AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
SKILL verified MIT Self-run

Code Review

skill-major-woolfi-skills-for-ai-agents-code-review · by Major-Woolfi

Навык для проведения полной проверки кода проекта на наличие проблем в логике, UI/UX, переводах, безопасности и производительности. Выявляет все проблемы до внесения изменений.

No reviews yet
0 installs
21 views
0.0% view→install

Install

$ agentstack add skill-major-woolfi-skills-for-ai-agents-code-review

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/skill-major-woolfi-skills-for-ai-agents-code-review)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
22d ago

Declared compatibility

Claude CodeClaude Desktop

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of Code Review? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

Code Review — Полный аудит кода

Описание

Навык для проведения полной проверки кода проекта на наличие проблем в логике, UI/UX, переводах, безопасности и производительности.

Когда активировать

  • Пользователь просит «Проверь весь код», «Проверь бота», «Аудит кода» или аналогичную команду

Философия

> Полная проверка — это не поверхностный взгляд, а чтение КАЖДОГО файла от первой до последней строки.

Принципы code-review

  1. Полное покрытие. Каждый файл должен быть прочитан полностью — без пропусков.
  2. Без правок без подтверждения. Только список проблем, без внесения изменений.
  3. Конкретика. Каждая проблема — с указанием файла, функции, строки и объяснением.
  4. Группировка. Проблемы выписываются по категориям: логика, UI/UX, переводы, безопасность, производительность.

Обязательное правило — полное покрытие файлов

ПРИ ЛЮБОЙ ПРОВЕРКЕ КАЖДЫЙ ФАЙЛ ДОЛЖЕН БЫТЬ ПРОЧИТАН ПОЛНОСТЬЮ — ОТ ПЕРВОЙ ДО ПОСЛЕДНЕЙ СТРОКИ БЕЗ ПРОПУСКОВ.

  • Если файл большой, читать его частями (по 1000 строк), но ни один блок не пропускать.
  • Зависимые и созависимые файлы проверять в той же полноте.
  • Не использовать grep или search вместо чтения — они могут пропустить контекст.
  • Не предполагать, что «код выглядит правильно» без чтения.
  • После чтения последней строки файла — переходить к следующему.
  • В ответе указывать точные номера строк или имена функций для каждой найденной проблемы.

Обязательный цикл

Шаг 1: Определение scope

Определить, какие файлы/директории проверять.

Шаг 2: Полное чтение файлов

Прочитать КАЖДЫЙ файл проекта полностью — от первой до последней строки.

Шаг 3: Проверка по категориям

Проверять каждый файл по чек-листу:

ЛОГИКА
  • Мёртвый и недостижимый код (когда после return, if False, неиспользуемые переменные/функции)
  • Состояния гонки и асинхронность (race conditions, blocking calls в async-коде, deadlocks, потеря исключений)
  • Обработка ошибок (глобальные except: pass, потеря stack trace, отсутствие try/finally)
  • Вычисления и математика (ошибки округления, деление на ноль, переполнение типов)
  • Состояния и жизненный цикл (утечка ресурсов, неправильная инициализация, half-initialized objects)
  • Данные и консистентность (несоответствие схемы БД, потеря данных, магические числа)
  • Зависимости и внешние сервисы (отсутствие timeout'ов, отсутствие retry logic, жёстко закодированные значения)
  • Безопасность (логическая — обход прав доступа, инъекции, утечка данных)
UI/UX
  • Тексты и сообщения (hardcoded строки, отсутствие translate(), технические детали пользователю)
  • Навигация и интерфейсы (мёртвые кнопки, отсутствие подтверждения, невозможность отмены)
  • Состояния интерфейса (устаревшие данные, отсутствие индикаторов загрузки, блокировка)
  • Доступность и удобство (многоступенчатые процессы без сохранения, отсутствие подсказок)
ПЕРЕВОДЫ
  • Консистентность (функции с параметром lang, но использующие DEFAULT_LANGUAGE; смешивание языков)
  • Качество (неполные переводы, контекстно-зависимые строки, форматирование дат/чисел)
  • Специфичные проблемы (переменные в переводе, переполнение строк)
БЕЗОПАСНОСТЬ
  • Аутентификация и авторизация (отсутствие проверок, обход прав, hardcoded учётные данные)
  • Данные (SQL-инъекции, XSS, command injection, path traversal, небезопасное хранение паролей)
  • Конфигурация (секреты в коде, открытые ключи в репозитории, небезопасные значения по умолчанию)
ПРОИЗВОДИТЕЛЬНОСТЬ
  • Алгоритмы (O(n²) где можно O(n), N+1 запросы, повторные вычисления, загрузка всего в память)
  • Ресурсы (отсутствие кеширования, частые подключения без пула, создание объектов в циклах)
  • Асинхронность (blocking calls, неверный порядок async операций, избыточные sleep'ы)
  • Типизация (отсутствие type hints, чрезмерное использование Any, смешанный стиль типизации)
МИНОРНЫЕ
  • Код-стайл (консистентность, избыточные проверки, слишком длинные функции)
  • Архитектура (нарушение SRP, циклические зависимости, дублирование кода)
  • Тестирование (отсутствие тестов для критической логики, неполное покрытие edge cases)
  • Конфигурация (жёстко закодированные значения, отсутствие fallback'ов)
  • Документация (отсутствие docstring, устаревшие комментарии)

Шаг 4: Формирование отчёта

Сгруппировать найденные проблемы по категориям:

## ЛОГИКА

**1. [Краткое название]**
Описание проблемы.
Где находится (файл, функция, строка).
Почему это проблема.
Возможные последствия.

...

Шаг 5: Ожидание подтверждения

> Жду подтверждения по каждому пункту перед внесением правок.

Чек-лист

  • [ ] Я прочитал КАЖДЫЙ файл проекта полностью
  • [ ] Я проверил каждый файл по всем категориям чек-листа
  • [ ] Каждая проблема указана с файлом, функцией и строкой
  • [ ] Проблемы сгруппированы по категориям
  • [ ] Я НЕ вносил правки без подтверждения пользователя

Scope

  • Читать ВСЕ файлы проекта
  • Проверять логику, UI/UX, переводы, безопасность, производительность
  • Не трогать другие языки перевода, только целевой (обычно русский)
  • Если проект большой — читать файлы частями, не пропускать ни один
  • Проверять зависимые и созависимые файлы в той же полноте

Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.