스킬 code-review-standards
📦

code-review-standards

낮은 위험 ⚙️ 외부 명령어🌐 네트워크 접근📁 파일 시스템 접근⚡ 스크립트 포함🔑 환경 변수

일관된 기준으로 코드 검토하기

코드 리뷰는 리뷰어에 따라 달라지는 경우가 많아 결함을 놓치고 피드백이 불명확해질 수 있습니다. 이 스킬은 Claude, Codex, Claude Code에 심각도 수준, 체크리스트, 피드백 템플릿을 갖춘 구조화된 리뷰 프레임워크를 제공합니다.

지원: Claude Codex Code(CC)
🥉 77 브론즈
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

에이전트가 읽기 쉬운 리소스

AI 에이전트, 크롤러, 스크립트가 전체 페이지 대신 정리된 컨텍스트만 필요할 때 이 링크를 사용하세요.

테스트해 보기

"code-review-standards" 사용 중입니다. 병합 전에 login endpoint 변경 사항을 리뷰하세요.

예상 결과:

리뷰는 입력 검증 누락을 high 심각도로 식별하고, 비밀번호 해싱 기대 사항을 확인하며, 로그인 실패 사례에 대한 테스트를 요청하고, request changes를 권장합니다.

"code-review-standards" 사용 중입니다. 관련 레코드를 로드하는 dashboard query를 리뷰하세요.

예상 결과:

리뷰는 가능성이 높은 N+1 query 패턴을 지적하고, 성능 영향을 설명하며, joined query 또는 batch loading을 제안하고, 해당 이슈를 high 심각도로 표시합니다.

"code-review-standards" 사용 중입니다. utility functions를 이동하는 리팩터링을 리뷰하세요.

예상 결과:

리뷰는 함수 응집도, 네이밍, 중복된 검증, 테스트 커버리지를 확인한 뒤 병합을 차단하지 않는 low 및 medium 제안을 반환합니다.

보안 감사

낮은 위험
v7 • 6/28/2026

Static analysis found many dangerous tokens, but review confirmed they appear in Markdown checklists, links, and illustrative TypeScript snippets. No executable scripts, package hooks, network calls, credential collection, or prompt injection attempts were found in the reviewed skill files.

4
스캔된 파일
1,141
분석된 줄 수
8
발견 사항
7
총 감사 수
낮은 위험 문제 (3)
Dangerous tokens appear in documentation examples
The analyzer matched exec, eval, Function, hashing, and shell-like tokens, but the reviewed locations are Markdown checklist items or fenced code examples that teach reviewers what to avoid. They are not executable skill code and do not create a direct runtime security risk.
Relative references point outside the skill folder
Several Markdown links reference sibling skills or related documentation through parent-directory paths. This is an integration pattern, not path traversal code, but users should know the skill may ask the agent to read adjacent review guidance if available.
External URLs are reference links only
Hardcoded URLs point to public documentation such as OWASP, Clean Code, Refactoring, Next.js, and React references. No evidence found that the skill performs network requests or sends data to external services.

위험 요인

⚙️ 외부 명령어 (109)
maintainability-rules.md:8-47 maintainability-rules.md:47-59 maintainability-rules.md:59-69 maintainability-rules.md:69-72 maintainability-rules.md:72-82 maintainability-rules.md:82-85 maintainability-rules.md:85-94 maintainability-rules.md:94-101 maintainability-rules.md:101-121 maintainability-rules.md:121-128 maintainability-rules.md:128-135 maintainability-rules.md:135-137 maintainability-rules.md:137-140 maintainability-rules.md:140-153 maintainability-rules.md:153-155 maintainability-rules.md:155-162 maintainability-rules.md:162-190 maintainability-rules.md:190-197 maintainability-rules.md:197-215 maintainability-rules.md:215-222 maintainability-rules.md:222-238 maintainability-rules.md:238-250 maintainability-rules.md:250-270 maintainability-rules.md:270-277 maintainability-rules.md:277-283 maintainability-rules.md:283-289 maintainability-rules.md:289-292 maintainability-rules.md:292-301 maintainability-rules.md:301-303 maintainability-rules.md:303-306 performance-criteria.md:8-23 performance-criteria.md:23-26 performance-criteria.md:26-31 performance-criteria.md:31-34 performance-criteria.md:34-42 performance-criteria.md:42-49 performance-criteria.md:49-61 performance-criteria.md:61-64 performance-criteria.md:64-78 performance-criteria.md:78-85 performance-criteria.md:85-98 performance-criteria.md:98-101 performance-criteria.md:101-118 performance-criteria.md:118-121 performance-criteria.md:121-137 performance-criteria.md:137-144 performance-criteria.md:144-157 performance-criteria.md:157-160 performance-criteria.md:160-166 performance-criteria.md:166-173 performance-criteria.md:173-183 performance-criteria.md:183-190 performance-criteria.md:190-202 performance-criteria.md:202-229 performance-criteria.md:229-232 performance-criteria.md:232-241 performance-criteria.md:241-243 performance-criteria.md:243-248 security-checklist.md:9 security-checklist.md:9 security-checklist.md:36 security-checklist.md:44 security-checklist.md:44 security-checklist.md:48 security-checklist.md:62-68 security-checklist.md:68-71 security-checklist.md:71-78 security-checklist.md:78-81 security-checklist.md:81-87 security-checklist.md:87-93 security-checklist.md:93-98 security-checklist.md:98-108 security-checklist.md:108-110 security-checklist.md:110-113 SKILL.md:88 SKILL.md:89 SKILL.md:90 SKILL.md:190-200 SKILL.md:200-215 SKILL.md:215-231 SKILL.md:231-234 SKILL.md:234-241 SKILL.md:241-243 SKILL.md:243-246 SKILL.md:246-250 SKILL.md:250-253 SKILL.md:253-258 SKILL.md:258-264 SKILL.md:264-267 SKILL.md:267-271 SKILL.md:271-274 SKILL.md:274-281 SKILL.md:281-287 SKILL.md:287-288 SKILL.md:288-297 SKILL.md:297-310 SKILL.md:310-313 SKILL.md:313-330 SKILL.md:330-333 SKILL.md:333-340 SKILL.md:340-367 SKILL.md:367-376 SKILL.md:376-380 SKILL.md:380-384 SKILL.md:384-389 SKILL.md:389-392 SKILL.md:392-399 SKILL.md:399-404 SKILL.md:404-416
🌐 네트워크 접근 (5)
📁 파일 시스템 접근 (14)
⚡ 스크립트 포함 (3)
🔑 환경 변수 (2)
감사자: codex 감사 이력 보기 →

품질 점수

55
아키텍처
100
유지보수성
87
콘텐츠
70
커뮤니티
84
보안
83
사양 준수

만들 수 있는 것

병합 전 pull request 리뷰

일관된 체크리스트와 심각도 모델을 적용하여 차단 이슈와 비차단 이슈를 식별합니다.

팀 리뷰 기준 표준화

리뷰어 전반에 걸쳐 보안, 테스트, 성능, 유지보수성에 대한 공통 기대치를 사용합니다.

리뷰 피드백 품질 개선

위험, 영향, 수정 가이드, 명확한 병합 판정을 포함한 실행 가능한 코멘트를 작성합니다.

이 프롬프트를 사용해 보세요

기본 Pull Request 리뷰
code-review-standards 프레임워크를 사용하여 이 pull request를 리뷰하세요. 정확성, 테스트, 기본 보안, 명확한 심각도 라벨에 집중하세요.
보안 중심 리뷰
인증, 인가, 입력 검증, 민감한 데이터 노출, 인젝션 위험에 특히 주의하여 이 변경 사항을 리뷰하세요.
성능 및 유지보수성 리뷰
성능, 데이터베이스 쿼리 패턴, React 렌더링 동작, 함수 복잡도, 중복, 오류 처리를 기준으로 이 변경 사항을 리뷰하세요.
릴리스 게이트 리뷰
전체 릴리스 게이트 리뷰를 수행하세요. 발견 사항을 심각도별로 분류하고, 필요한 수정 사항을 나열하며, 잔여 위험을 식별하고, approve 또는 request changes 판정을 내리세요.

모범 사례

  • 리뷰를 요청하기 전에 pull request 목표, 변경된 파일, 테스트 결과를 제공하세요.
  • 차단 이슈와 제안을 쉽게 구분할 수 있도록 심각도 라벨이 붙은 발견 사항을 요청하세요.
  • 템플릿을 사용해 위치, 위험, 영향, 제안된 해결책이 포함된 구체적인 수정을 요청하세요.

피하기

  • 이 스킬을 CI, 테스트, 정적 분석 또는 사람의 소유권을 대체하는 수단으로 사용하지 마세요.
  • 변경된 코드와 승인 기준을 공유하지 않고 포괄적인 승인을 요청하지 마세요.
  • 팀 기준에서 요구하지 않는 한 low 심각도의 스타일 제안을 차단 이슈로 취급하지 마세요.

자주 묻는 질문

이 스킬은 코드를 실행하거나 테스트를 실행하나요?
아니요. 실행이 아니라 읽기와 검색을 사용하는 리뷰 프레임워크입니다.
보안에 민감한 코드를 리뷰할 수 있나요?
예. 보안 리뷰 기준을 포함하며, 사용 가능한 경우 더 깊이 있는 보안 가이드를 안내합니다.
어떤 도구를 지원하나요?
보고서에는 Claude, Codex, Claude Code 지원이 명시되어 있습니다.
어떤 유형의 피드백을 생성하나요?
심각도 라벨이 붙은 발견 사항, 영향 메모, 제안된 수정 사항, 병합 판정을 생성합니다.
보조 스킬이 필요한가요?
아니요. 보조 스킬 링크는 더 깊이 있는 가이드를 제공하지만, 기본 체크리스트는 단독으로 사용할 수 있습니다.
팀 기준으로 사용하기에 적합한가요?
예. 팀은 이를 사용해 보안, 테스트, 성능, 유지보수성 전반의 리뷰 기대치를 맞출 수 있습니다.