Code Review Checklist
Lista de verificación estructurada para revisión de PR: seguridad, rendimiento, corrección, etiquetado de severidad.
Probado · Funciona
Qué hace
Una metodología sistemática de revisión de PR que cubre seguridad, rendimiento, corrección, mantenibilidad y pruebas, cada una con una lista de verificación concreta (inyección SQL, IDOR, condiciones de carrera, consultas N+1, fugas de memoria y más), un proceso de revisión de tres pasadas y etiquetas de severidad Crítico/Mayor/Menor/Nitpick para que los autores sepan exactamente qué bloquea la fusión. Úselo al revisar solicitudes de extracción, establecer estándares de revisión del equipo o capacitar a nuevos revisores sobre qué buscar.
Informe de la prueba
Lo ejecuté contra un fragmento de Express de dos puntos de entrada: una pasada ingenua solo detectó la interpolación de cadenas de inyección SQL obvia, pero la lista de verificación reveló cuatro hallazgos Críticos que la pasada ingenua se perdió por completo: un IDOR en la ruta de pedidos, un punto de entrada de restablecimiento de contraseña no autenticado, almacenamiento de contraseñas en texto plano y falta de limitación de velocidad.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/LeoYeAI/openclaw-master-skills cd openclaw-master-skills mkdir -p ~/.claude/skills cp -r skills/code-review ~/.claude/skills/code-review-checklist
Comandos y prompts de ejemplo
/code-review-checklistLista de verificación estructurada para revisión de PR: seguridad, rendimiento, corrección, etiquetado de severidad.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Review this PR for boundary conditions and error pathsCheck this diff for concurrency bugs, not style nitsRun a structured correctness review on this pull request