャ
85
保守性
87
コンテンツ
67
コミュニティ
83
仕様準拠

作成できるもの

機能追加のプルリクエストをレビュー

機能を承認する前に、動作、テスト、アーキテクチャ、セキュリティ、パフォーマンスを評価します。

生成されたコードを監査

エージェントが生成した変更について、起こり得るミス、隠れた前提、脆弱なテスト、不要な複雑さを確認します。

依存関係のアップグレードを評価

変更履歴の影響、ロックファイルの変更、推移的依存パッケージ、セキュリティリスク、検証の品質をレビューします。

これらのプロンプトを試す

基本的な5軸レビュー
この変更を、正確性、可読性、アーキテクチャ、セキュリティ、パフォーマンスの観点からレビューしてください。必須の問題を先に、その後に任意の改善点を挙げてください。
要件とテストのレビュー
この実装を要件およびテストと比較してください。見落とされたエッジケース、不十分なエラー処理、欠落しているリグレッションテストを特定してください。
構造的リファクタリングのレビュー
このリファクタリングを、複雑さの軽減、モジュールの所有範囲、型の境界、ロジックの重複、デッドコードの観点からレビューしてください。具体的な構造改善策を提案してください。
依存関係アップグレードの監査
この依存関係のアップグレードを監査してください。変更履歴に伴うリスク、ロックファイルの変更、推移的依存関係、セキュリティリスク、テストカバレッジ、ロールバック手順の明確さを評価してください。

ベストプラクティス

  • 変更要件、差分、テスト、関連するプロジェクト規約を提供してください。
  • 意図された動作とテストカバレッジの不足を把握するため、実装より先にテストをレビューしてください。
  • 構造上の提案や軽微なスタイルの指摘よりも、正確性とセキュリティに関する指摘を優先してください。

回避

  • テストに合格していることだけを根拠に変更を承認しないでください。
  • 機能開発、大規模なリファクタリング、複数の依存関係アップグレードを1つのレビューにまとめないでください。
  • 根拠、重大度、具体的な改善策を伴わない曖昧な懸念を報告しないでください。

よくある質問

このスキルはどのような観点をレビューしますか?
正確性、可読性、アーキテクチャ、セキュリティ、パフォーマンス、検証、変更規模、依存関係の管理を対象とします。
テストやビルドは自動的に実行されますか?
いいえ。提供された検証結果を評価し、プロジェクトへのアクセスが可能な場合は、実行すべきコマンドや不足している確認項目を提案できます。
AIが生成したコードをレビューできますか?
はい。起こり得るロジック上の誤り、隠れた前提、不十分な検証を確認しながら、同じ基準を適用します。
指摘事項にはどのように優先順位を付けますか?
正確性とセキュリティを最優先し、次に構造上のリグレッション、見落とされた単純化の機会、パフォーマンス上の懸念、任意のスタイル改善の順で優先します。
変更はどのような場合に承認すべきですか?
変更によってコードの健全性が向上し、要件を満たし、必須の問題が解決され、信頼できる検証が行われている場合に承認します。
専門家によるセキュリティ監査の代わりになりますか?
いいえ。セキュリティ上重要な変更には、専用の脅威モデリング、依存関係スキャン、実行時テストが必要になる場合があります。

開発者情報

作成者

addyosmani

ライセンス

MIT

Skillstore リビジョン

r2

バージョンに関する注意

作者はバージョンを宣言していません。

参照

5d5054f8a23586f9b500fece1cb613a9dffc787b

メンテナンスの新しさ

2026/9/19

利用状況

12 ダウンロード · 0 閲覧

ファイル構成

📄 SKILL.md

addyosmani のその他のスキル

すべて表示
すべて表示