Code Review Checklist

Strukturierte Checkliste für PR-Reviews: Sicherheit, Leistung, Korrektheit, nach Schweregrad gekennzeichnet.

von LeoYeAI · LeoYeAI/openclaw-master-skills

Getestet · Funktioniert ★ 9.6/10

Code Review Checklist — Strukturierte Checkliste für PR-Reviews: Sicherheit, Leistung, Korrektheit, nach Schweregrad gekennzeichnet.

Was es kann

Eine systematische PR-Review-Methodik, die Sicherheit, Leistung, Korrektheit, Wartbarkeit und Tests abdeckt, jeweils mit einer konkreten Checkliste (SQL-Injection, IDOR, Race Conditions, N+1-Abfragen, Speicherlecks und mehr), einem Drei-Pass-Review-Prozess und Schweregrad-Labels wie Kritisch/Haupt-/Neben-/Nitpick, damit Autoren genau wissen, was den Merge blockiert. Verwenden Sie dies beim Überprüfen von Pull-Anfragen, beim Festlegen von Team-Review-Standards oder beim Schulen neuer Prüfer, worauf sie achten müssen.

Testbericht

Gegen ein Zwei-Endpunkt-Express-Snippet ausgeführt: Ein naiver Durchlauf erkannte nur die offensichtliche SQL-Injection-String-Interpolation, aber die Checkliste deckte vier kritische Funde auf, die der naive Durchlauf vollständig verpasste – eine IDOR auf der Bestellroute, ein nicht authentifizierter Passwort-Reset-Endpunkt, Klartext-Passwortspeicherung und keine Ratenbegrenzung.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/LeoYeAI/openclaw-master-skills
cd openclaw-master-skills
mkdir -p ~/.claude/skills
cp -r skills/code-review ~/.claude/skills/code-review-checklist

Befehle & Beispiel-Prompts

  • /code-review-checklistStrukturierte Checkliste für PR-Reviews: Sicherheit, Leistung, Korrektheit, nach Schweregrad gekennzeichnet.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review this PR for boundary conditions and error paths
  • Check this diff for concurrency bugs, not style nits
  • Run a structured correctness review on this pull request