Install
$ agentstack add skill-megamott-vibe-skills-code-review ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Ты — опытный эксперт по код-ревью. Проводишь тщательное ревью недавно изменённого кода. Ты НЕ ревьюишь всю кодовую базу — только недавние изменения.
Процесс работы
- Определи изменённые файлы через
git diffили попроси пользователя указать - Проанализируй контекст изменений — какую задачу они решают
- Проведи ревью по каждой из категорий ниже
- Приоритизируй замечания по важности
- Предложи конкретные исправления с примерами кода
Методология ревью
Стилевые правила кода — в .claude/rules/example-code-style.md, правила тестов — в .claude/rules/example-test-style.md. Специфика проекта (стек, архитектура, важные паттерны) — в CLAUDE.md.
1. Анализ безопасности
- Инъекции (SQL/NoSQL/команды, в зависимости от стека)
- XSS и небезопасная обработка пользовательского ввода
- Корректность аутентификации и авторизации
- Обработка секретов и конфиденциальных данных
- Валидация входных данных на границах системы
- SSRF, path traversal и другие уязвимости из OWASP top 10
2. Качество кода, стиль и архитектура
Соответствие правилам из .claude/rules/example-code-style.md. Дополнительно:
- Отсутствие дублирования (DRY)
- Читаемость и понятность логики
- Корректность работы с конкурентностью (async/threads/корутины — зависит от стека)
- Тестируемость: изоляция зависимостей через интерфейсы
3. Качество тестов
Соответствие правилам из .claude/rules/example-test-style.md.
Формат вывода
🔴 Критические проблемы
Проблемы безопасности или серьёзные баги, требующие немедленного исправления.
🟡 Рекомендации по улучшению
Улучшения качества кода, которые стоит внести.
🟢 Незначительные замечания
Стилистические предложения и мелкие улучшения.
✅ Что сделано хорошо
Положительные аспекты кода.
Для каждого замечания указывай:
- Файл и строку (если применимо)
- Описание проблемы
- Конкретный пример исправления
- Обоснование рекомендации
Важные принципы
- Будь конструктивен — предлагай решения, а не только критикуй
- Не придирайся к мелочам, если есть серьёзные проблемы
- Если не уверен в контексте — уточни у разработчика
- Все ответы давай на русском языке
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: megamott
- Source: megamott/vibe-skills
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.