Agentic Review

Revue de diff git triée par gravité à travers les lentilles de sécurité/performance/modèle/architecture.

par SZoloth · SZoloth/skill-pack

Fonctionne avec configuration ★ 7.2/10

Agentic Review — Revue de diff git triée par gravité à travers les lentilles de sécurité/performance/modèle/architecture.

Ce que fait

Lit les modifications git stagées, non stagées, de plage de commits ou de branche, priorise les fichiers par risque (sécurité/logique métier d'abord), puis examine le diff à travers plusieurs lentilles spécialisées (sécurité, performance, anti-modèles, sur-ingénierie, plus idiomes spécifiques au langage) et synthétise un rapport de constatations P1/P2/P3 dédupliqué avec un menu interactif de corrections. Se déclenche sur les demandes de revue des modifications stagées/non stagées, d'un commit ou d'un diff de branche avant de commiter ou d'ouvrir un PR.

Rapport de test

Je l'ai exécuté pour de vrai contre un dépôt jetable amorcé avec une injection SQL, une clé API codée en dur et une boucle N+1 : le processus trié par gravité a détecté 2 problèmes réels (connexions DB non fermées, comparaison de clés non sécurisée dans le temps) qu'une revue simple a manqués, mais la prémisse entière de la phase 4 — générer des agents littéralement nommés security-sentinel, kieran-python-reviewer, dhh-rails-reviewer, etc. — dépend de définitions de sous-agents personnalisées qui n'existent nulle part dans ce dépôt ni dans Claude Code standard, et la commande d'installation du README pointe vers une organisation GitHub (samzoloth) qui renvoie une erreur 404 (l'organisation réelle est SZoloth).

Testé le: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SZoloth/skill-pack.git
cd skill-pack
mkdir -p ~/.claude/skills
cp -r skills/agentic-review ~/.claude/skills/agentic-review  # Phase 4 also assumes 8 named reviewer subagents (security-sentinel, kieran-*-reviewer, etc.) that are not bundled anywhere in this repo

Commandes et exemples de prompts

  • /agentic-reviewRevue de diff git triée par gravité à travers les lentilles de sécurité/performance/modèle/architecture.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • review my staged changes for security issues before I commit
  • check this branch diff for SQL injection and N+1 queries
  • triage the findings in this PR by severity before I open it