Agentic Review

Revisión de diff de git con triaje de severidad a través de lentes de seguridad/rendimiento/patrón/arquitectura.

Por SZoloth · SZoloth/skill-pack

Funciona con configuración ★ 7.2/10

Agentic Review — Revisión de diff de git con triaje de severidad a través de lentes de seguridad/rendimiento/patrón/arquitectura.

Qué hace

Lee cambios de git staged, unstaged, rango de commits o ramas, prioriza archivos por riesgo (seguridad/lógica de negocio primero), luego revisa el diff a través de varias lentes especializadas (seguridad, rendimiento, anti-patrones, sobreingeniería, más modismos específicos del lenguaje) y sintetiza un informe de hallazgos P1/P2/P3 deduplicado con un menú interactivo de corrección. Se activa con solicitudes para revisar cambios staged/unstaged, un commit o un diff de rama antes de confirmar o abrir un PR.

Informe de la prueba

Lo ejecuté de verdad contra un repositorio desechable sembrado con una inyección SQL, una clave API codificada y un bucle N+1: el proceso con triaje de severidad detectó 2 problemas reales (conexiones de DB no cerradas, comparación de claves insegura en el tiempo) que una revisión simple omitió, pero la premisa completa de la Fase 4 — generar agentes literalmente llamados security-sentinel, kieran-python-reviewer, dhh-rails-reviewer, etc. — depende de definiciones de subagentes personalizadas que no existen en este repositorio ni en Claude Code estándar, y el comando de instalación del propio README apunta a una organización de GitHub (samzoloth) que 404s (la organización real es SZoloth).

Probado el: 2026-07-15 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/SZoloth/skill-pack.git
cd skill-pack
mkdir -p ~/.claude/skills
cp -r skills/agentic-review ~/.claude/skills/agentic-review  # Phase 4 also assumes 8 named reviewer subagents (security-sentinel, kieran-*-reviewer, etc.) that are not bundled anywhere in this repo

Comandos y prompts de ejemplo

  • /agentic-reviewRevisión de diff de git con triaje de severidad a través de lentes de seguridad/rendimiento/patrón/arquitectura.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • review my staged changes for security issues before I commit
  • check this branch diff for SQL injection and N+1 queries
  • triage the findings in this PR by severity before I open it