Навыки code-review-and-quality
📦

code-review-and-quality

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды📁 Доступ к файловой системе🔑 Переменные окружения

Проверка кода по пяти критериям качества

Изменения в коде могут скрывать проблемы с корректностью, безопасностью, архитектурой, читаемостью и производительностью. Этот навык применяет структурированный процесс проверки и предоставляет приоритизированную обратную связь с конкретными рекомендациями.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Этот навык входит в набор

Установите весь набор одной командой, чтобы получить все навыки для задачи.

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "code-review-and-quality" from https://skillstore.io/skills/addyosmani-code-review-and-quality.md and its manifest at https://skillstore.io/api/skills/addyosmani-code-review-and-quality/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «code-review-and-quality». Проверьте исправление ошибки, которое изменяет разбор дат и добавляет один тест для успешного сценария.

Ожидаемый результат:

Обязательно: добавьте тесты для недопустимых и пустых значений, а также для границ часовых поясов. Реализация выглядит читаемой, но текущее покрытие не предотвратит повторное появление обнаруженной ошибки.

Использование «code-review-and-quality». Проверьте рефакторинг, который перемещает логику функции в общую утилиту.

Ожидаемый результат:

Запросить изменения: рефакторинг лишь перемещает сложность и размывает ответственность модулей. Оставьте логику в пакете функции и повторно используйте существующий канонический вспомогательный компонент.

Использование «code-review-and-quality». Проверьте обновление зависимости одного пакета при успешно пройденном наборе тестов.

Ожидаемый результат:

Одобрить после проверки журнала изменений и различий в lock-файле. Тесты проходят, обновление изолировано, а процедура отката остается понятной.

Аудит безопасности

Безопасно

All 37 static findings are false positives in documentation-only Markdown. The matches are inline backticks, fenced examples, relative links, or ordinary checklist language; no executable behavior, secret access, network activity, or prompt injection was found in SKILL.md.

1
Просканировано файлов
397
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/addyosmani-code-review-and-quality/security.svg)](https://skillstore.io/skills/addyosmani-code-review-and-quality?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/addyosmani-code-review-and-quality?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/addyosmani-code-review-and-quality/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/addyosmani-code-review-and-quality.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

addyosmani. (2026). code-review-and-quality security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4

Цитата BibTeX

@techreport{addyosmani-addyosmani-code-review-and-quality-2026, author = {addyosmani}, title = {code-review-and-quality security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "code-review-and-quality security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "addyosmani" date-released: "2026-09-19" url: "https://skillstore.io/skills/addyosmani-code-review-and-quality/audits/4" identifiers: - type: other value: "skillstore:addyosmani-code-review-and-quality:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
67
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверка pull request с новой функциональностью

Оценка поведения, тестов, архитектуры, безопасности и производительности перед одобрением новой функциональности.

Аудит сгенерированного кода

Проверка созданных агентом изменений на вероятные ошибки, скрытые допущения, слабые тесты и неоправданную сложность.

Оценка обновления зависимости

Проверка влияния журнала изменений, изменений lock-файла, транзитивных пакетов, рисков безопасности и качества верификации.

Попробуйте эти промпты

Базовая проверка по пяти критериям
Проверьте это изменение с точки зрения корректности, читаемости, архитектуры, безопасности и производительности. Сначала перечислите обязательные к исправлению проблемы, а затем необязательные улучшения.
Проверка требований и тестов
Сопоставьте эту реализацию с требованиями и тестами. Выявите пропущенные граничные случаи, недостатки обработки ошибок и отсутствие покрытия регрессионными тестами.
Проверка структурного рефакторинга
Проверьте этот рефакторинг с точки зрения снижения сложности, ответственности модулей, границ типов, дублирования логики и неиспользуемого кода. Предложите конкретные структурные решения.
Аудит обновления зависимости
Проведите аудит этого обновления зависимости. Оцените риски, указанные в журнале изменений, изменения lock-файла, транзитивные зависимости, риски безопасности, тестовое покрытие и понятность процедуры отката.

Лучшие практики

  • Предоставьте требования к изменению, различия, тесты и соответствующие соглашения проекта.
  • Проверяйте тесты до реализации, чтобы понять ожидаемое поведение и пробелы в покрытии.
  • Сначала рассматривайте замечания по корректности и безопасности, а затем структурные предложения и незначительные комментарии по стилю.

Избегать

  • Не одобряйте изменения только на основании успешного прохождения тестов.
  • Не объединяйте разработку функциональности, масштабный рефакторинг и обновление нескольких зависимостей в одной проверке.
  • Не сообщайте о неопределенных опасениях без доказательств, оценки серьезности и конкретного способа устранения.

Часто задаваемые вопросы

Какие аспекты охватывает этот навык проверки?
Навык охватывает корректность, читаемость, архитектуру, безопасность, производительность, верификацию, размер изменений и дисциплину управления зависимостями.
Запускает ли он тесты или сборки автоматически?
Нет. Он оценивает предоставленные подтверждения верификации и может рекомендовать команды или недостающие проверки, если это допускает доступ к проекту.
Может ли он проверять код, сгенерированный ИИ?
Да. Он применяет те же стандарты, одновременно проверяя код на вероятные логические ошибки, скрытые допущения и недостаточную верификацию.
Как определяется приоритет замечаний?
Сначала рассматриваются корректность и безопасность, затем структурные регрессии, упущенные возможности упрощения, проблемы производительности и необязательные замечания по стилю.
Когда следует одобрить изменение?
Изменение следует одобрить, если оно улучшает состояние кода, соответствует требованиям, устраняет обязательные проблемы и имеет достоверные подтверждения верификации.
Может ли он заменить специализированный аудит безопасности?
Нет. Для изменений, затрагивающих безопасность, могут потребоваться специализированное моделирование угроз, сканирование зависимостей и тестирование во время выполнения.

Сведения для разработчиков

Автор

addyosmani

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

5d5054f8a23586f9b500fece1cb613a9dffc787b

Актуальность поддержки

19.09.2026

Использование

12 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md

Больше от addyosmani

Показать все
Показать все
📦

cc-devflow-orchestrator

79

Маршрутизация рабочих процессов CC-DevFlow

от Dimon94

Команды теряют время, выбирая следующую команду CC-DevFlow во время сложной работы по поставке. Этот навык сопоставляет статус проекта, фазовые контрольные точки и намерение пользователя с подходящим рабочим процессом Claude, Codex или Claude Code.

Кодинг и разработка Просмотр
📦

meta-cognitive-reasoning

78

Улучшение рассуждений на основе доказательств

от 89jobrien

Сложные проверки и решения часто дают сбой, когда утверждения опережают доказательства. Этот навык предоставляет рабочие процессы проверки, тестирование гипотез и промпты для самокоррекции.

Продуктивность Просмотр