Install
$ agentstack add skill-major-woolfi-skills-for-ai-agents-code-review ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Code Review — Полный аудит кода
Описание
Навык для проведения полной проверки кода проекта на наличие проблем в логике, UI/UX, переводах, безопасности и производительности.
Когда активировать
- Пользователь просит «Проверь весь код», «Проверь бота», «Аудит кода» или аналогичную команду
Философия
> Полная проверка — это не поверхностный взгляд, а чтение КАЖДОГО файла от первой до последней строки.
Принципы code-review
- Полное покрытие. Каждый файл должен быть прочитан полностью — без пропусков.
- Без правок без подтверждения. Только список проблем, без внесения изменений.
- Конкретика. Каждая проблема — с указанием файла, функции, строки и объяснением.
- Группировка. Проблемы выписываются по категориям: логика, UI/UX, переводы, безопасность, производительность.
Обязательное правило — полное покрытие файлов
ПРИ ЛЮБОЙ ПРОВЕРКЕ КАЖДЫЙ ФАЙЛ ДОЛЖЕН БЫТЬ ПРОЧИТАН ПОЛНОСТЬЮ — ОТ ПЕРВОЙ ДО ПОСЛЕДНЕЙ СТРОКИ БЕЗ ПРОПУСКОВ.
- Если файл большой, читать его частями (по 1000 строк), но ни один блок не пропускать.
- Зависимые и созависимые файлы проверять в той же полноте.
- Не использовать
grepилиsearchвместо чтения — они могут пропустить контекст. - Не предполагать, что «код выглядит правильно» без чтения.
- После чтения последней строки файла — переходить к следующему.
- В ответе указывать точные номера строк или имена функций для каждой найденной проблемы.
Обязательный цикл
Шаг 1: Определение scope
Определить, какие файлы/директории проверять.
Шаг 2: Полное чтение файлов
Прочитать КАЖДЫЙ файл проекта полностью — от первой до последней строки.
Шаг 3: Проверка по категориям
Проверять каждый файл по чек-листу:
ЛОГИКА
- Мёртвый и недостижимый код (когда после
return,if False, неиспользуемые переменные/функции) - Состояния гонки и асинхронность (race conditions, blocking calls в async-коде, deadlocks, потеря исключений)
- Обработка ошибок (глобальные
except: pass, потеря stack trace, отсутствие try/finally) - Вычисления и математика (ошибки округления, деление на ноль, переполнение типов)
- Состояния и жизненный цикл (утечка ресурсов, неправильная инициализация, half-initialized objects)
- Данные и консистентность (несоответствие схемы БД, потеря данных, магические числа)
- Зависимости и внешние сервисы (отсутствие timeout'ов, отсутствие retry logic, жёстко закодированные значения)
- Безопасность (логическая — обход прав доступа, инъекции, утечка данных)
UI/UX
- Тексты и сообщения (hardcoded строки, отсутствие translate(), технические детали пользователю)
- Навигация и интерфейсы (мёртвые кнопки, отсутствие подтверждения, невозможность отмены)
- Состояния интерфейса (устаревшие данные, отсутствие индикаторов загрузки, блокировка)
- Доступность и удобство (многоступенчатые процессы без сохранения, отсутствие подсказок)
ПЕРЕВОДЫ
- Консистентность (функции с параметром
lang, но использующиеDEFAULT_LANGUAGE; смешивание языков) - Качество (неполные переводы, контекстно-зависимые строки, форматирование дат/чисел)
- Специфичные проблемы (переменные в переводе, переполнение строк)
БЕЗОПАСНОСТЬ
- Аутентификация и авторизация (отсутствие проверок, обход прав, hardcoded учётные данные)
- Данные (SQL-инъекции, XSS, command injection, path traversal, небезопасное хранение паролей)
- Конфигурация (секреты в коде, открытые ключи в репозитории, небезопасные значения по умолчанию)
ПРОИЗВОДИТЕЛЬНОСТЬ
- Алгоритмы (O(n²) где можно O(n), N+1 запросы, повторные вычисления, загрузка всего в память)
- Ресурсы (отсутствие кеширования, частые подключения без пула, создание объектов в циклах)
- Асинхронность (blocking calls, неверный порядок async операций, избыточные sleep'ы)
- Типизация (отсутствие type hints, чрезмерное использование
Any, смешанный стиль типизации)
МИНОРНЫЕ
- Код-стайл (консистентность, избыточные проверки, слишком длинные функции)
- Архитектура (нарушение SRP, циклические зависимости, дублирование кода)
- Тестирование (отсутствие тестов для критической логики, неполное покрытие edge cases)
- Конфигурация (жёстко закодированные значения, отсутствие fallback'ов)
- Документация (отсутствие docstring, устаревшие комментарии)
Шаг 4: Формирование отчёта
Сгруппировать найденные проблемы по категориям:
## ЛОГИКА
**1. [Краткое название]**
Описание проблемы.
Где находится (файл, функция, строка).
Почему это проблема.
Возможные последствия.
...
Шаг 5: Ожидание подтверждения
> Жду подтверждения по каждому пункту перед внесением правок.
Чек-лист
- [ ] Я прочитал КАЖДЫЙ файл проекта полностью
- [ ] Я проверил каждый файл по всем категориям чек-листа
- [ ] Каждая проблема указана с файлом, функцией и строкой
- [ ] Проблемы сгруппированы по категориям
- [ ] Я НЕ вносил правки без подтверждения пользователя
Scope
- Читать ВСЕ файлы проекта
- Проверять логику, UI/UX, переводы, безопасность, производительность
- Не трогать другие языки перевода, только целевой (обычно русский)
- Если проект большой — читать файлы частями, не пропускать ни один
- Проверять зависимые и созависимые файлы в той же полноте
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: Major-Woolfi
- Source: Major-Woolfi/Skillsfor_AI-Agents
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.