Habilidades when-reviewing-code-comprehensively-use-code-review-assistant
🔍

when-reviewing-code-comprehensively-use-code-review-assistant

Seguro ⚡ Contém scripts🌐 Acesso à rede📁 Acesso ao sistema de arquivos🔑 Variáveis de ambiente⚙️ Comandos externos

Revisar código com swarm de múltiplos agentes

Revisões manuais de código são lentas e inconsistentes. Esta skill orquestra 4 agentes especializados em IA que analisam pull requests em paralelo para vulnerabilidades de segurança, gargalos de performance, problemas de estilo de código, lacunas de cobertura de testes e completude de documentação com pontuação de prontidão para merge.

Suporta: Claude Codex Code(CC)
📊 69 Adequado
1

Baixar o ZIP da skill

2

Upload no Claude

Vá em Configurações → Capacidades → Skills → Upload skill

3

Ative e comece a usar

Testar

A utilizar "when-reviewing-code-comprehensively-use-code-review-assistant". Review PR #456 with the code-review-assistant skill

Resultado esperado:

  • Overall Score: 73.5/100 - Changes Required
  • Security: 68/100 (2 critical, 4 high issues)
  • Performance: 72/100 (2 P0 bottlenecks)
  • Style: 85/100 (23 auto-fixable violations)
  • Testing: 65/100 (15% below coverage target)
  • Documentation: 78/100 (4 undocumented endpoints)
  • Merge Approved: No - 4 blocking issues must be fixed first

A utilizar "when-reviewing-code-comprehensively-use-code-review-assistant". Run a quick security scan on this branch

Resultado esperado:

  • Security Scan Results
  • Critical: 0 issues found
  • High: 1 hardcoded API key in config/production.js:12
  • Medium: 3 insecure dependency versions
  • Auto-fix available: Move API key to environment variable

Auditoria de Segurança

Seguro
v5 • 1/17/2026

Documentation-only skill describing code review process. All 307 static findings are false positives - backticks are markdown code formatting, not shell execution. Shell commands documented are legitimate tooling (eslint, npm audit, gitleaks). The skill orchestrates security scanning, performance analysis, style validation, and test coverage review using claude-flow.

5
Arquivos analisados
2,140
Linhas analisadas
5
achados
5
Total de auditorias

Fatores de risco

⚡ Contém scripts
Nenhuma localização específica registrada
🌐 Acesso à rede
Nenhuma localização específica registrada
📁 Acesso ao sistema de arquivos
Nenhuma localização específica registrada
🔑 Variáveis de ambiente
Nenhuma localização específica registrada
⚙️ Comandos externos
Nenhuma localização específica registrada
Auditado por: claude Ver Histórico de Auditoria →

Pontuação de qualidade

38
Arquitetura
100
Manutenibilidade
85
Conteúdo
30
Comunidade
100
Segurança
74
Conformidade com especificações

O Que Você Pode Construir

Gate de qualidade de PR

Execute revisões automatizadas em cada pull request para capturar problemas antes da revisão manual

Detecção de vulnerabilidades

Escaneie código para violações OWASP, secrets codificados e problemas de autenticação

Rastreamento de qualidade de código

Rastreie cobertura de testes, erros de lint e completude de documentação entre releases

Tente Estes Prompts

Revisão rápida de PR
Use a skill code-review-assistant para revisar o PR #123 em busca de problemas de segurança, problemas de performance e lacunas de cobertura de testes
Análise completa
Execute uma revisão de código abrangente neste pull request cobrindo todas as 5 dimensões. Reporte a pontuação de prontidão para merge e quaisquer problemas bloqueantes
Foco em segurança
Execute apenas a fase de revisão de segurança. Verifique violações OWASP, secrets codificados, SQL injection e problemas de autenticação
Integração com CI
Execute o swarm completo de revisão de código com integração CI/CD. Gere o relatório de prontidão para merge e falhe o build se a pontuação estiver abaixo de 80

Melhores Práticas

  • Execute revisões no início do ciclo do PR para capturar problemas antes da revisão manual
  • Aplique correções automáticas primeiro (violações de estilo) e então aborde problemas complexos manualmente
  • Defina limiares apropriados baseados na criticidade do projeto (80 para sistemas críticos, 70 para utilitários)
  • Integre com CI/CD para tornar revisões obrigatórias antes do merge

Evitar

  • Esperar até o momento do merge para executar revisões - capture problemas no início do ciclo do PR
  • Ignorar pontuações baixas sem investigar causas raízes ou ajustar limiares
  • Usar limiares padrão para todos os projetos sem considerar a criticidade
  • Não integrar com CI/CD - revisões se tornam opcionais e aplicadas inconsistentemente

Perguntas Frequentes

Quais ferramentas de IA suportam esta skill?
Compatível com Claude, Claude Code e Codex para orquestrar revisões de código com múltiplos agentes.
Como a pontuação de prontidão para merge é calculada?
Média ponderada: Segurança 30%, Performance 25%, Estilo 15%, Testes 20%, Docs 10%. Merge aprovado quando a pontuação é 80+ com zero problemas bloqueantes.
Esta skill pode integrar com pipelines CI/CD?
Sim. Inclui exemplo de workflow do GitHub Actions que executa em pull requests e falha o build se a pontuação estiver abaixo do limiar.
Meus dados de código são enviados para serviços externos?
A análise de código executa localmente usando suas ferramentas existentes. Nenhum código é enviado além da sua ferramenta de IA configurada e ambiente de desenvolvimento local.
Por que a revisão deu timeout no meu PR grande?
PRs grandes podem exceder o timeout padrão. Aumente a variável de ambiente REVIEW_TIMEOUT ou revise caminhos específicos usando a flag --files.
Como isso é diferente de ferramentas padrão de linting?
Verificação de lint verifica sintaxe e estilo. Esta skill fornece análise abrangente incluindo vulnerabilidades de segurança, gargalos de performance, lacunas de cobertura de testes e completude de documentação com insightspowered by agentes.