Навыки code-review
📦

code-review

v1.0.1 Ревизия содержимого r1 Низкий риск ⚙️ Внешние команды📁 Доступ к файловой системе🌐 Доступ к сети

Проверка кода на безопасность, ошибки и качество

Ручное ревью кода может пропустить проблемы безопасности, корректности и производительности. Этот навык помогает проводить структурированные ревью с целевыми чек-листами и приоритизированными находками.

Поддерживает: Claude Codex Code(CC)
📊 75 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "code-review" from https://skillstore.io/skills/ericdumingtong-code-review.md and its manifest at https://skillstore.io/api/skills/ericdumingtong-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «code-review». Веб-маршрут строит запросы к базе данных из параметров запроса и возвращает HTML.

Ожидаемый результат:

Ревью отмечает SQL-инъекцию, небезопасный HTML-вывод, слабую обработку сессий и отсутствие валидации входных данных с критическим приоритетом.

Использование «code-review». Pull request добавляет обход аутентификации для debug-запросов.

Ожидаемый результат:

Ревью помечает обход как критический, объясняет эксплуатируемость и рекомендует убрать доверие к debug из production-путей.

Использование «code-review». Пакетная задача проходит по заказам и получает связанные записи по одному элементу за раз.

Ожидаемый результат:

Ревью выявляет N+1-запросы, повторяющиеся вложенные циклы и отсутствующие проверки границ, затем предлагает пакетную обработку и более понятную итерацию.

Аудит безопасности

Низкий риск

All static findings were false positives caused by Markdown inline code, sample snippets, checklist text, XML namespace URLs, and identifier fields. No prompt injection or data exfiltration intent was found. One semantic concern is that the skill instructs agents to save review output to a markdown file, a low-risk workspace side effect.

8
Просканировано файлов
1,744
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Низкий
Unconditional Workspace File Creation
SKILL.md instructs the agent to always save the review to a markdown file. This is a low-risk workspace side effect that should be optional and use sanitized filenames.
The instruction is explicit and cites a real output-file workflow. The risk is limited because it writes markdown review output rather than executing code or exfiltrating data.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/ericdumingtong-code-review/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/ericdumingtong-code-review/security.svg)](https://skillstore.io/skills/ericdumingtong-code-review?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/ericdumingtong-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ericdumingtong-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/ericdumingtong-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

EricDuMingTong. (2026). code-review security audit report (audit version 4) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/ericdumingtong-code-review/audits/4

Цитата BibTeX

@techreport{ericdumingtong-ericdumingtong-code-review-2026, author = {EricDuMingTong}, title = {code-review security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/ericdumingtong-code-review/audits/4}, note = {Author version 1.0.1} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "code-review security audit report (audit version 4)" version: "1.0.1" type: report authors: - name: "EricDuMingTong" date-released: "2026-07-05" url: "https://skillstore.io/skills/ericdumingtong-code-review/audits/4" identifiers: - type: other value: "skillstore:ericdumingtong-code-review:audit:4" description: "Skillstore immutable audit report identifier"

Сравнить варианты

14 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
21pounder Рекомендуется

21pounder-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 62
Обновлено

2026-09-09

daviddworetzky-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 22
Обновлено

2026-09-09

bind-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

adammanuel-dev-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 10
Обновлено

2026-09-09

getsentry-code-review

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 25
Обновлено

2026-09-09

davila7-code-review

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

89jobrien-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 47
Обновлено

2026-09-09

supercent-io-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 30
Обновлено

2026-09-09

ancplua-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 13
Обновлено

2026-09-09

cain96-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

doyajin174-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 8
Обновлено

2026-09-09

mattpocock-code-review

Оценка Skillstore 77
Достоверность доказательств Средний
Использование в Skillstore 6
Обновлено

2026-09-09

EricDuMingTong Текущий

ericdumingtong-code-review

Оценка Skillstore 75
Достоверность доказательств Высокий
Использование в Skillstore 17
Обновлено

2026-09-09

coderabbitai-code-review

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 16
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
100
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Ревью Pull Request

Анализировать измененные строки на наличие ошибок, рисков безопасности, регрессий производительности и отсутствующих тестов перед merge.

Аудит чувствительных участков кода

Проверять аутентификацию, доступ к данным, работу с файлами и внешние вызовы на эксплуатируемые слабости.

Улучшение сопровождаемости

Находить код, который сложно изменять, неясную структуру, дублирующуюся логику и кандидатов на безопасное удаление.

Попробуйте эти промпты

Проверить небольшой фрагмент
Проверьте этот фрагмент на ошибки, проблемы безопасности и простые проблемы читаемости. Сосредоточьтесь на трех самых важных находках.
Проверить diff Pull Request
Проверьте этот diff как pull request. Приоритизируйте риски в измененных строках, потенциал регрессий, отсутствующие тесты и практические исправления.
Аудит чувствительного к безопасности потока
Проверьте этот поток аутентификации или доступа к данным на эксплуатируемость и влияние. Включите конкретные исправления для каждой находки безопасности.
Выполнить полное инженерное ревью
Проверьте этот модуль на безопасность, корректность, производительность, тесты, сопровождаемость, проблемы SOLID и возможности безопасного удаления.

Лучшие практики

  • Предоставляйте релевантный diff, пути к файлам и ожидаемое поведение, чтобы находки могли ссылаться на точный контекст.
  • Просите о конкретном фокусе ревью, когда безопасность, производительность или архитектура наиболее важны.
  • Проверяйте важные находки тестами, линтерами или с профильными экспертами перед крупными рефакторингами.

Избегать

  • Не считайте каждое предложение обязательным без учета контекста продукта и риска.
  • Не запрашивайте широкое ревью репозитория, когда внимание нужно только небольшому рискованному изменению.
  • Не пропускайте ручную проверку находок безопасности, которые затрагивают аутентификацию или доступ к данным.

Часто задаваемые вопросы

Может ли этот навык проверять pull requests?
Да. Он предназначен для ревью diff и фокусируется на рисках и регрессиях в измененных строках.
Выполняет ли он проверяемый код?
Нет. Навык предоставляет руководство по ревью и сам по себе не запускает код.
Какие проблемы безопасности он может найти?
Он проверяет инъекции, SSRF, пробелы в контроле доступа, утечки секретов, слабую криптографию, состояния гонки и небезопасную работу с файлами.
Может ли он проверять проблемы производительности?
Да. Он ищет N+1-запросы, отсутствующие индексы, неэффективные циклы, проблемы кэширования, рост потребления памяти и блокирующие операции.
Поддерживает ли он несколько языков?
Да. Он включает языково-специфичные рекомендации для JavaScript, TypeScript, Python, Go, Rust, SQL и общего кода.
Будет ли он создавать файлы?
Навык просит способных агентов сохранять результаты ревью в markdown. Пользователям следует подтвердить это поведение, когда запись файлов имеет значение.

Сведения для разработчиков

Автор

EricDuMingTong

Лицензия

MIT

Версия автора

v1.0.1

Ревизия Skillstore

r1

Ссылка

30c73eac2afe762f6aa9c4553158769369d47351

Актуальность поддержки

21.07.2026

Использование

13 загрузок · 88 просмотров

Показать все
📦

examples-code-reviewer

80

Рецензирование кода со структурированной обратной связью от ИИ

от EnactProtocol

Ручное рецензирование кода может пропускать ошибки, проблемы стиля и рискованные паттерны, когда контекст ограничен. Этот навык проверяет предоставленный код и возвращает приоритизированные проблемы, предложения, сводку и оценку качества.

Кодинг и разработка Просмотр
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

vercel-react-best-practices

80

Оптимизация производительности React и Next.js

от vercel-labs

Приложения React и Next.js часто теряют скорость из-за waterfalls, больших бандлов и предотвратимых повторных рендеров. Этот skill дает агентам конкретные правила для более безопасных изменений, ориентированных на производительность.

Кодинг и разработка Просмотр
📦

vue-best-practices

82

Улучшение качества кода Vue 3

от vuejs-ai

В проектах Vue со временем часто накапливаются ошибки, связанные с реактивностью, компонентами и производительностью. Этот навык дает целевые рекомендации по Vue 3 для более безопасных паттернов и более понятного кода.

Кодинг и разработка Просмотр
📦

golang-performance

82

Оптимизация производительности Go с помощью профилирования

от 89jobrien

Сервисы Go могут становиться медленными или потреблять много памяти без очевидных доказательств причины. Этот навык помогает с профилированием, анализом аллокаций, настройкой конкурентности и оптимизацией на основе бенчмарков.

Кодинг и разработка Просмотр
📦

swiftui-expert-skill

82

Создавайте более качественные функции SwiftUI

от avdlee

В проектах SwiftUI могут накапливаться устаревшие API, хрупкое состояние и медленные обновления представлений. Этот навык дает сфокусированные рекомендации для современного и поддерживаемого кода SwiftUI.

Кодинг и разработка Просмотр