Навыки code-reviewer
👀

code-reviewer

Безопасно

Проверка кода MERN на безопасность и качество

Также доступно от: CuriousLearner,davila7,alirezarezvani,9tykeshav,DennisLiuCk,AutumnsGrove,google-gemini

Проверки кода выявляют ошибки до развертывания, но требуют времени. Этот навык предоставляет структурированные контрольные списки, паттерны безопасности и лучшие практики для проверки стека MERN, чтобы ничего критического не было упущено.

Поддерживает: Claude Codex Code(CC)
📊 71 Адекватно
1

Скачать ZIP навыка

2

Загрузить в Claude

Перейдите в Settings → Capabilities → Skills → Upload skill

3

Включите и начните использовать

Протестировать

Использование «code-reviewer». Проверь мои маршруты аутентификации Express на проблемы безопасности

Ожидаемый результат:

  • Обнаружено 2 проблемы безопасности: JWT токены хранятся в localStorage (должны быть httpOnly куки)
  • Отсутствует ограничение частоты на эндпоинте входа (рекомендуется макс 5 запросов за 15 мин)
  • Пароль записывается в console.log - удалить немедленно
  • Отсутствует middleware Helmet для заголовков безопасности
  • Пройдено: Валидация ввода присутствует, стоимость bcrypt равна 12, CORS настроен правильно

Аудит безопасности

Безопасно
v3 • 1/10/2026

Pure prompt-based skill containing only instructional markdown content. No executable code, scripts, network calls, or file system access. All content is legitimate code review guidance with security-conscious patterns.

7
Просканировано файлов
1,411
Проанализировано строк
0
находки
3
Всего аудитов
Проблем безопасности не найдено

Оценка качества

38
Архитектура
100
Сопровождаемость
81
Контент
45
Сообщество
100
Безопасность
78
Соответствие спецификации

Что вы можете построить

Проверка изменений в PR

Проверяет pull requests на проблемы безопасности перед слиянием в основную ветку

Аудит безопасности MERN

Сканирует код Express и React на уязвимости OWASP Top 10 и инъекционные уязвимости

Обеспечение качества кода

Проверяет, что новый код соответствует стандартам команды по архитектуре и поддерживаемости

Попробуйте эти промпты

Быстрая проверка PR
Проверь изменения в моем последнем коммите. Проверь на проблемы безопасности и лучшие практики MERN.
Полный аудит проекта
Выполни полную проверку моего MERN проекта. Начни со состояния проекта, затем проверь все ключевые файлы на безопасность и качество.
Фокус на безопасности
Сосредоточься на проверке безопасности. Проверь на NoSQL инъекции, XSS, проблемы с JWT и жестко закодированные секреты.
Проверка архитектуры
Проверь архитектуру и структуру моего MERN приложения. Проверь на божественные файлы, циклические зависимости и паттерны сервисного слоя.

Лучшие практики

  • Сначала проверь состояние проекта - статус сборки, документацию и блокеры перед погружением в код
  • Используй структурированный формат вывода с категориями Критически, Важно и Предложение
  • Применяй справочные файлы по требованию для специфичных случаев MERN

Избегать

  • Пропуск проверок состояния проекта и пропуск критических блокеров
  • Классификация стилистических проблем как Критический уровень
  • Утверждение об отсутствии проблем без реального их поиска

Часто задаваемые вопросы

Какие фреймворки поддерживает этот навык?
MERN стек: MongoDB, Express, React, Node.js. Работает с любой кодовой базой JavaScript/TypeScript.
Насколько глубоко проводится проверка кода?
Регулирует глубину в зависимости от области: один файл (глубоко), коммит (средне) или полный репозиторий (широкий охват).
Изменяет ли этот навык мой код?
Нет. Он только предоставляет рекомендации и предложения по исправлению. Вы применяете изменения вручную.
Отправляется ли мой код куда-либо?
Нет. Это навык на основе промптов. Ваш код обрабатывается локально только вашим AI инструментом.
Почему проверка пропустила некоторые файлы?
Для полных проверок репозитория он выбирает ключевые файлы. Для целевых проверок фокусируется только на измененных файлах.
Чем это отличается от инструментов линтинга?
Линтеры проверяют синтаксис и стиль. Этот навык анализирует архитектуру, паттерны безопасности и проектные решения.

Сведения для разработчиков

Автор

9tykeshav

Лицензия

MIT

Ссылка

main

Структура файлов