Agentic Review

Revize git-diffu s triáží závažnosti napříč bezpečnostními/výkonnostními/vzorovými/architektonickými pohledy.

od SZoloth · SZoloth/skill-pack

Funguje s nastavením ★ 7.2/10

Agentic Review — Revize git-diffu s triáží závažnosti napříč bezpečnostními/výkonnostními/vzorovými/architektonickými pohledy.

Co umí

Čte staged, unstaged, commit-range nebo branch-diff git změny, prioritizuje soubory podle rizika (nejprve bezpečnost/obchodní logika), poté reviduje diff několika specialistickými pohledy (bezpečnost, výkon, anti-vzory, přehnané inženýrství, plus jazykově specifické idiomy) a syntetizuje deduplikovaný P1/P2/P3 zprávu o zjištěních s interaktivním menu pro opravu. Spouští se na požadavky na revizi staged/unstaged změn, commitu nebo branch diffu před commitováním nebo otevřením PR.

Testovací report

Spustil jsem to skutečně proti dočasnému repozitáři osázenému SQL injekcí, pevně zakódovaným API klíčem a smyčkou N+1: proces s triáží závažnosti zachytil 2 skutečné problémy (neuzavřená DB připojení, časově nebezpečné porovnání klíčů), které prostá revize přeskočila, ale celá premisa Fáze 4 — vytváření agentů doslova pojmenovaných security-sentinel, kieran-python-reviewer, dhh-rails-reviewer atd. — závisí na vlastních definicích subagentů, které neexistují nikde v tomto repozitáři ani v základním Claude Code, a vlastní instalační příkaz README odkazuje na GitHub organizaci (samzoloth), která vrací 404 (skutečná organizace je SZoloth).

Testováno: 2026-07-15 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/SZoloth/skill-pack.git
cd skill-pack
mkdir -p ~/.claude/skills
cp -r skills/agentic-review ~/.claude/skills/agentic-review  # Phase 4 also assumes 8 named reviewer subagents (security-sentinel, kieran-*-reviewer, etc.) that are not bundled anywhere in this repo

Příkazy a ukázkové prompty

  • /agentic-reviewRevize git-diffu s triáží závažnosti napříč bezpečnostními/výkonnostními/vzorovými/architektonickými pohledy.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • review my staged changes for security issues before I commit
  • check this branch diff for SQL injection and N+1 queries
  • triage the findings in this PR by severity before I open it