Навыки sop-code-review
📦

sop-code-review

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды

Проводите структурированные проверки кода

В больших проверках можно пропустить проблемы безопасности, производительности и документации. Этот навык проводит Claude, Codex и Claude Code через поэтапный многоагентный рабочий процесс проверки.

Поддерживает: Claude Codex Code(CC)
🥉 77 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "sop-code-review" from https://skillstore.io/skills/dnyoussef-sop-code-review.md and its manifest at https://skillstore.io/api/skills/dnyoussef-sop-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «sop-code-review». Pull request добавляет новый endpoint для платежей и обновляет обработку сессий.

Ожидаемый результат:

  • Автоматизированные проверки проходят, но проверка безопасности обнаруживает отсутствующую авторизацию для доступа к возвратам.
  • Архитектурная проверка принимает структуру endpoint после одного изменения в именовании.
  • Финальное решение — запросить изменения, пока пробел в авторизации не будет исправлен.

Использование «sop-code-review». PR с функцией изменяет запросы к базе данных и добавляет пользовательский текст UI.

Ожидаемый результат:

  • Проверка производительности отмечает возможный N+1 query в представлении списка.
  • Проверка документации запрашивает API-заметки для измененных полей ответа.
  • Финальное решение — условное одобрение после обновления запроса и документации.

Использование «sop-code-review». Релизная ветка содержит несколько изменений инфраструктуры и миграций.

Ожидаемый результат:

  • Проверка развертывания запрашивает более понятный план отката и шаги проверки миграции.
  • Анализ рисков рекомендует feature flag и проверки мониторинга production.
  • Финальное решение — запросить изменения перед слиянием в релизную ветку.

Аудит безопасности

Безопасно

All static matches were false positives caused by Markdown JavaScript code fences, template literal delimiters, or ordinary review checklist wording. No prompt injection, exfiltration intent, network abuse, or real shell or Ruby execution was found in SKILL.md.

1
Просканировано файлов
511
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/dnyoussef-sop-code-review/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/dnyoussef-sop-code-review/security.svg)](https://skillstore.io/skills/dnyoussef-sop-code-review?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/dnyoussef-sop-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-sop-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/dnyoussef-sop-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

DNYoussef. (2026). sop-code-review security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dnyoussef-sop-code-review/audits/8

Цитата BibTeX

@techreport{dnyoussef-dnyoussef-sop-code-review-2026, author = {DNYoussef}, title = {sop-code-review security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/dnyoussef-sop-code-review/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "sop-code-review security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "DNYoussef" date-released: "2026-07-05" url: "https://skillstore.io/skills/dnyoussef-sop-code-review/audits/8" identifiers: - type: other value: "skillstore:dnyoussef-sop-code-review:audit:8" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
78
Соответствие спецификации

Что вы можете построить

Стандартизируйте проверки Pull Request

Применяйте одинаковые контрольные точки качества, тестов, безопасности и одобрения к каждому важному PR.

Добавьте покрытие специализированными проверками

Разделите работу по проверке между сфокусированными проверками качества, безопасности, производительности, архитектуры и документации.

Подготовьте критически важные для релиза изменения

Оцените влияние на развертывание, готовность к откату, влияние на пользователей и риск слияния перед релизом.

Попробуйте эти промпты

Проверьте Pull Request
Use sop-code-review to review PR [number] in [repository]. Focus on automated checks, security, performance, architecture, and documentation.
Запустите специализированные проверки
Apply sop-code-review to these changes: [summary]. Produce separate quality, security, performance, architecture, and documentation findings.
Оцените риск релиза
Use sop-code-review for PR [number]. Include deployment impact, rollback readiness, user impact, and feature flag recommendations.
Координируйте полную программу проверок
Use sop-code-review across [repository] for [release name]. Track phase status, blocking issues, ownership, and final merge decisions.

Лучшие практики

  • Запускайте рабочий процесс после того, как у PR появились понятное описание и план тестирования.
  • Привязывайте блокирующие замечания к конкретным рискам и обязательным исправлениям.
  • Настраивайте покрытие, сроки и контрольные точки одобрения в соответствии со стандартами репозитория.

Избегать

  • Использование рабочего процесса как замены человеческого одобрения для чувствительных изменений.
  • Отношение к каждому предложению как к блокеру без сортировки по серьезности.
  • Запуск тестов или сборок для недоверенного кода без контроля среды.

Часто задаваемые вопросы

Запускает ли этот навык тесты автоматически?
Он предоставляет рабочий процесс для проверок тестов и сборки. Фактическое выполнение зависит от хост-инструмента и разрешений пользователя.
Может ли он проверять проблемы безопасности?
Да. Он включает промпты для проверки аутентификации, авторизации, валидации входных данных, кодирования выходных данных, секретов и распространенных веб-уязвимостей.
Заменяет ли он CI?
Нет. Он дополняет CI, организуя человеческую и агентскую проверку вокруг результатов.
Могут ли команды менять контрольные точки проверки?
Да. Командам следует настроить цели покрытия, сроки и правила одобрения в соответствии со своим репозиторием.
Какие инструменты поддерживаются?
Навык указывает Claude, Codex и Claude Code как поддерживаемые инструменты.
Безопасно ли это для недоверенных репозиториев?
Используйте изолированную среду перед запуском сборок или тестов для недоверенного кода.

Сведения для разработчиков

Автор

DNYoussef

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

c579efd02184f1128d6741d16e6c8d951d7d4208

Актуальность поддержки

24.07.2026

Использование

6 загрузок · 261 просмотров

Структура файлов

📄 SKILL.md

Больше от DNYoussef

Показать все
📦

slash-command-encoder

82

Создание слэш-команд для AI-рабочих процессов

Повторяющиеся AI-рабочие процессы выполняются медленно, когда пользователи полагаются на длинные промпты на естественном языке. Этот навык помогает определять краткие слэш-команды с маршрутизацией, валидацией, цепочками и справочным текстом.

Продуктивность Просмотр
📦

micro-skill-creator

82

Создание сфокусированных AI-микронавыков

Переиспользуемые AI-процессы часто становятся слишком широкими и сложными для тестирования. Этот навык помогает определять сфокусированные навыки с профильными промптами, контрактами и планами валидации.

Продуктивность Просмотр
📦

cascade-orchestrator

81

Оркестрация каскадов навыков с несколькими моделями

Сложная работа с AI часто требует нескольких навыков, моделей и проверок качества. Этот навык помогает проектировать каскады с маршрутизацией, тестированием в песочнице, координацией swarm и памятью.

Кодинг и разработка Просмотр
Показать все
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

waterfall-development

81

Обеспечение контрольных шлюзов фаз Waterfall

от Chemiseblanc

Сеансы кодирования с ИИ могут пропускать требования, проектирование или тестирование, когда растет давление. Этот навык удерживает работу в строгом каскадном потоке с документированными контрольными шлюзами.

Кодинг и разработка Просмотр
📦

analyzing-component-quality

82

Анализ качества компонентов Claude Code

от C0ntr0lledCha0s

Командам нужны согласованные проверки перед публикацией компонентов Claude Code. Этот навык оценивает ясность, разрешения, триггеры, безопасность и удобство использования, а также дает конкретные рекомендации по улучшению.

Кодинг и разработка Просмотр
📦

senior-backend

81

Создавайте надежные backend API

от davila7

Backend-командам необходимы согласованные рекомендации по архитектуре, базам данных и безопасности для всех сервисов. Этот навык предоставляет сфокусированные промпты, справочные материалы и вспомогательные скрипты для проектирования API и проверки backend-систем.

Кодинг и разработка Просмотр
📦

testing-patterns

81

Планируйте надежные тесты во всей кодовой базе

от 0xDarkMatter

Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.

Кодинг и разработка Просмотр