المهارات comprehensive-review-full-review
📋

comprehensive-review-full-review

آمن

Execute revisões de código abrangentes em múltiplas fases

Esta skill orquestra múltiplos agentes de IA especializados para realizar revisões de código exaustivas cobrindo qualidade, segurança, desempenho, testes e documentação. Substitui processos de revisão manual por workflows estruturados e repetíveis.

يدعم: Claude Codex Code(CC)
🥉 74 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "comprehensive-review-full-review". Use comprehensive-review-full-review para auditar src/auth/

النتيجة المتوقعة:

Relatório de revisão abrangente com 4 fases: (1) Métricas de qualidade mostrando complexidade ciclomática de 15 funções, 3 code smells identificados; (2) Finding de segurança: 2 vulnerabilidades XSS no tratamento de entrada do usuário; (3) Desempenho: Query N+1 detectada na listagem de usuários; (4) Cobertura de testes em 72% com lacunas em testes de tratamento de erros. Matriz de prioridade incluída.

استخدام "comprehensive-review-full-review". Execute revisão de segurança estrita no módulo de login

النتيجة المتوقعة:

Auditoria de segurança completa: Crítico - Risco de SQL injection na query de login (CVSS 9.1); Alto - Token de sessão usando hashing fraco (MD5); Médio - Rate limiting faltando nos endpoints de autenticação. Passos de remediação fornecidos para cada finding.

التدقيق الأمني

آمن
v1 • 2/25/2026

All 11 static findings are false positives. The skill is a legitimate code review orchestration workflow. Detected patterns were: markdown backticks (line 23), compliance framework names (line 112), and generic terminology incorrectly matched to security patterns. No actual security risks identified.

1
الملفات التي تم فحصها
149
الأسطر التي تم تحليلها
0
النتائج
1
إجمالي عمليات التدقيق
لا توجد مشكلات أمنية
تم تدقيقه بواسطة: claude

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
50
المجتمع
100
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

Auditoria de código abrangente pré-lançamento

Execute revisão completa de código antes do deployment em produção para identificar vulnerabilidades de segurança, problemas de desempenho e lacunas de qualidade.

Revisão focada em segurança para conformidade

Gere avaliação de segurança detalhada para auditorias de conformidade (GDPR, PCI DSS, SOC2).

Avaliação de dívida técnica

Identifique problemas de qualidade de código, anti-padrões arquiteturais e oportunidades de refatoração na codebase.

جرّب هذه الموجهات

Solicitação básica de revisão de código
Use a skill comprehensive-review-full-review para revisar minha codebase em $ARGUMENTS. Aplique verificações padrão de segurança e qualidade.
Revisão focada em segurança
Use comprehensive-review-full-review com a flag --security-focus para auditar $ARGUMENTS quanto a vulnerabilidades OWASP e problemas de conformidade.
Revisão específica de framework
Use comprehensive-review-full-review com as flags --framework React e --metrics-report para revisar $ARGUMENTS.
Revisão pré-deployment em modo estrito
Use comprehensive-review-full-review com as flags --strict-mode --security-focus --tdd-review para realizar revisão estrita de $ARGUMENTS.

أفضل الممارسات

  • Use flags de configuração para focar a revisão em preocupações específicas (security-focus, performance-critical, tdd-review)
  • Integre resultados no pipeline CI/CD para gates automatizados pré-deployment
  • Revise o relatório consolidado e aborde questões críticas P0 antes das prioridades menores

تجنب

  • Executar revisão completa sem flags em codebases grandes - leva tempo excessivo
  • Ignorar questões críticas P0 identificadas no relatório consolidado
  • Usar strict-mode sem entender os critérios de falha

الأسئلة المتكررة

Que ferramentas esta skill usa para varredura?
A skill orquestra agentes de IA que podem se integrar com SonarQube, CodeQL, Semgrep, Snyk, Trivy e GitLeaks. A varredura real requer que essas ferramentas sejam configuradas em seu ambiente.
Esta skill pode modificar meu código?
Não. Esta skill apenas realiza análise e gera relatórios. Não escreve ou modifica nenhum arquivo de código.
O que é strict-mode?
Quando habilitado com a flag --strict-mode, a revisão falhará se quaisquer questões críticas (P0) forem encontradas. Útil como gate pré-deployment.
Quais frameworks são suportados?
Frameworks suportados incluem React, Spring, Django e padrões de linguagem gerais para JavaScript, TypeScript, Python, Java e Go.
Esta skill acessa redes externas?
A skill em si não faz requisições de rede. Ela orquestra agentes de IA. Integrações de ferramentas externas (Snyk, Trivy) podem fazer chamadas de rede se configuradas.
Quanto tempo leva uma revisão abrangente?
A duração varia com base no tamanho e complexidade da codebase. Uma revisão típica de 1000-5000 linhas leva 2-5 minutos com execução paralela de agentes.

تفاصيل المطور

بنية الملفات

📄 SKILL.md