Code Reviewing
Revue de code en lecture seule avec une liste de contrôle en 4 parties et un format de rapport gradué par sévérité
Testé · Fonctionne
Ce que fait
Une compétence Claude Code en un seul fichier qui transforme une demande ad-hoc "regarde mon code" en une revue structurée : une liste de contrôle couvrant la qualité, la sécurité, la performance et la maintenabilité, suivie d'un format de rapport fixe avec des catégories de sévérité Critique/Majeur/Mineur, des points forts, des recommandations priorisées et un verdict Approuvé / Nécessite des Modifications. Elle se déclenche lorsque vous demandez une revue de code, souhaitez des retours sur un fichier, ou demandez si le code présente des problèmes de sécurité ou de qualité. L'accès aux outils est limité à Read, Grep et Glob, de sorte que la revue n'édite ni n'exécute jamais rien.
Rapport de test
SKILL.md localisé via l'API GitHub tree (une copie identique se trouve également à 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 sur les deux récupérations brutes) ; le frontmatter est parsé avec name, description et allowed-tools [Read, Grep, Glob], le corps ne référence aucun fichier ou script externe, et je n'ai trouvé aucun curl|sh, blobs base64 ou texte d'injection. Pour la sortie, j'ai écrit mon propre routeur Express de 31 lignes non initialisé (concaténation de chaînes SQL, une boucle d'éléments N+1, un cache au niveau du module, prix d'articles fournis par le client) plutôt que le src/auth.js pré-annoté du dépôt, puis j'ai produit une revue de base avant d'ouvrir le corps et une seconde revue en le suivant strictement : la base de référence listait 6 problèmes non classés sans verdict, l'exécution de la compétence en a produit 13 avec des numéros de ligne, des catégories de sévérité et un verdict "Request Significant Changes", et sa liste de contrôle a révélé deux choses que la base de référence avait complètement manquées — aucune vérification de propriété/autorisation sur GET /orders/:id, et pas de tests. Friction réelle à signaler : la description annonce "mentions reviewing changes" mais allowed-tools omets Bash, donc la compétence ne peut pas exécuter git diff pour récupérer ces changements ; vous devez nommer les fichiers vous-même. Le dépôt est un compagnon de cours en langue chinoise (~1k étoiles, pas de fichier LICENSE) et la compétence est l'une des ~10 démos d'enseignement, donc le README est une prose tutorielle sur la structure de la compétence plutôt que des docs d'utilisation.
Testé le: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
mkdir -p ~/.claude/skills/code-reviewing curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \ "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md" # project-scoped instead: swap ~/.claude for ./.claude # single file, no dependencies; restart Claude Code to pick it up
Commandes et exemples de prompts
/code-reviewingRevue de code en lecture seule avec une liste de contrôle en 4 parties et un format de rapport gradué par sévérité
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Review this code before I merge itGive me feedback on this pull requestCheck this function for security issues