code-review
Revisar código para qualidade e segurança
Également disponible depuis: Bind,Doyajin174,Cain96,21pounder,Joseph OBrien,Joseph OBrien,davila7,DavidDworetzky,Claude Assistant,ANcpLua,getsentry
A revisão manual de código é demorada e propensa a erros. Esta habilidade fornece análise sistemática de código usando Claude para identificar bugs, vulnerabilidades de segurança, problemas de desempenho e preocupações de qualidade em arquivos ou diretórios inteiros.
Télécharger le ZIP du skill
Importer dans Claude
Allez dans Paramètres → Capacités → Skills → Importer un skill
Activez et commencez à utiliser
Tester
Utilisation de "code-review". Review src/auth.ts for security issues
Résultat attendu:
- Security Review Summary: 3 issues found
- HIGH: SQL injection risk on line 45 - user input concatenated directly into query
- MEDIUM: Weak password hashing detected on line 78 - consider using bcrypt instead of MD5
- LOW: Missing rate limiting on authentication endpoints
- Recommendations included with code examples
Audit de sécurité
SûrThis is a pure prompt-based skill with minimal, well-scoped permissions. It only uses Read, Glob, and Grep tools to analyze code files. No network access, no command execution, no environment variable access. The capabilities directly match its stated purpose of code review.
Score de qualité
Ce que vous pouvez construire
Revisão de Código Pré-commit
Revisar pull requests e alterações de código antes de mesclar para capturar problemas no início do ciclo de desenvolvimento.
Varredura de Vulnerabilidades de Segurança
Escanear bases de código em busca de vulnerabilidades de segurança comuns e padrões fracos de autenticação.
Aprendendo Padrões de Código
Entender melhores práticas de codificação e anti-padrões através de feedback construtivo sobre seu código.
Essayez ces prompts
Revisar o arquivo em [filepath] para qualidade de código, bugs e possíveis melhorias.
Realizar uma revisão de segurança de [filepath]. Focar em vulnerabilidades de injeção, problemas de autenticação e sanitização de dados.
Revisar todos os arquivos no diretório [directory]. Verificar consistência de código, padrões duplicados e problemas arquiteturais.
Analisar [filepath] para gargalos de desempenho, algoritmos ineficientes e problemas de uso de memória.
Bonnes pratiques
- Fornecer caminhos de arquivo específicos e números de linha para cada problema
- Incluir exemplos de código concretos ao sugerir correções
- Priorizar descobertas por severidade para ajudar equipes a focar em problemas críticos primeiro
Éviter
- Revisar muito código de uma vez - focar em blocos gerenciáveis
- Usar linguagem vaga sem referências específicas de linha
- Apontar apenas problemas sem sugerir melhorias