Agentic Review

Schweregrad-getriagte Git-Diff-Überprüfung über Sicherheits-/Performance-/Muster-/Architektur-Linsen.

von SZoloth · SZoloth/skill-pack

Funktioniert mit Setup ★ 7.2/10

Agentic Review — Schweregrad-getriagte Git-Diff-Überprüfung über Sicherheits-/Performance-/Muster-/Architektur-Linsen.

Was es kann

Liest gestufte, ungestufte, Commit-Bereichs- oder Branch-Diff-Git-Änderungen, priorisiert Dateien nach Risiko (Sicherheit/Geschäftslogik zuerst), überprüft dann den Diff durch mehrere Spezialisten-Linsen (Sicherheit, Leistung, Anti-Muster, Over-Engineering, plus sprachspezifische Idiome) und synthetisiert einen deduplizierten P1/P2/P3-Befundbericht mit einem interaktiven Fix-It-Menü. Löst bei Anfragen zur Überprüfung von gestuften/ungestuften Änderungen, einem Commit oder einem Branch-Diff vor dem Committen oder dem Öffnen eines PR aus.

Testbericht

Führte es tatsächlich aus gegen ein Wegwerf-Repository, das mit SQL-Injection, einem hartcodierten API-Schlüssel und einer N+1-Schleife gefüllt war: Der schweregrad-getriagte Prozess erfasste 2 echte Probleme (nicht geschlossene DB-Verbindungen, zeitlich unsichere Schlüsselvergleiche), die eine einfache Überprüfung übersah, aber die Prämisse von Phase 4 – das Erzeugen von Agenten, die buchstäblich security-sentinel, kieran-python-reviewer, dhh-rails-reviewer usw. heißen – hängt von benutzerdefinierten Subagenten-Definitionen ab, die nirgendwo in diesem Repository oder im Standard-Claude-Code existieren, und der README-eigene Installationsbefehl verweist auf eine GitHub-Organisation (samzoloth), die 404s (die echte Organisation ist SZoloth).

Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SZoloth/skill-pack.git
cd skill-pack
mkdir -p ~/.claude/skills
cp -r skills/agentic-review ~/.claude/skills/agentic-review  # Phase 4 also assumes 8 named reviewer subagents (security-sentinel, kieran-*-reviewer, etc.) that are not bundled anywhere in this repo

Befehle & Beispiel-Prompts

  • /agentic-reviewSchweregrad-getriagte Git-Diff-Überprüfung über Sicherheits-/Performance-/Muster-/Architektur-Linsen.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • review my staged changes for security issues before I commit
  • check this branch diff for SQL injection and N+1 queries
  • triage the findings in this PR by severity before I open it