المهارات code-review
🔍

code-review

آمن 🌐 الوصول إلى الشبكة⚙️ الأوامر الخارجية

Проверка кода с использованием практик Sentry

متاح أيضًا من: EricDuMingTong,getsentry,21pounder,supercent-io,coderabbitai,ANcpLua,21pounder,DavidDworetzky,Cain96,Joseph OBrien,Joseph OBrien,Bind,Doyajin174,Claude Assistant

При проверке кода часто упускаются из виду уязвимости безопасности и проблемы производительности. Этот навык предоставляет структурированные рекомендации в соответствии с практиками инженерии Sentry для выявления ошибок времени выполнения, N+1 запросов, пробелов в безопасности и проблем проектирования.

يدعم: Claude Codex Code(CC)
📊 69 كافٍ
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "code-review". Проверьте эту функцию Python для PR

النتيجة المتوقعة:

  • Ошибки времени выполнения: Потенциальная ошибка нулевой ссылки в строке 15, если user.profile равно None
  • Производительность: Обнаружен N+1 запрос в цикле в строке 23 - используйте prefetch_related
  • Безопасность: Параметризованный запрос корректно использован в строке 42
  • Тесты: Отсутствует тест для крайнего случая, когда user_id является пустой строкой
  • Дизайн: Функция следует существующим паттернам репозитория
  • Рекомендация: Одобрить с незначительными исправлениями - исправить проверку на null перед слиянием

التدقيق الأمني

آمن
v5 • 1/17/2026

This is a pure prompt-based skill containing only code review guidelines and best practices. The static findings are all FALSE POSITIVES - the scanner misinterpreted documentation examples (SQL patterns, useEffect hooks, cryptographic references) as executable code. This skill defines AI behavior for code review tasks and contains no executable code, no file system access, no network calls, and no command execution.

2
الملفات التي تم فحصها
280
الأسطر التي تم تحليلها
2
النتائج
5
إجمالي عمليات التدقيق

عوامل الخطر

🌐 الوصول إلى الشبكة (2)
⚙️ الأوامر الخارجية (5)
تم تدقيقه بواسطة: claude عرض سجل التدقيق →

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
83
المحتوى
20
المجتمع
100
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

PR Проверка кода

Систематическая проверка pull request перед слиянием для раннего обнаружения ошибок и проблем качества.

Оценка архитектуры

Оценка предлагаемых изменений на соответствие архитектуре и долгосрочную поддерживаемость.

Сканирование уязвимостей безопасности

Выявление потенциальных проблем безопасности, таких как риски инъекций и пробелы в контроле доступа в изменениях кода.

جرّب هذه الموجهات

Базовая PR проверка
Используйте навык проверки кода Sentry для проверки этих изменений. Проверьте наличие ошибок времени выполнения, проблем производительности, уязвимостей безопасности и покрытия тестами.
Фокус на безопасности
Сфокусируйтесь на проблемах безопасности. Ищите риски инъекций, XSS, проблемы контроля доступа и раскрытие секретов в этом коде.
Анализ производительности
Проанализируйте этот код на предмет проблем производительности. Выявите N+1 запросы, операции O(n²) и ненужные выделения памяти.
Комплексная проверка
Выполните полную проверку кода в соответствии с практиками Sentry: проверьте ошибки, производительность, безопасность, дизайн, тесты и отметьте всё, что требует проверки старшим инженером.

أفضل الممارسات

  • Предоставляйте действенные предложения, а не расплывчатую критику
  • Одобряйте, когда остаются только незначительные проблемы - не блокируйте из-за стилистических предпочтений
  • Отмечайте изменения схем, контракты API и код, чувствительный к безопасности, для проверки старшим инженером

تجنب

  • Блокировка PR из-за личных предпочтений в стиле кодирования
  • Отсутствие проверки безопасности для кода, обрабатывающего пользовательский ввод
  • Одобрение без проверки покрытия тестами для нового функционала

الأسئلة المتكررة

Какие языки программирования поддерживает этот навык?
Навык предоставляет рекомендации, применимые к любому языку. Примеры охватывают паттерны Python, Django, TypeScript и React.
Может ли этот навык запускать автоматические тесты?
Нет, этот навык проверяет код статически. Он не выполняет код и не запускает наборы тестов.
Как это интегрируется с существующим рабочим процессом?
Используйте его как AI-ассистента при проверке PR. Копируйте изменения кода в разговор для анализа.
Безопасен ли мой код с этим навыком?
Да, код остаётся в разговоре. Данные не сохраняются и не передаются внешним сторонам.
Что делать с обратной связью?
Обратная связь выявляет проблемы для обсуждения с автором. Используйте предложения для улучшения кода перед слиянием.
Чем это отличается от автоматического линтинга?
Линтинг ловит синтаксис и стиль. Этот навык проверяет логику, дизайн, безопасность и архитектурную совместимость.

تفاصيل المطور

بنية الملفات

📄 SKILL.md