Install
$ agentstack add skill-gd452-skills-gd-review ✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
About
Review — 배포 전 검증
구현 완료 후 배포(/gd-deploy) 전에 실행하는 검증 스킬.
실행 절차
1. 변경 범위 파악
git diff --stat HEAD
git diff --cached --stat
변경된 파일 목록과 규모를 확인한다.
2. SPEC 대조 (SPEC.md가 있을 때)
- SPEC.md의 요구사항과 변경된 코드를 대조
- 구현이 빠진 요구사항이 있으면 알림
- SPEC에 없는 변경사항이 있으면 의도된 것인지 확인
3. 코드 품질 체크
변경된 파일을 읽고 아래 항목을 검증:
- [ ] 민감 정보 하드코딩 (API 키, 토큰, 비밀번호)
- [ ] console.log / print 등 디버그 코드 잔존
- [ ] TODO/FIXME/HACK 주석 잔존
- [ ] 에러 처리 누락 (try-catch 없는 API 호출 등)
- [ ] 미사용 import/변수
4. 테스트 검증
- 테스트 파일이 있으면 실행하고 결과 확인
- 테스트가 없으면 "테스트 없음" 경고 (차단은 안 함)
5. TODO.md 정합성
- 현재 작업이 TODO.md의 어떤 항목에 해당하는지 확인
- 완료된 작업인데 TODO가
[ ]로 남아있으면 갱신 제안
6. 결과 출력
## Review 결과
### 통과
- [항목]
### 경고 (N건)
- [항목] — 설명
### 차단 (N건)
- [항목] — 설명 (수정 필수)
→ 결론: 배포 가능 / 경고 N건 확인 필요 / 차단 N건 수정 필수
외부 모델(Gemini/Codex) 교차검증도 진행할까요? (배포 직전 권장)
7. 외부 모델 교차검증 (배포 직전 권장)
gd-multi-ai-review 스킬이 설치돼 있다면 이를 우선 호출하여 정형화된 멀티라운드 + 합성 보고를 받는다 (echo chamber 회피, 합의·이견·추가 이슈 표). 사용자가 명시적으로 "그냥 빠르게" 요청하면 아래 1회성 호출로 대체:
# 1회성 빠른 검증 (multi-ai-review 가 없거나 시간 압박 시)
# Gemini (무료 일 25회)
git diff HEAD | gemini "이 코드 변경사항을 리뷰해주세요. 문제점이나 개선점을 3줄 이내로."
# Codex (API 과금) — codex-cli 표준 호출
git diff HEAD | codex exec \
--sandbox read-only \
--skip-git-repo-check \
-o /tmp/codex-review.txt \
"이 코드 변경사항을 리뷰해주세요. 문제점이나 개선점을 3줄 이내로."
외부 모델의 피드백 (또는 multi-ai-review 의 합성 결과) 을 Review 결과에 추가하여 보고한다.
판정 기준
- 차단: 민감 정보 노출, 빌드 실패, 테스트 실패
- 경고: 디버그 코드 잔존, TODO 미갱신, 테스트 미작성
- 통과: 위 항목 해당 없음
주의사항
- 리뷰는 정보 제공만 한다. 자동으로 코드를 수정하지 않는다.
- 차단 항목이 있어도 사용자가 "무시하고 배포"라고 하면 진행한다.
- 이 스킬은 /gd-deploy 전에 실행을 권장하지만, 강제는 아니다.
다음 단계
리뷰 통과 후 → /gd-deploy로 배포.
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: gd452
- Source: gd452/skills
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet — be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.