Code Reviewing
Read-only Code-Review mit einer 4-teiligen Checkliste und einem nach Schweregrad gestuften Berichtsformat
Getestet · Funktioniert
Was es kann
Ein Single-File Claude Code Skill, der eine Ad-hoc-Anfrage „Schau dir meinen Code an“ in eine strukturierte Überprüfung umwandelt: eine Checkliste, die Qualität, Sicherheit, Performance und Wartbarkeit abdeckt, gefolgt von einem festen Berichtsformat mit Schweregrad-Kategorien (Critical/Major/Minor), Stärken, priorisierten Empfehlungen und einem Urteil (Approved / Needs Changes). Er wird ausgelöst, wenn Sie eine Code-Überprüfung anfordern, Feedback zu einer Datei wünschen oder fragen, ob Code Sicherheits- oder Qualitätsprobleme aufweist. Der Tool-Zugriff ist auf Read, Grep und Glob beschränkt, sodass die Überprüfung niemals etwas bearbeitet oder ausführt.
Testbericht
SKILL.md wurde über die GitHub tree API gefunden (eine identische Kopie befindet sich auch unter 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 bei beiden Rohabrufen); frontmatter wird mit name, description und allowed-tools [Read, Grep, Glob] geparst, der Text referenziert keine externen Dateien oder Skripte, und ich fand kein curl|sh, base64-Blobs oder Injection-Text. Für die Ausgabe schrieb ich meinen eigenen ungesehenen 31-zeiligen Express-Router (SQL-String-Verkettung, eine N+1-Element-Schleife, ein Modul-Level-Cache, vom Client bereitgestellte Artikelpreise) anstatt des vorab annotierten src/auth.js des Repos, erstellte dann eine Baseline-Überprüfung, bevor ich den Text öffnete, und eine zweite Überprüfung, die ihm strikt folgte: Die Baseline listete 6 unrangierte Probleme ohne Urteil auf, der Skill-Lauf produzierte 13 mit Zeilennummern, Schweregrad-Kategorien und einem Urteil „Request Significant Changes“, und seine Checkliste deckte zwei Dinge auf, die die Baseline komplett verpasste — keine Eigentums-/Autorisierungsprüfung bei GET /orders/:id und keine Tests. Echte Reibungspunkte: Die Beschreibung wirbt mit „mentions reviewing changes“, aber allowed-tools lässt Bash weg, sodass der Skill kein git diff ausführen kann, um diese Änderungen abzurufen; Sie müssen die Dateien selbst benennen. Das Repo ist ein chinesischsprachiger Kursbegleiter (~1k Sterne, keine LICENSE-Datei) und der Skill ist eine von ~10 Lehrdemos, daher ist die README eine Tutorial-Prosa über die Skill-Struktur und keine Nutzungsdokumentation.
Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
mkdir -p ~/.claude/skills/code-reviewing curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \ "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md" # project-scoped instead: swap ~/.claude for ./.claude # single file, no dependencies; restart Claude Code to pick it up
Befehle & Beispiel-Prompts
/code-reviewingRead-only Code-Review mit einer 4-teiligen Checkliste und einem nach Schweregrad gestuften Berichtsformat
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Review this code before I merge itGive me feedback on this pull requestCheck this function for security issues