المهارات code-review
🔍

code-review

آمن 🌐 الوصول إلى الشبكة⚡ يحتوي على سكربتات⚙️ الأوامر الخارجية🔑 متغيرات البيئة

Проверка кода на наличие проблем безопасности и качества

متاح أيضًا من: EricDuMingTong,getsentry,21pounder,supercent-io,coderabbitai,davila7,ANcpLua,21pounder,DavidDworetzky,Joseph OBrien,Joseph OBrien,Bind,Doyajin174,Claude Assistant

Ручная проверка кода отнимает много времени и часто бывает непоследовательной. Этот навык обеспечивает автоматический анализ безопасности кода, производительности, поддерживаемости и покрытия тестами для систематического улучшения качества кода.

يدعم: Claude Codex Code(CC)
📊 69 كافٍ
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "code-review". Проверьте этот код на наличие проблем безопасности

النتيجة المتوقعة:

  • Результаты анализа безопасности
  • Критических уязвимостей не обнаружено
  • Предупреждение: отсутствует валидация входных данных для пользовательского контента (строка 89)
  • Рекомендация: добавьте санитизацию пользовательского ввода с использованием библиотеки валидации

استخدام "code-review". Проанализируйте эту функцию на наличие проблем производительности

النتيجة المتوقعة:

  • Результаты анализа производительности
  • Обнаружен N+1 запрос при получении постов пользователя (строка 45)
  • Исправление: используйте жадную загрузку с JOIN для сокращения запросов к базе данных
  • Ожидаемое улучшение: выполнение на 80% быстрее

استخدام "code-review". Проверьте покрытие тестами для этого модуля

النتيجة المتوقعة:

  • Оценка покрытия тестами
  • Текущее покрытие: 75% (цель: 85%)
  • Отсутствует: тесты обработки ошибок для тайм-аута сети
  • Отсутствует: тесты граничных случаев для пустого массива на входе
  • Рекомендация: добавьте 3 тестовых случая для достижения цели

التدقيق الأمني

آمن
v5 • 1/16/2026

Pure documentation skill with no executable code. Restricted to Read, Grep, Glob tools per allowed-tools directive. Static findings are all false positives triggered by documentation references to security concepts, bash script examples, and external resource links. The skill only analyzes code - it does not execute, transmit data, or access credentials.

2
الملفات التي تم فحصها
593
الأسطر التي تم تحليلها
4
النتائج
5
إجمالي عمليات التدقيق
تم تدقيقه بواسطة: claude عرض سجل التدقيق →

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
20
المجتمع
100
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

Анализ кода перед коммитом

Проверка pull request на наличие проблем безопасности перед слиянием для раннего выявления уязвимостей.

Стандарты качества кода

Обеспечение единых критериев проверки в командах с помощью стандартизированных чек-листов безопасности и производительности.

Автоматизация проверки вкладов

Автоматизация первичной проверки вкладов для выявления проблем перед проверкой человеком.

جرّب هذه الموجهات

Быстрое сканирование безопасности
Review this code for security vulnerabilities. Check for SQL injection, XSS, hardcoded secrets, and authentication issues. List findings by severity.
Проверка производительности
Analyze this code for performance issues. Look for N+1 queries, memory leaks, and inefficient algorithms. Suggest specific improvements.
Полный аудит кода
Conduct a comprehensive code review covering security, performance, maintainability, and test coverage. Use the standard review format with priority ratings.
Анализ пробелов в тестировании
Review this code and identify missing test coverage. Focus on edge cases, error handling, and critical business logic paths.

أفضل الممارسات

  • Указывайте конкретные пути к файлам и номера строк для всех находок
  • Приоритизируйте проблемы по степени важности (критическая, высокая, средняя, низкая)
  • Включайте примеры кода, показывающие как проблемную, так и исправленную реализацию

تجنب

  • Вынесение абсолютных суждений без объяснения обоснования
  • Отметка стилистических предпочтений как проблем безопасности или производительности
  • Предоставление неконкретных предложений без практических шагов по улучшению

الأسئلة المتكررة

Выполняет ли этот навык код, который он проверяет?
Нет. Этот навык только читает и анализирует код, используя инструменты Read, Grep и Glob. Он не может выполнять код.
Какие языки программирования поддерживаются?
Навык работает с любым языком, который может быть прочитан как текст. В документации используются примеры на TypeScript в широком смысле.
Может ли этот навык автоматически исправлять проблемы?
Нет. Этот навык выявляет и сообщает о проблемах с предложениями, но не изменяет файлы автоматически.
Безопасны ли данные моего кода?
Да. Навык только читает код через разрешенные инструменты и не передает данные во внешние источники.
Почему результаты моей проверки отличаются от линтеров?
Этот навык обеспечивает контекстный анализ, выходящий за рамки статического линтинга. Он учитывает бизнес-логику и граничные случаи.
Как это сравнивается с другими AI инструментами?
Этот навык предназначен для проверки кода со структурированным выводом. Он дополняет другие инструменты анализом, понятным для человека.

تفاصيل المطور

المؤلف

Cain96

الترخيص

MIT

مرجع

main

بنية الملفات

📄 SKILL.md