المهارات code-review
👀

code-review

آمن

Анализ кода на качество и безопасность

متاح أيضًا من: EricDuMingTong,getsentry,21pounder,supercent-io,coderabbitai,davila7,ANcpLua,21pounder,DavidDworetzky,Cain96,Joseph OBrien,Bind,Doyajin174,Claude Assistant

Анализ кода позволяет выявить ошибки, уязвимости безопасности и проблемы сопровождения до того, как код попадет в производственную среду. Этот навык предоставляет структурированное руководство для тщательного анализа кода с приоритизированной и действенной обратной связью.

يدعم: Claude Codex Code(CC)
📊 70 كافٍ
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "code-review". Review this file for security issues: src/api/auth.js

النتيجة المتوقعة:

  • ## Критические проблемы
  • • Жестко закодированный API-ключ в строке 23 - используйте переменные окружения
  • • Отсутствует проверка входных данных в строке 45 - добавьте проверку перед обработкой данных пользователя
  • ## Предупреждения
  • • Непоследовательная обработка ошибок - некоторые асинхронные вызовы не имеют try/catch
  • ## Предложения
  • • Рекомендуется выделить логику аутентификации в отдельный модуль

التدقيق الأمني

آمن
v3 • 1/10/2026

Pure prompt-based skill containing only markdown documentation and review guidelines. No executable code, scripts, network calls, filesystem access, or external command execution detected. This is a knowledge-base skill that provides code review instructions and templates.

3
الملفات التي تم فحصها
656
الأسطر التي تم تحليلها
0
النتائج
3
إجمالي عمليات التدقيق
لا توجد مشكلات أمنية
تم تدقيقه بواسطة: claude عرض سجل التدقيق →

درجة الجودة

41
الهندسة المعمارية
100
قابلية الصيانة
81
المحتوى
31
المجتمع
100
الأمان
87
الامتثال للمواصفات

ماذا يمكنك بناءه

Предварительный анализ кода перед слиянием

Анализировать изменения в pull request перед слиянием для раннего выявления проблем

Оценка уязвимостей безопасности

Выявлять раскрытые секреты, риски инъекций и недостатки аутентификации

Обеспечение стандартов качества кода

Гарантировать, что новый код соответствует конвенциям проекта и лучшим практикам

جرّب هذه الموجهات

Базовый запрос на анализ
Review the recent code changes in this branch
Анализ с фокусом на безопасность
Check this file for security issues and code quality problems
Анализ конкретного файла
Review src/auth.js for security vulnerabilities and maintainability issues
Комплексный анализ
Conduct a thorough code review of all changes in this pull request. Check for security issues, code quality, performance problems, and best practice violations. Organize findings by severity.

أفضل الممارسات

  • Указывайте конкретные пути к файлам и номера строк в запросах на анализ для целенаправленного исследования
  • Запрашивайте анализ безопасности перед слиянием кода, обрабатывающего аутентификацию или конфиденциальные данные
  • Используйте формат чек-листа для обеспечения полного охвата всех аспектов анализа

تجنب

  • Запрашивать анализ без предоставления реального кода или diff для исследования
  • Игнорировать критические проблемы безопасности и сливать уязвимый код
  • Использовать навык без понимания контекста или назначения кода

الأسئلة المتكررة

Какие инструменты ИИ поддерживают этот навык?
Этот навык работает с Claude, Codex и Claude Code. Он направляет ИИ на предоставление структурированной обратной связи по анализу кода.
Какие типы проблем безопасности он может обнаруживать?
Он выявляет жестко закодированные секреты, риски SQL-инъекций, уязвимости XSS, отсутствующие проверки аутентификации и небезопасную обработку входных данных.
Запускает ли он тесты или выполняет код?
Нет, этот навык анализирует структуру и паттерны кода. Он не выполняет код и не запускает автоматические тесты.
Отправляется ли мой код на внешние серверы?
Нет, навык работает исключительно в рамках вашей сессии ИИ. Код обрабатывается локально моделью ИИ.
Почему в моем анализе не обнаруживается никаких проблем?
Убедитесь, что вы предоставили реальный код, пути к файлам или git diff. Навыку нужен контекст кода для анализа. Попробуйте быть более конкретным в отношении того, что нужно проанализировать.
Чем это отличается от автоматизированных линтеров?
Этот навык обеспечивает человеческую экспертизу в анализе кода, включая паттерны проектирования, архитектурные рекомендации и контекстуальные советы по безопасности, которые статические инструменты могут пропустить.

تفاصيل المطور

المؤلف

Joseph OBrien

الترخيص

UNLICENSED

مرجع

main

بنية الملفات