Навыки reviewing-code
📦

reviewing-code

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды

Проверка изменений кода со структурированной обратной связью

При ревью кода риски могут быть упущены, если обратная связь неструктурирована. Этот навык дает Claude, Codex и Claude Code повторяемый чек-лист для ревью и формат вердикта.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "reviewing-code" from https://skillstore.io/skills/bpsai-reviewing-code.md and its manifest at https://skillstore.io/api/skills/bpsai-reviewing-code/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «reviewing-code». Pull request добавляет интеграцию с GitHub API без тестов для неуспешных ответов.

Ожидаемый результат:

Обязательно исправить: добавить тесты failure path для ошибок API. Желательно исправить: задокументировать поведение retry. Вердикт: запросить изменения.

Использование «reviewing-code». Ветка рефакторит utility functions и добавляет type hints.

Ожидаемый результат:

Итог: рефакторинг понятен и покрыт тестами. Стоит добавить docstrings для публичных helpers. Вердикт: одобрить с комментариями.

Использование «reviewing-code». Изменение вводит конфигурационные значения напрямую в логику приложения.

Ожидаемый результат:

Обязательно исправить: вынести жестко заданные значения в конфигурацию. Желательно исправить: добавить тесты для отсутствующей конфигурации. Вердикт: запросить изменения.

Аудит безопасности

Безопасно

Most static findings are false positives caused by Markdown code fences, not Ruby or shell backtick execution. One command pattern uses xargs over changed filenames and should be made safer before broad publication.

1
Просканировано файлов
69
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
xargs command (can execute arbitrary commands)
git diff main...HEAD --name-only | xargs grep -n "TODO\|FIXME"
The xargs pipeline processes repository-controlled filenames without null delimiters or grep option termination. This is not arbitrary command text, but it can mis-handle crafted filenames.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/bpsai-reviewing-code/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/bpsai-reviewing-code/security.svg)](https://skillstore.io/skills/bpsai-reviewing-code?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/bpsai-reviewing-code?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/bpsai-reviewing-code/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/bpsai-reviewing-code.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

BPSAI. (2026). reviewing-code security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/bpsai-reviewing-code/audits/11

Цитата BibTeX

@techreport{bpsai-bpsai-reviewing-code-2026, author = {BPSAI}, title = {reviewing-code security audit report (audit version 11)}, institution = {Skillstore}, year = {2026}, number = {11}, url = {https://skillstore.io/skills/bpsai-reviewing-code/audits/11}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "reviewing-code security audit report (audit version 11)" version: "unspecified" type: report authors: - name: "BPSAI" date-released: "2026-07-09" url: "https://skillstore.io/skills/bpsai-reviewing-code/audits/11" identifiers: - type: other value: "skillstore:bpsai-reviewing-code:audit:11" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Ревью Pull Request

Проверить набор изменений с обязательными исправлениями, предложениями, положительными замечаниями и рекомендацией по одобрению.

Проверка контроля качества

Проверить, включает ли ветка тесты, документацию, type hints и проектно-специфичные защитные меры.

Самопроверка перед отправкой

Выполнить структурированную проверку перед запросом ревью, чтобы распространенные проблемы были решены раньше.

Попробуйте эти промпты

Базовое ревью
Проверь мои текущие изменения кода. Кратко опиши влияние, перечисли обязательные исправления и дай вердикт по одобрению.
Ревью Pull Request
Проверь этот pull request по чек-листу навыка. Раздели обязательные исправления, желательные исправления, необязательные улучшения и положительные замечания.
Проверка готовности к релизу
Проверь эту ветку на готовность к релизу. Сфокусируйся на тестах, конфигурации, мокировании внешних сервисов, секретах и сопровождаемости.
Ревью архитектуры и рисков
Проверь риски дизайна и реализации в этом изменении. Определи поведенческие регрессии, отсутствующие защитные меры и долгосрочные проблемы сопровождения.

Лучшие практики

  • Запускайте релевантные проверки перед запросом финального вердикта ревью.
  • Изучайте diff и окружающий код перед формулировкой выводов.
  • Делайте обратную связь конкретной, применимой и по возможности привязанной к расположению в файлах.

Избегать

  • Одобрять изменения до учета тестов, линтинга или проектных проверок.
  • Смешивать необязательные предпочтения с обязательными исправлениями корректности или безопасности.
  • Сообщать об общих проблемах без доказательств из измененного кода.

Часто задаваемые вопросы

Что помогает проверять этот навык?
Он помогает проверять изменения кода, pull requests, проверки качества, тесты, документацию и вопросы сопровождаемости.
Он запускает тесты автоматически?
Нет. Он предлагает полезные команды, но агент или пользователь должен решить, запускать ли их.
Может ли он одобрить pull request?
Он может рекомендовать вердикт, но финальное решение о слиянии должны принимать мейнтейнеры.
Поддерживает ли он Claude Code и Codex?
Да. В отчете указана совместимость с Claude, Codex и Claude Code.
На каких проектных проверках он делает акцент?
Он делает акцент на тестах, type hints, docstrings, использовании конфигурации, мокированных сервисах и существующих проектных паттернах.
Это security scanner?
Нет. Он может отмечать вероятные секреты и рискованные изменения, но специализированные сканеры все равно нужны.

Сведения для разработчиков

Автор

BPSAI

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

26421118b848d9f1efc0aa169d8a7a9e7e0a877e

Актуальность поддержки

20.07.2026

Использование

7 загрузок · 200 просмотров

Структура файлов

📄 SKILL.md

Больше от BPSAI

Показать все
📦

releasing-versions

78

Подготовка надежных релизов ПО

В процессе релиза можно пропустить тесты, файлы версий, документацию или шаги публикации. Этот навык предоставляет структурированный контрольный список для проверки, обновления версий, сборок, Git-тегов и примечаний к релизу.

DevOps и инфраструктура Просмотр
Показать все
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

testing-patterns

81

Планируйте надежные тесты во всей кодовой базе

от 0xDarkMatter

Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.

Кодинг и разработка Просмотр
📦

golang-testing

81

Создавайте более качественные тесты Go

от 89jobrien

Командам Go нужны единообразные тесты для модулей, интеграций, моков, бенчмарков и покрытия. Этот навык предоставляет практические шаблоны тестирования Go, которые Claude, Codex и Claude Code могут применять во время разработки.

Кодинг и разработка Просмотр