# Code Review

> Навык для проведения полной проверки кода проекта на наличие проблем в логике, UI/UX, переводах, безопасности и производительности. Выявляет все проблемы до внесения изменений.

- **Type:** Skill
- **Install:** `agentstack add skill-major-woolfi-skills-for-ai-agents-code-review`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [Major-Woolfi](https://agentstack.voostack.com/s/major-woolfi)
- **Installs:** 0
- **Category:** [Agent Skills](https://agentstack.voostack.com/c/agent-skills)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [Major-Woolfi](https://github.com/Major-Woolfi)
- **Source:** https://github.com/Major-Woolfi/Skills_for_AI-Agents/tree/main/SKILLS/code-review

## Install

```sh
agentstack add skill-major-woolfi-skills-for-ai-agents-code-review
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# Code Review — Полный аудит кода

## Описание

Навык для проведения полной проверки кода проекта на наличие проблем в логике, UI/UX, переводах, безопасности и производительности.

## Когда активировать

- Пользователь просит «Проверь весь код», «Проверь бота», «Аудит кода» или аналогичную команду

## Философия

> Полная проверка — это не поверхностный взгляд, а чтение КАЖДОГО файла от первой до последней строки.

### Принципы code-review

1. **Полное покрытие.** Каждый файл должен быть прочитан полностью — без пропусков.
2. **Без правок без подтверждения.** Только список проблем, без внесения изменений.
3. **Конкретика.** Каждая проблема — с указанием файла, функции, строки и объяснением.
4. **Группировка.** Проблемы выписываются по категориям: логика, UI/UX, переводы, безопасность, производительность.

## Обязательное правило — полное покрытие файлов

**ПРИ ЛЮБОЙ ПРОВЕРКЕ КАЖДЫЙ ФАЙЛ ДОЛЖЕН БЫТЬ ПРОЧИТАН ПОЛНОСТЬЮ — ОТ ПЕРВОЙ ДО ПОСЛЕДНЕЙ СТРОКИ БЕЗ ПРОПУСКОВ.**

- Если файл большой, читать его частями (по 1000 строк), но ни один блок не пропускать.
- Зависимые и созависимые файлы проверять в той же полноте.
- Не использовать `grep` или `search` вместо чтения — они могут пропустить контекст.
- Не предполагать, что «код выглядит правильно» без чтения.
- После чтения последней строки файла — переходить к следующему.
- В ответе указывать точные номера строк или имена функций для каждой найденной проблемы.

## Обязательный цикл

### Шаг 1: Определение scope

Определить, какие файлы/директории проверять.

### Шаг 2: Полное чтение файлов

Прочитать КАЖДЫЙ файл проекта полностью — от первой до последней строки.

### Шаг 3: Проверка по категориям

Проверять каждый файл по чек-листу:

#### ЛОГИКА

- Мёртвый и недостижимый код (когда после `return`, `if False`, неиспользуемые переменные/функции)
- Состояния гонки и асинхронность (race conditions, blocking calls в async-коде, deadlocks, потеря исключений)
- Обработка ошибок (глобальные `except: pass`, потеря stack trace, отсутствие try/finally)
- Вычисления и математика (ошибки округления, деление на ноль, переполнение типов)
- Состояния и жизненный цикл (утечка ресурсов, неправильная инициализация, half-initialized objects)
- Данные и консистентность (несоответствие схемы БД, потеря данных, магические числа)
- Зависимости и внешние сервисы (отсутствие timeout'ов, отсутствие retry logic, жёстко закодированные значения)
- Безопасность (логическая — обход прав доступа, инъекции, утечка данных)

#### UI/UX

- Тексты и сообщения (hardcoded строки, отсутствие translate(), технические детали пользователю)
- Навигация и интерфейсы (мёртвые кнопки, отсутствие подтверждения, невозможность отмены)
- Состояния интерфейса (устаревшие данные, отсутствие индикаторов загрузки, блокировка)
- Доступность и удобство (многоступенчатые процессы без сохранения, отсутствие подсказок)

#### ПЕРЕВОДЫ

- Консистентность (функции с параметром `lang`, но использующие `DEFAULT_LANGUAGE`; смешивание языков)
- Качество (неполные переводы, контекстно-зависимые строки, форматирование дат/чисел)
- Специфичные проблемы (переменные в переводе, переполнение строк)

#### БЕЗОПАСНОСТЬ

- Аутентификация и авторизация (отсутствие проверок, обход прав, hardcoded учётные данные)
- Данные (SQL-инъекции, XSS, command injection, path traversal, небезопасное хранение паролей)
- Конфигурация (секреты в коде, открытые ключи в репозитории, небезопасные значения по умолчанию)

#### ПРОИЗВОДИТЕЛЬНОСТЬ

- Алгоритмы (O(n²) где можно O(n), N+1 запросы, повторные вычисления, загрузка всего в память)
- Ресурсы (отсутствие кеширования, частые подключения без пула, создание объектов в циклах)
- Асинхронность (blocking calls, неверный порядок async операций, избыточные sleep'ы)
- Типизация (отсутствие type hints, чрезмерное использование `Any`, смешанный стиль типизации)

#### МИНОРНЫЕ

- Код-стайл (консистентность, избыточные проверки, слишком длинные функции)
- Архитектура (нарушение SRP, циклические зависимости, дублирование кода)
- Тестирование (отсутствие тестов для критической логики, неполное покрытие edge cases)
- Конфигурация (жёстко закодированные значения, отсутствие fallback'ов)
- Документация (отсутствие docstring, устаревшие комментарии)

### Шаг 4: Формирование отчёта

Сгруппировать найденные проблемы по категориям:

```
## ЛОГИКА

**1. [Краткое название]**
Описание проблемы.
Где находится (файл, функция, строка).
Почему это проблема.
Возможные последствия.

...
```

### Шаг 5: Ожидание подтверждения

> Жду подтверждения по каждому пункту перед внесением правок.

## Чек-лист

- [ ] Я прочитал КАЖДЫЙ файл проекта полностью
- [ ] Я проверил каждый файл по всем категориям чек-листа
- [ ] Каждая проблема указана с файлом, функцией и строкой
- [ ] Проблемы сгруппированы по категориям
- [ ] Я НЕ вносил правки без подтверждения пользователя

## Scope

- Читать ВСЕ файлы проекта
- Проверять логику, UI/UX, переводы, безопасность, производительность
- Не трогать другие языки перевода, только целевой (обычно русский)
- Если проект большой — читать файлы частями, не пропускать ни один
- Проверять зависимые и созависимые файлы в той же полноте

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [Major-Woolfi](https://github.com/Major-Woolfi)
- **Source:** [Major-Woolfi/Skills_for_AI-Agents](https://github.com/Major-Woolfi/Skills_for_AI-Agents)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-major-woolfi-skills-for-ai-agents-code-review
- Seller: https://agentstack.voostack.com/s/major-woolfi
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
