스킬 code-review
🔍

code-review

안전 ⚙️ 외부 명령어🌐 네트워크 접근⚡ 스크립트 포함

Revisar código para problemas de segurança, estilo e desempenho

또한 다음에서 사용할 수 있습니다: EricDuMingTong,getsentry,21pounder,supercent-io,coderabbitai,davila7,21pounder,DavidDworetzky,Cain96,Joseph OBrien,Joseph OBrien,Bind,Doyajin174,Claude Assistant

Revisões manuais de código são demoradas e inconsistentes. Esta skill fornece uma estrutura sistemática para revisões abrangentes de código, cobrindo vulnerabilidades de segurança, violações de estilo, problemas de desempenho e práticas recomendadas com níveis de severidade consistentes.

지원: Claude Codex Code(CC)
📊 69 적절함
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"code-review" 사용 중입니다. Review the changes in this pull request for security and quality issues

예상 결과:

  • ## Resumo da Revisão de Código
  •  
  • ### Crítico (deve corrigir)
  • - Risco de injeção SQL em UserService.ts:42 - concatenação de string na consulta
  •  
  • ### Alto (deve corrigir)
  • - Falta verificação de autenticação em ApiController.ts:15
  • - Chave de API embutida em config.ts:8
  •  
  • ### Médio (considerar corrigir)
  • - Função excede 80 linhas em DataHandler.ts:120
  • - Padrão de consulta N+1 em PostRepository.ts:45
  •  
  • ### Baixo (bom ter)
  • - Nomenclatura inconsistente: use camelCase para variáveis
  • - Considere adicionar comentários JSDoc para funções exportadas

보안 감사

안전
v5 • 1/16/2026

This is a pure documentation skill containing markdown guidance for code reviews. All static findings are false positives - the flagged patterns are code examples demonstrating vulnerable patterns (SQL injection, XSS, eval) for educational purposes, not actual malicious code. No executable code, network calls, or file system access exists.

2
스캔된 파일
400
분석된 줄 수
3
발견 사항
5
총 감사 수
감사자: claude 감사 이력 보기 →

품질 점수

38
아키텍처
100
유지보수성
83
콘텐츠
21
커뮤니티
100
보안
91
사양 준수

만들 수 있는 것

Revisão de código pré-commit

Revisar alterações de código antes de fazer commit para detectar problemas antecipadamente e manter padrões de qualidade de código em toda a base de código.

Auditoria de vulnerabilidades de segurança

Auditar sistematicamente código para problemas de segurança, incluindo injeção SQL, XSS, bypass de autenticação e segredos embutidos no código.

Aplicação de qualidade de código

Garantir que o código da equipe siga convenções estabelecidas, padrões de desempenho e práticas recomendadas de tratamento de erros.

이 프롬프트를 사용해 보세요

Revisão rápida de arquivo
Use a skill code-review para revisar o seguinte código quanto a vulnerabilidades de segurança, problemas de estilo e desempenho. Relate os achados por nível de severidade.
Revisão de pull request
Use a skill code-review. Primeiro, execute `git diff` para ver as alterações. Em seguida, revise cada arquivo alterado quanto a problemas de segurança, violações de estilo, problemas de desempenho e práticas recomendadas. Resuma os achados por severidade.
Auditoria com foco em segurança
Use a skill code-review com foco em segurança. Verifique: injeção SQL, injeção de comandos, XSS, problemas de autenticação, falhas de autorização, segredos embutidos no código e dependências inseguras. Relate quaisquer achados.
Revisão completa da base de código
Use a skill code-review para realizar uma revisão abrangente da base de código. Cubra segurança, estilo, desempenho, tratamento de testes, testes e documentação. Gere um relatório detalhado com recomendações acionáveis.

모범 사례

  • Execute a revisão de código antes de cada commit ou pull request para detectar problemas antecipadamente, quando são mais baratos para corrigir
  • Forneça contexto claro sobre a base de código e as alterações para ajudar a revisão a identificar problemas relevantes
  • Use níveis de severidade para priorizar correções - concentre-se primeiro em problemas críticos e altos

피하기

  • Pular revisão de código para pequenas alterações - mesmo pequenas alterações podem introduzir vulnerabilidades de segurança
  • Não fornecer contexto sobre a finalidade das alterações - entender a intenção ajuda a identificar erros de lógica
  • Ignorar achados de baixa severidade - eles frequentemente se acumulam em problemas maiores ao longo do tempo

자주 묻는 질문

Does this skill integrate with CI/CD pipelines?
Esta skill pode ser usada junto com ferramentas de CI. Execute a skill em diffs e use autonomous-ci para verificar se os builds passam após as correções.
What programming languages are supported?
A skill funciona com qualquer linguagem. Padrões de segurança como injeção e XSS se aplicam amplamente. Problemas específicos da linguagem requerem contexto do modelo.
How is this different from automated security scanners?
Scanners automatizados encontram padrões conhecidos. Esta skill fornece análise contextual, revisão de lógica e feedback arquitetural em que humanos se destacam.
Is my code data sent to external services?
Não. O código revisado permanece dentro da sua sessão de IA. Apenas o modelo de IA o processa de acordo com os termos de privacidade do seu provedor.
Can I customize the review criteria?
Sim. A estrutura da skill é flexível. Concentre-se em áreas específicas enfatizando segurança, desempenho ou estilo no seu prompt.
What severity levels does this skill use?
Crítico (deve corrigir), Alto (corrigir antes do merge), Médio (corrigir em breve), Baixo (bom ter) e Info (observações).

개발자 세부 정보

파일 구조

📄 SKILL.md