Code Reviewing

Read-only Code-Review mit einer 4-teiligen Checkliste und einem nach Schweregrad gestuften Berichtsformat

von huangjia2019 · huangjia2019/claude-code-engineering

Getestet · Funktioniert ★ 7.6/10

Code Reviewing — Read-only Code-Review mit einer 4-teiligen Checkliste und einem nach Schweregrad gestuften Berichtsformat

Was es kann

Ein Single-File Claude Code Skill, der eine Ad-hoc-Anfrage „Schau dir meinen Code an“ in eine strukturierte Überprüfung umwandelt: eine Checkliste, die Qualität, Sicherheit, Performance und Wartbarkeit abdeckt, gefolgt von einem festen Berichtsformat mit Schweregrad-Kategorien (Critical/Major/Minor), Stärken, priorisierten Empfehlungen und einem Urteil (Approved / Needs Changes). Er wird ausgelöst, wenn Sie eine Code-Überprüfung anfordern, Feedback zu einer Datei wünschen oder fragen, ob Code Sicherheits- oder Qualitätsprobleme aufweist. Der Tool-Zugriff ist auf Read, Grep und Glob beschränkt, sodass die Überprüfung niemals etwas bearbeitet oder ausführt.

Testbericht

SKILL.md wurde über die GitHub tree API gefunden (eine identische Kopie befindet sich auch unter 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 bei beiden Rohabrufen); frontmatter wird mit name, description und allowed-tools [Read, Grep, Glob] geparst, der Text referenziert keine externen Dateien oder Skripte, und ich fand kein curl|sh, base64-Blobs oder Injection-Text. Für die Ausgabe schrieb ich meinen eigenen ungesehenen 31-zeiligen Express-Router (SQL-String-Verkettung, eine N+1-Element-Schleife, ein Modul-Level-Cache, vom Client bereitgestellte Artikelpreise) anstatt des vorab annotierten src/auth.js des Repos, erstellte dann eine Baseline-Überprüfung, bevor ich den Text öffnete, und eine zweite Überprüfung, die ihm strikt folgte: Die Baseline listete 6 unrangierte Probleme ohne Urteil auf, der Skill-Lauf produzierte 13 mit Zeilennummern, Schweregrad-Kategorien und einem Urteil „Request Significant Changes“, und seine Checkliste deckte zwei Dinge auf, die die Baseline komplett verpasste — keine Eigentums-/Autorisierungsprüfung bei GET /orders/:id und keine Tests. Echte Reibungspunkte: Die Beschreibung wirbt mit „mentions reviewing changes“, aber allowed-tools lässt Bash weg, sodass der Skill kein git diff ausführen kann, um diese Änderungen abzurufen; Sie müssen die Dateien selbst benennen. Das Repo ist ein chinesischsprachiger Kursbegleiter (~1k Sterne, keine LICENSE-Datei) und der Skill ist eine von ~10 Lehrdemos, daher ist die README eine Tutorial-Prosa über die Skill-Struktur und keine Nutzungsdokumentation.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

mkdir -p ~/.claude/skills/code-reviewing
curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \
  "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md"
# project-scoped instead: swap ~/.claude for ./.claude
# single file, no dependencies; restart Claude Code to pick it up

Befehle & Beispiel-Prompts

  • /code-reviewingRead-only Code-Review mit einer 4-teiligen Checkliste und einem nach Schweregrad gestuften Berichtsformat

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review this code before I merge it
  • Give me feedback on this pull request
  • Check this function for security issues