Compétences code-reviewer
🔍

code-reviewer

Sûr

Especialista em Revisão de Código com IA

Également disponible depuis: CuriousLearner,davila7,DennisLiuCk,9tykeshav,google-gemini,9tykeshav,alirezarezvani,AutumnsGrove

Esta skill fornece capacidades avançadas de revisão de código alimentadas por IA, ajudando desenvolvedores a identificar vulnerabilidades de segurança, problemas de performance e questões de qualidade de código antes da implantação em produção.

Prend en charge: Claude Codex Code(CC)
🥉 72 Bronze
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "code-reviewer". Revise esta função em busca de problemas de segurança: function getUserData(userId) { const query = `SELECT * FROM users WHERE id = ${userId}`; return db.execute(query); }

Résultat attendu:

## Resultados da Revisão de Segurança

### Problemas Críticos

**Vulnerabilidade de SQL Injection** (Severidade: Crítica)
- Linha 2: Entrada do usuário concatenada diretamente na consulta SQL
- Risco: Um atacante pode injetar comandos SQL maliciosos

### Correção Recomendada

```javascript
// Use consultas parametrizadas
function getUserData(userId) {
const query = 'SELECT * FROM users WHERE id = ?';
return db.execute(query, [userId]);
}
```

### Recomendações Adicionais
1. Adicione validação de entrada para userId
2. Implemente tratamento adequado de erros
3. Considere adicionar rate limiting

Utilisation de "code-reviewer". Quais são as melhores práticas para revisar código de autenticação?

Résultat attendu:

## Melhores Práticas de Revisão de Código de Autenticação

### Principais Áreas para Revisar

1. **Manuseio de Senhas**
- Verifique hashing de senhas (bcrypt, Argon2)
- Confirme uso adequado de salt
- Garanta comparação segura (resistente a timing)

2. **Gerenciamento de Sessão**
- Aleatoriedade na geração de IDs de sessão
- Flags de cookie seguras (HttpOnly, Secure, SameSite)
- Configuração de timeout de sessão

3. **Auth Baseada em Token**
- Verificação de algoritmo JWT (evite 'none')
- Políticas de expiração de token
- Armazenamento seguro de token

4. **Autenticação Multi-Fator**
- Verifique opções de aplicação de MFA
- Confirme o manuseio de códigos de backup

Audit de sécurité

Sûr
v1 • 2/25/2026

All 8 static findings evaluated as false positives. The skill is a legitimate code review assistant that provides guidance on AI-powered code analysis, security vulnerability detection, and performance optimization. No actual external commands, cryptographic code, C2 infrastructure, or network reconnaissance activities are present. The detected patterns were markdown formatting (backticks), compliance acronyms (SOC2, PCI DSS, GDPR), and generic technical terms (pattern, CLI).

1
Fichiers analysés
181
Lignes analysées
4
résultats
1
Total des audits
Problèmes à risque moyen (4)
External Command Reference (False Positive)
Line 29 contains a markdown file path reference using backticks (`resources/implementation-playbook.md`). This is standard markdown formatting, not shell execution.
Compliance Acronyms Flagged as C2 (False Positive)
Line 158 mentions regulatory compliance requirements (SOC2, PCI DSS, GDPR). These are legitimate compliance frameworks, not C2 malware keywords.
Generic Terms Flagged as Cryptographic (False Positive)
Lines 3, 43, 98, 143, 157 contain generic words (pattern, CLI, code) that triggered cryptographic algorithm detection. No actual cryptographic code exists in this file.
Process Term Flagged as Network Reconnaissance (False Positive)
Line 106 contains '### Team Collaboration & Process' which triggered network reconnaissance detection. This is about team collaboration processes, not network scanning.
Audité par: claude

Score de qualité

38
Architecture
100
Maintenabilité
87
Contenu
50
Communauté
85
Sécurité
100
Conformité aux spécifications

Ce que vous pouvez construire

Revisão de Código Pré-commit

Obtenha revisão assistida por IA de alterações de código antes de fazer commit para capturar problemas no início do ciclo de desenvolvimento.

Análise de Segurança de Pull Request

Analise pull requests em busca de vulnerabilidades de segurança, problemas de performance e questões de qualidade de código.

Avaliação de Dívida Técnica

Identifique e priorize dívida técnica em código-base existente com planos de correção acionáveis.

Essayez ces prompts

Revisão Básica de Código
Revise este trecho de código em busca de vulnerabilidades de segurança, problemas de performance e melhorias de qualidade de código:

```
[COLE SEU CÓDIGO AQUI]
```

Foque nos problemas mais críticos primeiro.
Revisão Focada em Segurança
Realize uma revisão abrangente de segurança deste código. Verifique:
- Validação e sanitização de entrada
- Problemas de autenticação e autorização
- Vulnerabilidades de SQL injection, XSS e CSRF
- Exposição de segredos e credenciais
- Padrões de segurança de API

Código para revisão:
```
[COLE SEU CÓDIGO AQUI]
```
Revisão de Otimização de Performance
Analise este código em busca de problemas de performance e oportunidades de otimização:

```
[COLE SEU CÓDIGO AQUI]
```

Procure por:
- Eficiência de consultas de banco de dados (problemas N+1)
- Vazamentos de memória e gerenciamento de recursos
- Oportunidades de cache
- Melhorias de complexidade algorítmica
Revisão Completa de Arquitetura Full Stack
Revise esta alteração de código para:
1. Conformidade com arquitetura e padrão de design
2. Tratamento de erros e resiliência
3. Considerações de testabilidade
4. Completude da documentação
5. Segurança de configuração

Código:
```
[COLE SEU CÓDIGO AQUI]
```

Forneça uma avaliação estruturada com classificações de severidade.

Bonnes pratiques

  • Forneça exemplos específicos de código no feedback em vez de sugestões genéricas
  • Priorize problemas de segurança e confiabilidade de produção acima de tudo
  • Equilibre análise detalhada com considerações práticas de velocidade de desenvolvimento
  • Foque em ensinar e transferir conhecimento, não apenas encontrar problemas

Éviter

  • Não pule revisões de segurança para mudanças 'pequenas' ou 'internas'
  • Evite focar apenas em estilo e formatação em vez de problemas substanciais
  • Não aprove código sem entender o contexto de negócio e requisitos

Foire aux questions

Quais ferramentas esta skill usa para análise de código?
Esta skill fornece orientação sobre o uso de ferramentas modernas de análise estática incluindo SonarQube, CodeQL, Semgrep, Snyk, Bandit e ferramentas OWASP. Ela não executa essas ferramentas diretamente, mas aconselha sobre sua configuração e interpretação de resultados.
Esta skill pode substituir uma revisão humana de código?
Não. Esta skill auxilia na revisão de código fornecendo análise alimentada por IA e melhores práticas, mas não pode substituir o julgamento humano para lógica de negócio, considerações específicas de domínio e compreensão contextual.
Esta skill executa o código que eu forneço?
Não. Esta skill realiza análise estática e fornece orientação baseada em padrões de código. Ela não executa ou roda nenhum código, tornando-a segura para uso sem arriscar efeitos colaterais indesejados.
Quais linguagens de programação são suportadas?
A skill fornece expertise em múltiplas linguagens incluindo JavaScript/TypeScript, Python, Java, Go, Rust, C#, PHP e SQL. Cobre frameworks modernos e melhores práticas para cada linguagem.
Como esta skill lida com código ou credenciais sensíveis?
A skill aconselha sobre gerenciamento adequado de segredos e manuseio de credenciais, mas não armazena ou transmite nenhum código. Os usuários devem evitar colar credenciais reais ou dados sensíveis durante revisões.
Esta skill pode revisar infraestrutura como código?
Sim. A skill inclui capacidades para revisar Terraform, CloudFormation, manifests do Kubernetes e configurações de pipeline CI/CD em busca de práticas recomendadas de segurança e confiabilidade.

Détails du développeur

Structure de fichiers

📄 SKILL.md