Навыки fresh-eyes-review
📦

fresh-eyes-review

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды📁 Доступ к файловой системе

Проверка кода перед коммитом

Команды выпускают баги, когда слишком быстро доверяют финальным изменениям. Этот навык добавляет сфокусированное предкоммитное ревью безопасности, логики, бизнес-правил и производительности.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "fresh-eyes-review" from https://skillstore.io/skills/2389-research-fresh-eyes-review.md and its manifest at https://skillstore.io/api/skills/2389-research-fresh-eyes-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «fresh-eyes-review». Проверь изменение аутентификации в четырех файлах перед коммитом.

Ожидаемый результат:

  • Ревью свежим взглядом начато для четырех файлов.
  • Найдена отсутствующая валидация email и проверка авторизации, которая зависела только от параметра запроса.
  • Рекомендовано добавить валидацию, обеспечить серверные проверки владения и повторно запустить тесты.

Использование «fresh-eyes-review». Проверь обновление пагинации на готовность к pull request.

Ожидаемый результат:

  • Проверены вопросы безопасности, логики, бизнес-правил и производительности.
  • Найдены ошибка условия пагинации на единицу и отсутствующий максимальный размер страницы.
  • Предложены тесты граничных значений и лимит размера ответа перед открытием pull request.

Использование «fresh-eyes-review». Проведи финальную проверку изменения расчета биллинга.

Ожидаемый результат:

  • Проверены округление, нулевые значения, сообщения об ошибках и покрытие тестами.
  • Найдено округление валюты, примененное после агрегации вместо применения к каждой позиции.
  • Рекомендовано привести поведение в соответствие с документированным правилом биллинга и добавить регрессионное покрытие.

Аудит безопасности

Безопасно

All static findings are false positives caused by Markdown code fences, inline code formatting, and educational TypeScript examples. I found no evidence of executable shell commands, filesystem access, data exfiltration, or prompt injection in SKILL.md.

1
Просканировано файлов
176
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/2389-research-fresh-eyes-review/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/2389-research-fresh-eyes-review/security.svg)](https://skillstore.io/skills/2389-research-fresh-eyes-review?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/2389-research-fresh-eyes-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/2389-research-fresh-eyes-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/2389-research-fresh-eyes-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

2389-research. (2026). fresh-eyes-review security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/2389-research-fresh-eyes-review/audits/6

Цитата BibTeX

@techreport{2389-research-2389-research-fresh-eyes-review-2026, author = {2389-research}, title = {fresh-eyes-review security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/2389-research-fresh-eyes-review/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "fresh-eyes-review security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "2389-research" date-released: "2026-07-06" url: "https://skillstore.io/skills/2389-research-fresh-eyes-review/audits/6" identifiers: - type: other value: "skillstore:2389-research-fresh-eyes-review:audit:6" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
91
Соответствие спецификации

Что вы можете построить

Контроль качества перед коммитом

Проведите короткое финальное ревью перед коммитом кода, чтобы поймать пропущенные проблемы безопасности и логики.

Проверка готовности pull request

Убедитесь, что изменение готово к ревью, проверив граничные случаи, бизнес-правила и шаги валидации.

Финальная проверка с фокусом на безопасность

Используйте чек-лист, чтобы перед релизом найти проблемы с injection, авторизацией, traversal и обработкой вывода.

Попробуйте эти промпты

Начать базовое ревью
Проведи ревью свежим взглядом моих измененных файлов перед коммитом. Сфокусируйся на безопасности, логических ошибках и отсутствующей валидации.
Проверить готовность pull request
Проверь эту ветку на готовность к pull request. Проверь измененные файлы на бизнес-правила, граничные случаи, производительность и пробелы в тестах.
Провести аудит чувствительной функции
Проведи ревью свежим взглядом этой чувствительной функции. Приоритизируй auth bypass, IDOR, injection, утечку данных и некорректные границы авторизации.
Проверить готовность к релизу
Проведи ревью готовности к релизу свежим взглядом. Перечисли каждую найденную проблему, необходимое исправление, шаги валидации и любой остаточный риск перед выпуском.

Лучшие практики

  • Запускайте ревью после реализации и тестов, но перед коммитом или созданием pull request.
  • Проверяйте только измененные файлы и напрямую связанный код, чтобы ревью оставалось сфокусированным.
  • Исправляйте найденные проблемы сразу и добавляйте тесты, которые доказывают, что проблема остается исправленной.

Избегать

  • Пропуск ревью из-за того, что тесты уже проходят.
  • Использование чек-листа как замены автоматизированным тестам или сканерам безопасности.
  • Объявление ревью завершенным без записи найденных проблем, внесенных исправлений и выполненной валидации.

Часто задаваемые вопросы

Когда следует использовать этот навык?
Используйте его после реализации и тестов, перед коммитом, pull request, развертыванием или передачей завершенной работы.
Заменяет ли он обычное ревью кода?
Нет. Это финальный шаг самостоятельного ревью, который помогает поймать проблемы перед человеческим ревью или релизом.
Запускает ли он инструменты безопасности автоматически?
Нет. Он предоставляет процесс ревью и чек-лист. Вам все равно нужно запускать тесты проекта, линтеры и сканеры.
На какие виды багов он нацелен?
Он нацелен на injection, контроль доступа, path traversal, логические ошибки, ошибки бизнес-правил и проблемы производительности.
Можно ли использовать его вне проектов на TypeScript?
Да. В примерах используется TypeScript, но категории ревью применимы к большинству программных проектов.
Сколько времени должно занимать ревью?
Навык предлагает около двух минут для небольших изменений и до пяти минут для более крупных сфокусированных ревью.

Сведения для разработчиков

Автор

2389-research

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

c1fdca50ff516318f65fed0d7f9e82797c5171dc

Актуальность поддержки

18.07.2026

Использование

24 загрузок · 212 просмотров

Структура файлов

📄 SKILL.md

Больше от 2389-research

Показать все
📦

landing-page-design

79

Создание выразительных лендингов

Шаблонные лендинги не вызывают доверия и не удерживают внимание. Этот skill проводит Claude, Codex и Claude Code через исследование, структуру, визуальное направление, анимацию и доработку с фокусом на конверсию.

Дизайн и креатив Просмотр
📦

css-development-create-component

79

Создание протестированных CSS-компонентов

Команды часто добавляют CSS-компоненты без согласованного именования, темного режима или тестов. Этот навык помогает с повторным использованием, композицией Tailwind, документацией и проверкой.

Кодинг и разработка Просмотр
📦

css-development

78

Создание согласованных CSS-компонентов

CSS-стили часто расходятся между компонентами и служебными классами. Этот навык помогает создавать семантические классы, компоновать Tailwind, покрывать темный режим, тестировать и выполнять рефакторинг.

Кодинг и разработка Просмотр
📦

css-development-validate

78

Проверка качества CSS на соответствие паттернам проекта

При проверках CSS можно упустить проблемы с именованием, темным режимом, композицией и пробелами в тестах. Этот навык помогает провести систематическую проверку со структурированными выводами и исправлениями.

Кодинг и разработка Просмотр
Показать все
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

examples-code-reviewer

80

Рецензирование кода со структурированной обратной связью от ИИ

от EnactProtocol

Ручное рецензирование кода может пропускать ошибки, проблемы стиля и рискованные паттерны, когда контекст ограничен. Этот навык проверяет предоставленный код и возвращает приоритизированные проблемы, предложения, сводку и оценку качества.

Кодинг и разработка Просмотр
📦

analyzing-component-quality

82

Анализ качества компонентов Claude Code

от C0ntr0lledCha0s

Командам нужны согласованные проверки перед публикацией компонентов Claude Code. Этот навык оценивает ясность, разрешения, триггеры, безопасность и удобство использования, а также дает конкретные рекомендации по улучшению.

Кодинг и разработка Просмотр
📦

senior-backend

81

Создавайте надежные backend API

от davila7

Backend-командам необходимы согласованные рекомендации по архитектуре, базам данных и безопасности для всех сервисов. Этот навык предоставляет сфокусированные промпты, справочные материалы и вспомогательные скрипты для проектирования API и проверки backend-систем.

Кодинг и разработка Просмотр
📦

senior-qa

81

Улучшение QA-покрытия для веб-приложений

от alirezarezvani

Современным командам нужна понятная стратегия тестирования и практичная автоматизация без замедления поставки. Этот навык помогает Claude, Codex и Claude Code планировать тесты, анализировать покрытие и создавать каркасы QA-процессов.

Кодинг и разработка Просмотр