Code Reviewing
Revisión de código de solo lectura con una lista de verificación de 4 partes y un formato de informe clasificado por severidad
Probado · Funciona
Qué hace
Una habilidad de Claude Code de un solo archivo que convierte una solicitud ad-hoc de "mira mi código" en una revisión estructurada: una lista de verificación que cubre calidad, seguridad, rendimiento y mantenibilidad, seguida de un formato de informe fijo con cubos de severidad Crítica/Mayor/Menor, fortalezas, recomendaciones priorizadas y un veredicto de Aprobado / Necesita Cambios. Se activa cuando se pide una revisión de código, se quiere feedback sobre un archivo o se pregunta si el código tiene problemas de seguridad o calidad. El acceso a herramientas está restringido a Read, Grep y Glob, por lo que la revisión nunca edita ni ejecuta nada.
Informe de la prueba
Se localizó el SKILL.md a través de la API de GitHub tree (una copia idéntica también se encuentra en 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 en ambas recuperaciones en bruto); el frontmatter se analiza con name, description y allowed-tools [Read, Grep, Glob], el cuerpo no referencia archivos externos o scripts, y no encontré curl|sh, blobs base64 o texto de inyección. Para la salida, escribí mi propio router Express de 31 líneas sin semilla (concatenación de cadenas SQL, un bucle de elementos N+1, una caché a nivel de módulo, precios de artículos suministrados por el cliente) en lugar del src/auth.js pre-anotado del repositorio, luego produje una revisión de línea base antes de abrir el cuerpo y una segunda revisión siguiéndolo estrictamente: la línea base listó 6 problemas sin clasificar y sin veredicto, la ejecución de la habilidad produjo 13 con números de línea, cubos de severidad y un veredicto de "Request Significant Changes", y su lista de verificación sacó a la luz dos cosas que la línea base omitió por completo — ninguna verificación de propiedad/autorización en GET /orders/:id, y ninguna prueba. Fricción real a señalar: la descripción anuncia "mentions reviewing changes" pero allowed-tools omite Bash, por lo que la habilidad no puede ejecutar git diff para obtener esos cambios; debe nombrar los archivos usted mismo. El repositorio es un compañero de curso en chino (~1k estrellas, sin archivo LICENSE) y la habilidad es una de ~10 demostraciones de enseñanza, por lo que el README es prosa tutorial sobre la estructura de la habilidad en lugar de documentos de uso.
Probado el: 2026-07-21 · Claude Code 2.x (agent harness)
Instalación
mkdir -p ~/.claude/skills/code-reviewing curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \ "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md" # project-scoped instead: swap ~/.claude for ./.claude # single file, no dependencies; restart Claude Code to pick it up
Comandos y prompts de ejemplo
/code-reviewingRevisión de código de solo lectura con una lista de verificación de 4 partes y un formato de informe clasificado por severidad
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Review this code before I merge itGive me feedback on this pull requestCheck this function for security issues