Code Reviewing

Revue de code en lecture seule avec une liste de contrôle en 4 parties et un format de rapport gradué par sévérité

par huangjia2019 · huangjia2019/claude-code-engineering

Testé · Fonctionne ★ 7.6/10

Code Reviewing — Revue de code en lecture seule avec une liste de contrôle en 4 parties et un format de rapport gradué par sévérité

Ce que fait

Une compétence Claude Code en un seul fichier qui transforme une demande ad-hoc "regarde mon code" en une revue structurée : une liste de contrôle couvrant la qualité, la sécurité, la performance et la maintenabilité, suivie d'un format de rapport fixe avec des catégories de sévérité Critique/Majeur/Mineur, des points forts, des recommandations priorisées et un verdict Approuvé / Nécessite des Modifications. Elle se déclenche lorsque vous demandez une revue de code, souhaitez des retours sur un fichier, ou demandez si le code présente des problèmes de sécurité ou de qualité. L'accès aux outils est limité à Read, Grep et Glob, de sorte que la revue n'édite ni n'exécute jamais rien.

Rapport de test

SKILL.md localisé via l'API GitHub tree (une copie identique se trouve également à 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 sur les deux récupérations brutes) ; le frontmatter est parsé avec name, description et allowed-tools [Read, Grep, Glob], le corps ne référence aucun fichier ou script externe, et je n'ai trouvé aucun curl|sh, blobs base64 ou texte d'injection. Pour la sortie, j'ai écrit mon propre routeur Express de 31 lignes non initialisé (concaténation de chaînes SQL, une boucle d'éléments N+1, un cache au niveau du module, prix d'articles fournis par le client) plutôt que le src/auth.js pré-annoté du dépôt, puis j'ai produit une revue de base avant d'ouvrir le corps et une seconde revue en le suivant strictement : la base de référence listait 6 problèmes non classés sans verdict, l'exécution de la compétence en a produit 13 avec des numéros de ligne, des catégories de sévérité et un verdict "Request Significant Changes", et sa liste de contrôle a révélé deux choses que la base de référence avait complètement manquées — aucune vérification de propriété/autorisation sur GET /orders/:id, et pas de tests. Friction réelle à signaler : la description annonce "mentions reviewing changes" mais allowed-tools omets Bash, donc la compétence ne peut pas exécuter git diff pour récupérer ces changements ; vous devez nommer les fichiers vous-même. Le dépôt est un compagnon de cours en langue chinoise (~1k étoiles, pas de fichier LICENSE) et la compétence est l'une des ~10 démos d'enseignement, donc le README est une prose tutorielle sur la structure de la compétence plutôt que des docs d'utilisation.

Testé le: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

mkdir -p ~/.claude/skills/code-reviewing
curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \
  "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md"
# project-scoped instead: swap ~/.claude for ./.claude
# single file, no dependencies; restart Claude Code to pick it up

Commandes et exemples de prompts

  • /code-reviewingRevue de code en lecture seule avec une liste de contrôle en 4 parties et un format de rapport gradué par sévérité

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Review this code before I merge it
  • Give me feedback on this pull request
  • Check this function for security issues