AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
SKILL verified MIT Self-run

Code Review

skill-bestdeejay-design-agent-skills-code-review · by bestdeejay-design

Структурированный code review: читает git diff или путь к репозиторию/файлу, применяет чек-лист категорий (correctness, security, performance, style, tests, edge cases) и выдаёт замечания вида [severity] файл:строка с предлагаемым исправлением. Скилл только анализирует и комментирует, правки не вносит. Триггеры: 'code review', 'ревью кода', 'review PR', 'проверь код', 'pull request review', 'code…

No reviews yet
0 installs
0 views
view→install

Install

$ agentstack add skill-bestdeejay-design-agent-skills-code-review

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/skill-bestdeejay-design-agent-skills-code-review)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
today

Declared compatibility

Claude CodeClaude Desktop

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of Code Review? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

Code Review

> Структурированный ревью PR/diff за один запуск: чек-лист, severity, файл:строка, исправление.

Загружай этот скилл когда нужно проверить код (diff, PR, commit) и получить структурированные замечания с приоритетами. Скилл читает изменения, применяет чек-лист из шести категорий и выдаёт готовый текст для комментария в PR.

🎯 When to use

Use this skill when:

  • Нужно ревью PR/commit/diff перед мержем
  • Просят «проверь код», «найди баги», «замечания по коду»
  • Нужен чек-лист code quality перед релизом
  • Нужно быстро прогнать diff по категориям: correctness, security, performance, style, tests, edge cases
  • Нужен структурированный комментарий к PR с severity и ссылками на файл:строку

Do NOT use when:

  • Нужно внести правки — скилл только анализирует и комментирует; исправления вносит агент отдельно по явному запросу
  • Нужен полный аудит всего репозитория, а не изменений — скилл работает по diff
  • Нужен security-аудит с PoC-доказательством уязвимости — используй специализированный security-скилл
  • Это первичное ревью архитектуры без кода — скилл анализирует код, не схемы

📦 What this skill does

Inputs

  • --repo PATH — git-репозиторий: берётся git diff HEAD (staged + unstaged)
  • --file PATH — обычный файл: ревьюится целиком, каждая строка считается добавленной
  • --diff PATH — файл, содержащий git diff
  • stdin — git diff (по умолчанию, git diff | review.py)

Outputs

  • Список замечаний: [severity] файл:строка — правило: проблема + предлагаемое исправление
  • Сводка по категориям и severity (critical/warning/nit)
  • Markdown-отчёт по шаблону templates/review-template.md — готов для комментария в PR

🔧 How to use

Шаг 1: получить diff

git diff HEAD > /tmp/pr.diff

Шаг 2: запустить ревью

python3 scripts/review.py --diff /tmp/pr.diff

Или напрямую из репозитория:

python3 scripts/review.py --repo /path/to/repo

Или через stdin:

git diff | python3 scripts/review.py

Шаг 3: отфильтровать и оформить

# только critical/warning — то, что блокирует мерж
python3 scripts/review.py --diff /tmp/pr.diff --severity critical,warning

# только security-категория
python3 scripts/review.py --diff /tmp/pr.diff --category security

# markdown-отчёт по шаблону для комментария в PR
python3 scripts/review.py --diff /tmp/pr.diff \
  --format markdown --template templates/review-template.md

# JSON-отчёт для автоматизации
python3 scripts/review.py --diff /tmp/pr.diff --json

📚 Examples

Example 1: ревью PR из репозитория

Input: python3 review.py --repo ./myapp Output:

[critical] src/db.py:18 — SEC-001: SQL-запрос собирается из f-строки — риск SQL-инъекции.
    код: sql = f"INSERT INTO users (name) VALUES ({name})"
    fix: используйте параметризованные запросы: cursor.execute(sql, (name,))
[warning] src/db.py:9 — CORR-001: сравнение с None в Yoda-форме.
    fix: пишите `x is None`

Example 2: ревью файла целиком

Input: python3 review.py --file src/worker.go Output:

[critical] worker.go:16 — SEC-009: запуск через `sh -c` с конкатенацией — риск command injection.
    fix: передавайте аргументы отдельными элементами без shell.

Example 3: markdown-отчёт для комментария в PR

Input: python3 review.py --diff pr.diff --format markdown --template templates/review-template.md Output: готовый Markdown с секциями Summary / Findings / Checklist, подстановкой {{REVIEW_TARGET}}, {{TOTAL}}, {{CRITICAL}}, {{WARNING}}, {{NIT}}, {{SUMMARY}}, {{FINDINGS}}, {{DATE}}.

⚠️ Constraints & gotchas

  • Скилл не вносит правки: он читает diff и выдаёт замечания. Исправления вносит агент только по явному запросу пользователя.
  • Эвристики: правила — регулярные выражения, возможны ложные срабатывания. Каждое замечание проверяй вручную перед публикацией.
  • Только добавленные строки: удалённые строки не ревьюятся, номера строк соответствуют новому файлу.
  • Без внешних зависимостей: только Python 3 stdlib; git нужен только для режима --repo.
  • Секреты: если найдены захардкоженные пароли/токены — не публикуй их в комментарии PR, сообщи приватно (DM/личный канал).
  • Severity не блокирует: отчёт — материал для ревьюера, а не автоматический gate.

🔗 Related

  • Pairs well with commit-message-writer (ревью до коммита) и github-repo-hygiene (гигиена репозитория после мержа).
  • Чек-лист правил: scripts/checklists.py — расширяй под свой стек (добавляй dict-правила).
  • Шаблон отчёта: templates/review-template.md.
  • Пример разбора PR: examples/example-pr.md.

Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.