Agentic Review

Revisione git-diff con triage di gravità attraverso lenti di sicurezza/prestazioni/pattern/architettura.

di SZoloth · SZoloth/skill-pack

Richiede configurazione ★ 7.2/10

Agentic Review — Revisione git-diff con triage di gravità attraverso lenti di sicurezza/prestazioni/pattern/architettura.

Cosa fa

Legge modifiche git staged, unstaged, intervallo di commit o branch-diff, prioritizza i file per rischio (prima sicurezza/logica di business), quindi revisiona il diff attraverso diverse lenti specialistiche (sicurezza, prestazioni, anti-pattern, over-engineering, più idiomi specifici del linguaggio) e sintetizza un report deduplicato di riscontri P1/P2/P3 con un menu interattivo di correzioni. Si attiva su richieste di revisionare modifiche staged/unstaged, un commit o un diff di branch prima di committare o aprire una PR.

Rapporto di test

L'ho eseguito per davvero su un repository usa e getta seminato con una SQL injection, una API key hardcoded e un loop N+1: il processo con triage di gravità ha rilevato 2 problemi reali (connessioni DB non chiuse, confronto di chiavi insicuro dal punto di vista temporale) che una revisione semplice avrebbe saltato, ma l'intera premessa della Fase 4 — generare agenti letteralmente chiamati security-sentinel, kieran-python-reviewer, dhh-rails-reviewer, ecc. — dipende da definizioni di sotto-agente personalizzate che non esistono in questo repository né in Claude Code standard, e il comando di installazione del README stesso punta a un'organizzazione GitHub (samzoloth) che restituisce 404 (l'organizzazione reale è SZoloth).

Testato il: 2026-07-15 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/SZoloth/skill-pack.git
cd skill-pack
mkdir -p ~/.claude/skills
cp -r skills/agentic-review ~/.claude/skills/agentic-review  # Phase 4 also assumes 8 named reviewer subagents (security-sentinel, kieran-*-reviewer, etc.) that are not bundled anywhere in this repo

Comandi e prompt di esempio

  • /agentic-reviewRevisione git-diff con triage di gravità attraverso lenti di sicurezza/prestazioni/pattern/architettura.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • review my staged changes for security issues before I commit
  • check this branch diff for SQL injection and N+1 queries
  • triage the findings in this PR by severity before I open it