Навыки requesting-code-review
📦

requesting-code-review

Ревизия содержимого r1 Средний риск ⚙️ Внешние команды

Запрашивайте сфокусированные код-ревью

Изменения в коде могут упустить требования, тесты или риски релиза. Этот навык помогает Claude, Codex или Claude Code запросить структурированное ревью перед слиянием.

Поддерживает: Claude Codex Code(CC)
📊 70 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "requesting-code-review" from https://skillstore.io/skills/zhanlincui-requesting-code-review.md and its manifest at https://skillstore.io/api/skills/zhanlincui-requesting-code-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «requesting-code-review». Разработчик завершил функцию верификации и хочет получить ревью перед началом следующей задачи.

Ожидаемый результат:

  • Сильные стороны: понятная структура, содержательные тесты и сфокусированный объем изменений.
  • Важно: отсутствие обратной связи о прогрессе может затруднить мониторинг долгих запусков.
  • Оценка: можно продолжать после исправления важной проблемы.

Использование «requesting-code-review». Мейнтейнеру нужна финальная проверка перед слиянием многоэтапной реализации.

Ожидаемый результат:

  • Сильные стороны: требования в основном покрыты, архитектура согласована.
  • Критично: во время ревью блокирующих проблем не найдено.
  • Оценка: готово к слиянию с небольшим последующим обновлением документации.

Аудит безопасности

Средний риск

Most static warnings are false positives caused by Markdown fences, placeholder names, and example review text. I found no prompt injection, credential access, network exfiltration, or malicious intent in the reviewed files. One medium concern remains because the review template embeds revision placeholders in executable git commands.

2
Просканировано файлов
253
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Unvalidated Git Revision Placeholders in Shell Commands
The review template places {BASE_SHA} and {HEAD_SHA} directly inside git diff shell commands. If those values come from untrusted text instead of validated git revisions, a user who executes the block in a shell could run unintended commands.
The commands are legitimate git review commands, but the placeholders are executable shell arguments. The risk depends on whether callers validate the revision values before use.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/zhanlincui-requesting-code-review/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/zhanlincui-requesting-code-review/security.svg)](https://skillstore.io/skills/zhanlincui-requesting-code-review?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/zhanlincui-requesting-code-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/zhanlincui-requesting-code-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/zhanlincui-requesting-code-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

ZhanlinCui. (2026). requesting-code-review security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/zhanlincui-requesting-code-review/audits/5

Цитата BibTeX

@techreport{zhanlincui-zhanlincui-requesting-code-review-2026, author = {ZhanlinCui}, title = {requesting-code-review security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/zhanlincui-requesting-code-review/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "requesting-code-review security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "ZhanlinCui" date-released: "2026-07-08" url: "https://skillstore.io/skills/zhanlincui-requesting-code-review/audits/5" identifiers: - type: other value: "skillstore:zhanlincui-requesting-code-review:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

9 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
DMJGilbert Рекомендуется

dmjgilbert-requesting-code-review

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

obra-requesting-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 13
Обновлено

2026-09-09

cycleaddict-requesting-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 13
Обновлено

2026-09-09

codingcossack-requesting-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

sickn33-requesting-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

cygnusfear-requesting-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 7
Обновлено

2026-09-09

davila7-requesting-code-review

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 5
Обновлено

2026-09-09

dyai2025-requesting-code-review

Оценка Skillstore 75
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

ZhanlinCui Текущий

zhanlincui-requesting-code-review

Оценка Skillstore 70
Достоверность доказательств Высокий
Использование в Skillstore 440
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
77
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверка завершенной работы над функцией

Запросите структурированное ревью после завершения крупной функции и перед началом зависимых задач.

Проверка этапов выполнения плана

Проверяйте каждый пакет задач плана на соответствие требованиям, тестам и архитектурным ожиданиям.

Подготовка более безопасного слияния

Запросите финальное ревью готовности перед слиянием изменений в общую ветку.

Попробуйте эти промпты

Базовый запрос на ревью
Проверь мое последнее завершенное изменение относительно требований задачи. Определи критические, важные и незначительные проблемы, прежде чем я продолжу.
Ревью перед слиянием
Проверь diff между ревизиями base и head. Проверь корректность, тесты, архитектуру, безопасность и готовность к слиянию.
Ревью завершения функции
Проверь эту завершенную функцию относительно плана реализации. Подтверди выполненные требования, отсутствующие пограничные случаи и пробелы в тестах.
Ревью критичного для релиза изменения
Выполни ревью готовности к production для этого набора изменений. Приоритизируй риски потери данных, безопасности, миграций, совместимости и отката.

Лучшие практики

  • Запрашивайте ревью после каждой значимой задачи, а не только перед финальным слиянием.
  • Предоставляйте вместе план, реализованный объем, ревизию base и ревизию head.
  • Исправляйте критические и важные находки перед началом зависимой работы.

Избегать

  • Использование шаблона без достаточного контекста для ревьюера.
  • Отнесение каждой проблемы к критическим и потеря приоритизации.
  • Продолжение работы при наличии нерешенных валидных важных находок.

Часто задаваемые вопросы

Когда следует использовать этот навык?
Используйте его после крупных изменений, после этапов плана или перед слиянием.
Выполняет ли он ревью автоматически?
Нет. Он дает рабочий процесс и шаблон промпта для агента-ревьюера.
Какие инструменты он поддерживает?
Он поддерживает рабочие процессы Claude, Codex и Claude Code, которые могут использовать шаблоны промптов.
Какие входные данные требуются?
Укажите, что изменилось, требования, ревизию base, ревизию head и краткое описание.
Может ли он заменить CI?
Нет. Он дополняет тесты, линтеры и release checks.
Как обрабатывать спорный feedback?
Отвечайте техническими доказательствами, тестами и четким обоснованием перед принятием или отклонением находки.

Сведения для разработчиков

Автор

ZhanlinCui

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

88a205c7f635a966e31156313b590d59007c5caa

Актуальность поддержки

20.07.2026

Использование

439 загрузок · 285 просмотров

Структура файлов

Больше от ZhanlinCui

Показать все
📦

github-release-assistant

83

Генерация двуязычной документации для релизов GitHub

Создание качественной документации для релизов требует времени и согласованности между языками. Этот навык автоматизирует генерацию двуязычных README-файлов на основе существующих метаданных репозитория.

Документация Просмотр
📦

obsidian-helper

81

Организация заметок Obsidian с помощью ИИ

Пользователи Obsidian часто тратят время на перенос идей, задач и обзоров между заметками. Этот навык дает Claude, Codex и Claude Code структурированные рабочие процессы для ежедневных заметок, быстрых записей и периодических обзоров.

Продуктивность Просмотр
📦

pdf

80

Обработка PDF с помощью инструментов извлечения и работы с формами

Работа с PDF часто требует отдельных инструментов для текста, таблиц, страниц и форм. Этот навык предоставляет Claude, Codex и Claude Code пошаговые рабочие процессы и вспомогательные скрипты для задач с PDF.

Офис и отчёты Просмотр
📦

frontend-design

79

Создание уникальных фронтенд-интерфейсов

Пользователи сталкиваются с проблемой шаблонного фронтенд-кода, созданного ИИ, который лишён визуальной индивидуальности. Этот навык предоставляет руководство по дизайн-мышлению и эстетическим принципам для создания интерфейсов производственного уровня с уникальной, запоминающейся визуальной идентичностью.

Дизайн и креатив Просмотр
📦

brainstorming

79

Превращайте идеи в проверенные дизайны

Ранние продуктовые и инженерные идеи часто терпят неудачу, потому что требования остаются расплывчатыми. Этот навык проводит Claude, Codex или Claude Code через сфокусированные вопросы, варианты и проверенный дизайн перед реализацией.

Продуктивность Просмотр
Показать все
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

senior-qa

81

Улучшение QA-покрытия для веб-приложений

от alirezarezvani

Современным командам нужна понятная стратегия тестирования и практичная автоматизация без замедления поставки. Этот навык помогает Claude, Codex и Claude Code планировать тесты, анализировать покрытие и создавать каркасы QA-процессов.

Кодинг и разработка Просмотр
📦

coding-agent-pm

81

Управление рабочими процессами кодинговых агентов

от kiwi-phantomworks

Проекты с кодинговыми агентами могут отклоняться от цели, когда задачи, рамки и проверки сформулированы нечетко. Этот навык предоставляет PM-шаблоны и правила ревью, которые помогают держать работу Claude, Codex и Claude Code ограниченной по объему и проверяемой.

Кодинг и разработка Просмотр
📦

git-commit

80

Создание коммитов Git в формате Conventional Commits

от 21pounder

При ручной подготовке коммита можно пропустить staged changes, стиль сообщения или конфиденциальные файлы. Этот skill проверяет состояние git и помогает создавать понятные коммиты в формате Conventional Commits.

Кодинг и разработка Просмотр