Code Review Checklist
Checklist strutturata per la revisione delle PR: sicurezza, prestazioni, correttezza, etichettata per gravità.
Promosso
Cosa fa
Una metodologia sistematica di revisione delle PR che copre sicurezza, prestazioni, correttezza, manutenibilità e test, ognuna con una checklist concreta (SQL injection, IDOR, race condition, query N+1, memory leak e altro), un processo di revisione a tre passaggi e etichette di gravità Critica/Maggiore/Minore/Nitpick in modo che gli autori sappiano esattamente cosa blocca il merge. Usare durante la revisione delle pull request, l'impostazione degli standard di revisione del team o la formazione di nuovi revisori su cosa cercare.
Rapporto di test
Eseguito su uno snippet Express a due endpoint: un passaggio ingenuo ha rilevato solo la palese interpolazione di stringhe SQL injection, ma la checklist ha rivelato quattro criticità critiche che il passaggio ingenuo ha completamente perso — un IDOR sulla rotta degli ordini, un endpoint di reimpostazione password non autenticato, archiviazione di password in testo semplice e nessuna limitazione di frequenza.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/LeoYeAI/openclaw-master-skills cd openclaw-master-skills mkdir -p ~/.claude/skills cp -r skills/code-review ~/.claude/skills/code-review-checklist
Comandi e prompt di esempio
/code-review-checklistChecklist strutturata per la revisione delle PR: sicurezza, prestazioni, correttezza, etichettata per gravità.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Review this PR for boundary conditions and error pathsCheck this diff for concurrency bugs, not style nitsRun a structured correctness review on this pull request