Code Review Checklist

Lista de verificación estructurada para revisión de PR: seguridad, rendimiento, corrección, etiquetado de severidad.

Por LeoYeAI · LeoYeAI/openclaw-master-skills

Probado · Funciona ★ 9.6/10

Code Review Checklist — Lista de verificación estructurada para revisión de PR: seguridad, rendimiento, corrección, etiquetado de severidad.

Qué hace

Una metodología sistemática de revisión de PR que cubre seguridad, rendimiento, corrección, mantenibilidad y pruebas, cada una con una lista de verificación concreta (inyección SQL, IDOR, condiciones de carrera, consultas N+1, fugas de memoria y más), un proceso de revisión de tres pasadas y etiquetas de severidad Crítico/Mayor/Menor/Nitpick para que los autores sepan exactamente qué bloquea la fusión. Úselo al revisar solicitudes de extracción, establecer estándares de revisión del equipo o capacitar a nuevos revisores sobre qué buscar.

Informe de la prueba

Lo ejecuté contra un fragmento de Express de dos puntos de entrada: una pasada ingenua solo detectó la interpolación de cadenas de inyección SQL obvia, pero la lista de verificación reveló cuatro hallazgos Críticos que la pasada ingenua se perdió por completo: un IDOR en la ruta de pedidos, un punto de entrada de restablecimiento de contraseña no autenticado, almacenamiento de contraseñas en texto plano y falta de limitación de velocidad.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/LeoYeAI/openclaw-master-skills
cd openclaw-master-skills
mkdir -p ~/.claude/skills
cp -r skills/code-review ~/.claude/skills/code-review-checklist

Comandos y prompts de ejemplo

  • /code-review-checklistLista de verificación estructurada para revisión de PR: seguridad, rendimiento, corrección, etiquetado de severidad.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Review this PR for boundary conditions and error paths
  • Check this diff for concurrency bugs, not style nits
  • Run a structured correctness review on this pull request