code-review
Структурированные инструкции для проведения обзора кода: проверка качества, безопасности, производительности и тестов.
Суть
Что это за skill и зачем он нужен
Этот навык предоставляет пошаговый чек‑лист и рекомендации для ревью pull‑request'ов. Он охватывает понимание контекста, высокоуровневый и детальный анализ кода, проверку безопасности, производительности, тестов и документации, а также формирует конструктивную обратную связь. Включены примеры типовых проблем (SQL‑инъекции, XSS, магические числа) и лучшие практики, что делает процесс обзора более последовательным и эффективным.
Установка
Как установить
npx skills add https://github.com/supercent-io/skills-template --skill code-reviewСценарии
Когда использовать
Подходит
- Обзор pull‑request'ов перед слиянием
- Проверка качества и читаемости кода
- Идентификация потенциальных багов и уязвимостей
- Предоставление обратной связи разработчикам
- Аудит безопасности и соответствия политикам
- Анализ производительности и ресурсных затрат
Не подходит
- Для автоматического тестирования без человеческого участия
- При работе с нефункциональными артефактами (документация, дизайн)
- Для одноразовых скриптов без бизнес‑логики
- Когда требуется только статический анализ без контекстного обсуждения
- В случаях, когда нужен быстрый линт без глубокой проверки
- Для кода, написанного на языках, не поддерживаемых в примерах
Доверие
Проверки безопасности
Проверка не нашла критичных проблем.
Проверка не нашла критичных проблем.
Низкий риск · проблем не найдено.
Предупреждений нет.
Похожие