Code Review Checklist
Strukturierte Checkliste für PR-Reviews: Sicherheit, Leistung, Korrektheit, nach Schweregrad gekennzeichnet.
Getestet · Funktioniert
Was es kann
Eine systematische PR-Review-Methodik, die Sicherheit, Leistung, Korrektheit, Wartbarkeit und Tests abdeckt, jeweils mit einer konkreten Checkliste (SQL-Injection, IDOR, Race Conditions, N+1-Abfragen, Speicherlecks und mehr), einem Drei-Pass-Review-Prozess und Schweregrad-Labels wie Kritisch/Haupt-/Neben-/Nitpick, damit Autoren genau wissen, was den Merge blockiert. Verwenden Sie dies beim Überprüfen von Pull-Anfragen, beim Festlegen von Team-Review-Standards oder beim Schulen neuer Prüfer, worauf sie achten müssen.
Testbericht
Gegen ein Zwei-Endpunkt-Express-Snippet ausgeführt: Ein naiver Durchlauf erkannte nur die offensichtliche SQL-Injection-String-Interpolation, aber die Checkliste deckte vier kritische Funde auf, die der naive Durchlauf vollständig verpasste – eine IDOR auf der Bestellroute, ein nicht authentifizierter Passwort-Reset-Endpunkt, Klartext-Passwortspeicherung und keine Ratenbegrenzung.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/LeoYeAI/openclaw-master-skills cd openclaw-master-skills mkdir -p ~/.claude/skills cp -r skills/code-review ~/.claude/skills/code-review-checklist
Befehle & Beispiel-Prompts
/code-review-checklistStrukturierte Checkliste für PR-Reviews: Sicherheit, Leistung, Korrektheit, nach Schweregrad gekennzeichnet.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Review this PR for boundary conditions and error pathsCheck this diff for concurrency bugs, not style nitsRun a structured correctness review on this pull request