Install
$ agentstack add skill-bestdeejay-design-agent-skills-code-review ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Code Review
> Структурированный ревью PR/diff за один запуск: чек-лист, severity, файл:строка, исправление.
Загружай этот скилл когда нужно проверить код (diff, PR, commit) и получить структурированные замечания с приоритетами. Скилл читает изменения, применяет чек-лист из шести категорий и выдаёт готовый текст для комментария в PR.
🎯 When to use
Use this skill when:
- Нужно ревью PR/commit/diff перед мержем
- Просят «проверь код», «найди баги», «замечания по коду»
- Нужен чек-лист code quality перед релизом
- Нужно быстро прогнать diff по категориям: correctness, security, performance, style, tests, edge cases
- Нужен структурированный комментарий к PR с severity и ссылками на файл:строку
Do NOT use when:
- Нужно внести правки — скилл только анализирует и комментирует; исправления вносит агент отдельно по явному запросу
- Нужен полный аудит всего репозитория, а не изменений — скилл работает по diff
- Нужен security-аудит с PoC-доказательством уязвимости — используй специализированный security-скилл
- Это первичное ревью архитектуры без кода — скилл анализирует код, не схемы
📦 What this skill does
Inputs
--repo PATH— git-репозиторий: берётсяgit diff HEAD(staged + unstaged)--file PATH— обычный файл: ревьюится целиком, каждая строка считается добавленной--diff PATH— файл, содержащий git diff- stdin — git diff (по умолчанию,
git diff | review.py)
Outputs
- Список замечаний:
[severity] файл:строка — правило: проблема+ предлагаемое исправление - Сводка по категориям и severity (critical/warning/nit)
- Markdown-отчёт по шаблону
templates/review-template.md— готов для комментария в PR
🔧 How to use
Шаг 1: получить diff
git diff HEAD > /tmp/pr.diff
Шаг 2: запустить ревью
python3 scripts/review.py --diff /tmp/pr.diff
Или напрямую из репозитория:
python3 scripts/review.py --repo /path/to/repo
Или через stdin:
git diff | python3 scripts/review.py
Шаг 3: отфильтровать и оформить
# только critical/warning — то, что блокирует мерж
python3 scripts/review.py --diff /tmp/pr.diff --severity critical,warning
# только security-категория
python3 scripts/review.py --diff /tmp/pr.diff --category security
# markdown-отчёт по шаблону для комментария в PR
python3 scripts/review.py --diff /tmp/pr.diff \
--format markdown --template templates/review-template.md
# JSON-отчёт для автоматизации
python3 scripts/review.py --diff /tmp/pr.diff --json
📚 Examples
Example 1: ревью PR из репозитория
Input: python3 review.py --repo ./myapp Output:
[critical] src/db.py:18 — SEC-001: SQL-запрос собирается из f-строки — риск SQL-инъекции.
код: sql = f"INSERT INTO users (name) VALUES ({name})"
fix: используйте параметризованные запросы: cursor.execute(sql, (name,))
[warning] src/db.py:9 — CORR-001: сравнение с None в Yoda-форме.
fix: пишите `x is None`
Example 2: ревью файла целиком
Input: python3 review.py --file src/worker.go Output:
[critical] worker.go:16 — SEC-009: запуск через `sh -c` с конкатенацией — риск command injection.
fix: передавайте аргументы отдельными элементами без shell.
Example 3: markdown-отчёт для комментария в PR
Input: python3 review.py --diff pr.diff --format markdown --template templates/review-template.md Output: готовый Markdown с секциями Summary / Findings / Checklist, подстановкой {{REVIEW_TARGET}}, {{TOTAL}}, {{CRITICAL}}, {{WARNING}}, {{NIT}}, {{SUMMARY}}, {{FINDINGS}}, {{DATE}}.
⚠️ Constraints & gotchas
- Скилл не вносит правки: он читает diff и выдаёт замечания. Исправления вносит агент только по явному запросу пользователя.
- Эвристики: правила — регулярные выражения, возможны ложные срабатывания. Каждое замечание проверяй вручную перед публикацией.
- Только добавленные строки: удалённые строки не ревьюятся, номера строк соответствуют новому файлу.
- Без внешних зависимостей: только Python 3 stdlib;
gitнужен только для режима--repo. - Секреты: если найдены захардкоженные пароли/токены — не публикуй их в комментарии PR, сообщи приватно (DM/личный канал).
- Severity не блокирует: отчёт — материал для ревьюера, а не автоматический gate.
🔗 Related
- Pairs well with
commit-message-writer(ревью до коммита) иgithub-repo-hygiene(гигиена репозитория после мержа). - Чек-лист правил:
scripts/checklists.py— расширяй под свой стек (добавляй dict-правила). - Шаблон отчёта:
templates/review-template.md. - Пример разбора PR:
examples/example-pr.md.
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: bestdeejay-design
- Source: bestdeejay-design/agent-skills
- License: MIT
- Homepage: https://bestdeejay-design.github.io/agent-skills/
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.