examples-code-reviewer
80構造化されたAIフィードバックでコードをレビュー
作成者 EnactProtocol
手動のコードレビューでは、コンテキストが限られている場合にバグ、スタイル上の問題、リスクのあるパターンを見逃すことがあります。このスキルは提供されたコードをレビューし、優先順位付きの問題、提案、要約、品質スコアを返します。
セキュリティ、バグ、品質のためのコードレビュー
手動のコードレビューでは、セキュリティ、正確性、パフォーマンスの問題を見逃すことがあります。このスキルは、焦点を絞ったチェックリストと優先順位付けされた指摘により、構造化されたレビューを支援します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "code-review" from https://skillstore.io/skills/ericdumingtong-code-review.md and its manifest at https://skillstore.io/api/skills/ericdumingtong-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「code-review」を使用しています。 Webルートがリクエストパラメータからデータベースクエリを構築し、HTMLを返す。
期待される結果:
レビューでは、SQLインジェクション、安全でないHTML出力、弱いセッション処理、入力検証不足を重大な優先度で指摘します。
「code-review」を使用しています。 プルリクエストがデバッグリクエスト用の認証バイパスを追加する。
期待される結果:
レビューでは、このバイパスを重大として扱い、悪用可能性を説明し、本番環境のパスからデバッグ信頼を削除することを推奨します。
「code-review」を使用しています。 バッチジョブが注文をループし、関連レコードを1件ずつ取得する。
期待される結果:
レビューでは、N+1クエリ、繰り返されるネストしたループ、境界チェック不足を特定し、バッチ化とより明確な反復処理を提案します。
All static findings were false positives caused by Markdown inline code, sample snippets, checklist text, XML namespace URLs, and identifier fields. No prompt injection or data exfiltration intent was found. One semantic concern is that the skill instructs agents to save review output to a markdown file, a low-risk workspace side effect.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/ericdumingtong-code-review/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/ericdumingtong-code-review?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/ericdumingtong-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ericdumingtong-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/ericdumingtong-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>EricDuMingTong. (2026). code-review security audit report (audit version 4) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/ericdumingtong-code-review/audits/4@techreport{ericdumingtong-ericdumingtong-code-review-2026,
author = {EricDuMingTong},
title = {code-review security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/ericdumingtong-code-review/audits/4},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "code-review security audit report (audit version 4)"
version: "1.0.1"
type: report
authors:
- name: "EricDuMingTong"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/ericdumingtong-code-review/audits/4"
identifiers:
- type: other
value: "skillstore:ericdumingtong-code-review:audit:4"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
daviddworetzky-code-review
2026-09-09
adammanuel-dev-code-review
2026-09-09
ericdumingtong-code-review
2026-09-09
マージ前に、変更行のバグ、セキュリティリスク、パフォーマンス回帰、テスト不足を分析します。
認証、データアクセス、ファイル処理、外部呼び出しに悪用可能な弱点がないか確認します。
変更しにくいコード、不明確な構造、重複ロジック、安全に削除できる候補を見つけます。
このスニペットを、バグ、セキュリティ問題、単純な可読性の問題についてレビューしてください。最も重要な3つの指摘に集中してください。
このdiffをプルリクエストとしてレビューしてください。変更行のリスク、回帰の可能性、不足しているテスト、実行可能な修正を優先してください。
この認証またはデータアクセスフローを、悪用可能性と影響の観点からレビューしてください。各セキュリティ指摘に対する具体的な修正を含めてください。
このモジュールを、セキュリティ、正確性、パフォーマンス、テスト、保守性、SOLIDに関する懸念、安全な削除機会の観点からレビューしてください。
作成者
EricDuMingTongライセンス
MIT
作者バージョン
v1.0.1
Skillstore リビジョン
r1
参照
30c73eac2afe762f6aa9c4553158769369d47351
メンテナンスの新しさ
2026/7/22
利用状況
13 ダウンロード · 88 閲覧
構造化されたAIフィードバックでコードをレビュー
作成者 EnactProtocol
手動のコードレビューでは、コンテキストが限られている場合にバグ、スタイル上の問題、リスクのあるパターンを見逃すことがあります。このスキルは提供されたコードをレビューし、優先順位付きの問題、提案、要約、品質スコアを返します。
構造化された品質チェックでコードをレビューする
作成者 alirezarezvani
コードレビューでは、品質、セキュリティ、保守性の問題を見落とすことがあります。このスキルは、スクリプト、チェックリスト、レポート生成を使って構造化されたレビューを支援します。
React と Next.js のパフォーマンス最適化
作成者 vercel-labs
React と Next.js アプリは、ウォーターフォール、大きなバンドル、回避可能な再レンダリングによって速度が低下しがちです。このスキルは、エージェントがより安全にパフォーマンス重視の変更を行うための具体的なルールを提供します。
Vue 3 のコード品質を向上
作成者 vuejs-ai
Vue プロジェクトでは、時間の経過とともに reactivity、component、performance に関するミスが蓄積しがちです。このスキルは、より安全なパターンと明確なコードのために、Vue 3 に特化したガイダンスを提供します。
プロファイリングによる Go パフォーマンスの最適化
作成者 89jobrien
Go サービスは、明確な根拠がないまま低速化したりメモリ使用量が増えたりすることがあります。このスキルは、プロファイリング、割り当て分析、並行処理のチューニング、ベンチマーク主導の最適化をガイドします。
より優れたSwiftUI機能を構築する
作成者 avdlee
SwiftUIプロジェクトでは、非推奨API、壊れやすい状態管理、遅いビュー更新が蓄積することがあります。このスキルは、モダンで保守しやすいSwiftUIコードのための的確なガイダンスを提供します。