技能 review-code
👀

review-code

安全

Проверка кода как senior-инженер

也可从以下获取: 0xmsc

Проверка кода важна для качества программного обеспечения, но может быть непоследовательной без систематического подхода. Этот навык предоставляет структурированный рабочий процесс и комплексный чек-лист, охватывающий качество, безопасность, производительность и поддерживаемость для обеспечения тщательной и последовательной проверки.

支持: Claude Codex Code(CC)
📊 70 充足
1

下载技能 ZIP

2

在 Claude 中上传

前往 设置 → 功能 → 技能 → 上传技能

3

开启并开始使用

测试它

正在使用“review-code”。 Review this pull request that adds user authentication

预期结果:

  • Quality: Хорошие названия, понятные функции, но есть дублирование в логике валидации
  • Security: Отсутствует валидация входных данных на endpoint регистрации, найден жестко закодированный API ключ (строка 42)
  • Performance: Запросы к базе данных выглядят оптимизированными, рассмотрите возможность добавления кэширования для пользовательских сессий
  • Maintainability: Хорошо задокументировано, рассмотрите извлечение валидации в общий модуль
  • Testing: Хорошее покрытие тестами для auth flow, добавьте тесты для граничных случаев с некорректными входными данными

安全审计

安全
v3 • 1/10/2026

This is a prompt-based documentation skill with no executable code. It provides workflow guidance and a review checklist. The skill makes no file system calls, network requests, or code execution. The mentioned linting/testing commands are advisory examples for the AI assistant to consider, not automated executions.

2
已扫描文件
117
分析行数
0
发现项
3
审计总数
未发现安全问题
审计者: claude 查看审计历史 →

质量评分

41
架构
100
可维护性
83
内容
30
社区
100
安全
78
规范符合性

你能构建什么

Проверка PR

Последовательно проверяйте pull request перед слиянием для обеспечения качества кода и раннего выявления проблем.

Проверка безопасности

Выявляйте уязвимости безопасности с помощью специального чек-листа безопасности, включающего проверку входных данных и проверки авторизации.

Стандартизация проверки в команде

Установите последовательные стандарты проверки в команде с помощью комплексного фреймворка чек-листа.

试试这些提示

Быстрая проверка PR
Проверьте этот pull request с помощью навыка review-code. Проверьте качество кода, проблемы безопасности и покрытие тестами.
Проверка безопасности
Проверьте этот код с фокусом на безопасность. Проверьте валидацию входных данных, аутентификацию, авторизацию и жестко закодированные секреты.
Проверка производительности
Проверьте этот код на проблемы производительности. Ищите N+1 запросы, неэффективные алгоритмы и упущенные возможности кэширования.
Комплексная проверка
Выполните полную проверку кода с использованием полного чек-листа review-code. Охватите качество, безопасность, производительность, поддерживаемость и архитектуру.

最佳实践

  • Используйте полный чек-лист для комплексных проверок, чтобы не пропустить критические области
  • Запускайте инструменты линтинга и тестирования, упомянутые в чек-листе, перед завершением проверки
  • Предоставляйте конструктивную обратную связь с четким обоснованием и предложенными альтернативами

避免

  • Пропуск проверок безопасности для экономии времени на якобы простых изменениях
  • Фокусировка только на стиле при пропуске функциональных проблем или проблем безопасности
  • Не проверка того, что исправления правильно реализованы в последующих проверках

常见问题

С какими инструментами интегрируется этот навык?
Это навык на основе промптов. Он предоставляет руководство по использованию специфичных для проекта инструментов, таких как ESLint, pytest и npm audit.
Какие языки программирования поддерживаются?
Не зависит от языка. Рабочий процесс применим к любому языку программирования. Примеры конкретных инструментов предоставлены для распространенных языков.
Изменяет ли этот навык мой код?
Нет. Этот навык предоставляет только руководство по проверке. Он не выполняет никакой код и не вносит изменения в вашу кодовую базу.
Безопасен ли мой код с этим навыком?
Да. Этот навык работает полностью в контексте вашего AI-ассистента. Код не отправляется во внешние сервисы и нигде не хранится.
Почему мои проверки непоследовательны?
Без систематического подхода рецензенты могут пропускать области или применять разные стандарты. Этот навык предоставляет последовательный чек-лист.
Чем это отличается от автоматического линтинга?
Автоматические инструменты обнаруживают синтаксические и стилистические проблемы. Этот навык обнаруживает проблемы дизайна, архитектуры, безопасности и логики, требующие человеческого суждения.

开发者详情

文件结构