技能 code-reviewer
🔍

code-reviewer

低风险 ⚡ 包含脚本🌐 网络访问📁 文件系统访问🔑 环境变量⚙️ 外部命令

Revisar código quanto à qualidade e segurança

也可从以下获取: AutumnsGrove,DennisLiuCk,sickn33,9tykeshav,davila7,9tykeshav,google-gemini,alirezarezvani

Revisões manuais de código são demoradas e inconsistentes. Esta skill fornece revisões de código automatizadas e abrangentes, cobrindo padrões de qualidade, vulnerabilidades de segurança e melhores práticas em qualquer base de código.

支持: Claude Codex Code(CC)
⚠️ 67
1

下载技能 ZIP

2

在 Claude 中上传

前往 设置 → 功能 → 技能 → 上传技能

3

开启并开始使用

测试它

正在使用“code-reviewer”。 @code-reviewer Review this code for security issues: const query = `SELECT * FROM users WHERE email = '${email}'`;

预期结果:

  • Problema Crítico: Vulnerabilidade de Injeção SQL - Concatenação de string bruta permite que atacantes manipulem consultas
  • Severidade: Crítica
  • Impacto: Atacantes podem acessar ou modificar banco de dados
  • Correção: Use consultas parametrizadas com prepared statements

正在使用“code-reviewer”。 @code-reviewer Review this code: const API_KEY = 'sk-12345';

预期结果:

  • Problema Grave: Credenciais Hardcoded - Chave de API encontrada no código-fonte
  • Severidade: Grave
  • Impacto: Exposição de credenciais sensíveis no controle de versão
  • Correção: Mova para variáveis de ambiente ou gerenciador de secrets

正在使用“code-reviewer”。 @code-reviewer --severity critical Review this code: if (user.admin) { grantAccess(); }

预期结果:

  • Problema Crítico: Verificação de Autorização Ausente - Nenhuma verificação de que o solicitante é o usuário
  • Severidade: Crítica
  • Impacto: Escalação de privilégios possível
  • Correção: Verifique a identidade do usuário antes de conceder permissões de administrador

安全审计

低风险
v5 • 1/16/2026

Pure prompt-based skill containing only AI instructions for code review behavior. All static findings are false positives triggered by code examples demonstrating vulnerabilities (SQLi, XSS, hardcoded creds) and their fixes. No actual executable code, network calls, filesystem access, or command execution capabilities exist.

2
已扫描文件
555
分析行数
5
发现项
5
审计总数

风险因素

⚡ 包含脚本
未记录任何特定位置
🌐 网络访问
未记录任何特定位置
📁 文件系统访问
未记录任何特定位置
🔑 环境变量
未记录任何特定位置
⚙️ 外部命令
未记录任何特定位置
审计者: claude 查看审计历史 →

质量评分

38
架构
100
可维护性
85
内容
22
社区
90
安全
83
规范符合性

你能构建什么

Revisão de código pré-commit

Revisar pull requests e alterações de código antes do merge para detectar problemas precocemente

Varredura de vulnerabilidades de segurança

Identificar injeção SQL, XSS e outros riscos de segurança na base de código

Avaliação de qualidade de código

Avaliar qualidade e consistência do código nas contribuições da equipe

试试这些提示

Revisão básica de arquivo
@code-reviewer Review the following code file for quality, security, and best practices:
Foco em segurança
@code-reviewer --focus security Review this code for security vulnerabilities:
Problemas críticos
@code-reviewer --severity critical List only critical issues that must be fixed immediately.
Auditoria completa de diretório
@code-reviewer src/auth/ Review all files in this directory for security, quality, and best practices.

最佳实践

  • Forneça contexto completo do arquivo em vez de trechos isolados para análise mais precisa
  • Especifique áreas de foco como segurança, desempenho ou estilo quando tiver preocupações específicas
  • Use flags de severidade para filtrar a saída ao revisar grandes bases de código

避免

  • Fornecer apenas mensagens de erro sem o contexto de código circundante
  • Pular revisões de segurança para economizar tempo em código novo
  • Ignorar problemas menores que se acumulam em débito técnico ao longo do tempo

常见问题

Quais linguagens esta skill suporta?
Qualquer linguagem de programação. As instruções de revisão são agnósticas de linguagem e aplicam melhores práticas gerais.
Quantas linhas ela pode revisar de uma vez?
O escopo da revisão depende do seu limite de contexto de IA. Arquivos menores fornecem análise mais completa.
Ela se integra com pipelines de CI/CD?
A skill funciona com qualquer ferramenta de IA. A integração com CI/CD requer configuração de ferramentas adicionais.
Meus dados de código estão seguros?
Sim. Esta é uma skill baseada em prompt. O código é processado apenas pela sua ferramenta de IA e não é armazenado externamente.
Por que obtive resultados diferentes de um linter?
Esta skill analisa padrões e lógica que linters estáticos podem perder, incluindo preocupações arquiteturais e de design.
Como isso é diferente do GitHub Copilot ou outras ferramentas de IA?
Esta skill fornece revisões de código estruturadas com classificações de severidade. Ela complementa assistentes de codificação de IA com capacidades de revisão focadas.

开发者详情

文件结构

📄 SKILL.md