Навыки code-review
📦

code-review

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети

Ревью кода с практиками Sentry

При ревью pull request часто упускаются риски, связанные с корректностью, безопасностью, производительностью и тестированием. Этот навык дает Claude, Codex и Claude Code структурированный чеклист для ревью по практикам Sentry.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "code-review" from https://skillstore.io/skills/getsentry-code-review.md and its manifest at https://skillstore.io/api/skills/getsentry-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «code-review». Проверь pull request, который добавляет процесс биллинга и миграцию базы данных.

Ожидаемый результат:

  • Блокирующее: миграция может заблокировать большую таблицу во время развертывания.
  • Блокирующее: для повторных попыток неуспешных платежей нужно покрытие интеграционными тестами.
  • Вопрос: должна ли служба поддержки получать оповещение при сбое биллинга?

Использование «code-review». Проверь изменение React, которое загружает данные проекта для конкретного пользователя.

Ожидаемый результат:

  • Блокирующее: эффект может использовать устаревшие идентификаторы проектов.
  • Неблокирующее: добавьте тест состояния загрузки для переключателя проектов.
  • Предложение: удерживайте комментарий в фокусе на риске, видимом пользователю.

Использование «code-review». Проверь изменение endpoint, чувствительное к безопасности.

Ожидаемый результат:

  • Блокирующее: подтвердите, что endpoint обеспечивает контроль доступа на уровне объекта.
  • Блокирующее: добавьте регрессионный тест для неавторизованного доступа.
  • Эскалация: запросите ревью старшего инженера перед слиянием этого изменения.

Аудит безопасности

Безопасно

The static findings are false positives from markdown code fences, educational review examples, and a public documentation link. No prompt injection, data exfiltration intent, or executable behavior was found in SKILL.md.

1
Просканировано файлов
103
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚙️ Внешние команды (5)
🌐 Доступ к сети (1)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/getsentry-code-review/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/getsentry-code-review/security.svg)](https://skillstore.io/skills/getsentry-code-review?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/getsentry-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/getsentry-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/getsentry-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

getsentry. (2026). code-review security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/getsentry-code-review/audits/7

Цитата BibTeX

@techreport{getsentry-getsentry-code-review-2026, author = {getsentry}, title = {code-review security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/getsentry-code-review/audits/7}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "code-review security audit report (audit version 7)" version: "unspecified" type: report authors: - name: "getsentry" date-released: "2026-07-06" url: "https://skillstore.io/skills/getsentry-code-review/audits/7" identifiers: - type: other value: "skillstore:getsentry-code-review:audit:7" description: "Skillstore immutable audit report identifier"

Сравнить варианты

14 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
21pounder Рекомендуется

21pounder-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 62
Обновлено

2026-09-09

daviddworetzky-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 22
Обновлено

2026-09-09

bind-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

adammanuel-dev-code-review

Оценка Skillstore 80
Достоверность доказательств Высокий
Использование в Skillstore 10
Обновлено

2026-09-09

getsentry Текущий

getsentry-code-review

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 25
Обновлено

2026-09-09

davila7-code-review

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

89jobrien-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 47
Обновлено

2026-09-09

supercent-io-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 30
Обновлено

2026-09-09

ancplua-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 13
Обновлено

2026-09-09

cain96-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

doyajin174-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 8
Обновлено

2026-09-09

mattpocock-code-review

Оценка Skillstore 77
Достоверность доказательств Средний
Использование в Skillstore 6
Обновлено

2026-09-09

ericdumingtong-code-review

Оценка Skillstore 75
Достоверность доказательств Высокий
Использование в Skillstore 17
Обновлено

2026-09-09

coderabbitai-code-review

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 16
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
91
Соответствие спецификации

Что вы можете построить

Проверить pull request

Применяйте структурированный чеклист перед одобрением изменений, которые влияют на поведение продукта.

Оценить рискованные изменения архитектуры

Отмечайте изменения в базе данных, API, фреймворке и чувствительных к безопасности областях для более глубокого ревью.

Повысить согласованность ревью

Дайте командам единый стандарт для тона обратной связи, ожиданий по тестам и блокирующих замечаний.

Попробуйте эти промпты

Базовое ревью PR
Проверь этот pull request на корректность, тесты, безопасность и производительность. Сосредоточься на проблемах, которые должны блокировать слияние.
Проверка покрытия тестами
Проверь измененные тесты и определи недостающее покрытие для бизнес-логики, интеграций и критических пользовательских путей.
Ревью с фокусом на риски
Проверь эти изменения на ошибки во время выполнения, побочные эффекты, обратную совместимость, производительность ORM и уязвимости безопасности.
Ревью с эскалацией к старшему инженеру
Проверь этот pull request и определи любые изменения в базе данных, API, фреймворке, критической производительности или чувствительных к безопасности областях, которым требуется ревью старшего инженера.

Лучшие практики

  • Передавайте diff, затронутые требования и результаты тестов вместе с prompt.
  • Сначала просите указать блокирующие проблемы, затем неблокирующие предложения.
  • Используйте контекст проекта, чтобы проверить, применимы ли рекомендации, специфичные для Sentry.

Избегать

  • Не используйте этот навык как единственный сигнал одобрения для рискованных изменений.
  • Не запрашивайте обратную связь только по стилю, если цель состоит в снижении рисков.
  • Не игнорируйте падающие тесты или отсутствующий контекст в ревью.

Часто задаваемые вопросы

Что проверяет этот навык?
Он проверяет pull request на корректность, безопасность, производительность, покрытие тестами, соответствие дизайну и долгосрочный риск.
Запускает ли он тесты?
Нет. Он направляет логику ревью и может интерпретировать результаты тестов, которые вы предоставляете.
Он предназначен только для проектов Sentry?
Нет. Он основан на практиках Sentry, но многие проверки применимы к обычным программным проектам.
Какие AI-инструменты могут его использовать?
Метаданные навыка указывают поддержку Claude, Codex и Claude Code.
Может ли он автоматически одобрять pull request?
Нет. Он помогает выявлять риски, но ответственное решение о слиянии должен принимать ревьюер.
Включает ли он рекомендации по безопасности?
Да. Он просит ревьюеров искать инъекции, XSS, пробелы в контроле доступа и раскрытие секретов.

Сведения для разработчиков

Автор

getsentry

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

a06681402992ceae98ba04d54cfd4ab004862696

Актуальность поддержки

18.07.2026

Использование

20 загрузок · 260 просмотров

Структура файлов

📄 SKILL.md

Больше от getsentry

Показать все
📦

deslop

79

Очистка изменений кода, сгенерированных ИИ

Ветки, созданные с помощью ИИ, часто содержат лишние комментарии, ненужный защитный код и слабые обходные решения для типов. Этот навык проверяет diff ветки и удаляет изменения, которые не соответствуют стилю окружающего кода.

Кодинг и разработка Просмотр
📦

iterate-pr

38

Итерируйте pull request, пока CI не пройдет

Исправления в pull request часто требуют повторных проверок CI, обновлений по результатам ревью и аккуратных коммитов. Этот skill проводит Claude, Codex или Claude Code через контролируемый цикл обратной связи, исправления, push и ожидания.

Кодинг и разработка Просмотр
📦

claude-settings-audit

38

Аудит прав доступа Claude Code

Небезопасные или отсутствующие права доступа Claude Code могут замедлить настройку репозитория и создать предотвратимые риски. Этот навык проверяет инструменты проекта и предлагает настройки, соответствующие обнаруженным файлам и сервисам.

Безопасность и соответствие требованиям Просмотр
Показать все
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

examples-code-reviewer

80

Рецензирование кода со структурированной обратной связью от ИИ

от EnactProtocol

Ручное рецензирование кода может пропускать ошибки, проблемы стиля и рискованные паттерны, когда контекст ограничен. Этот навык проверяет предоставленный код и возвращает приоритизированные проблемы, предложения, сводку и оценку качества.

Кодинг и разработка Просмотр
📦

receiving-code-review

79

Строго оценивайте отзывы на code review

от sickn33

Отзывы на code review могут быть неясными, неполными или неверными для текущей кодовой базы. Этот навык помогает Claude, Codex и Claude Code проверять, приоритизировать и формулировать ответы с технической строгостью.

Кодинг и разработка Просмотр
📦

analyzing-component-quality

82

Анализ качества компонентов Claude Code

от C0ntr0lledCha0s

Командам нужны согласованные проверки перед публикацией компонентов Claude Code. Этот навык оценивает ясность, разрешения, триггеры, безопасность и удобство использования, а также дает конкретные рекомендации по улучшению.

Кодинг и разработка Просмотр
📦

senior-backend

81

Создавайте надежные backend API

от davila7

Backend-командам необходимы согласованные рекомендации по архитектуре, базам данных и безопасности для всех сервисов. Этот навык предоставляет сфокусированные промпты, справочные материалы и вспомогательные скрипты для проектирования API и проверки backend-систем.

Кодинг и разработка Просмотр