Code Reviewing
Revisione del codice in sola lettura con una checklist in 4 parti e un formato di report graduato per gravità
Promosso
Cosa fa
Una skill Claude Code a file singolo che trasforma una richiesta ad-hoc "look at my code" in una revisione strutturata: una checklist che copre qualità, sicurezza, prestazioni e manutenibilità, seguita da un formato di report fisso con bucket di gravità Critical/Major/Minor, punti di forza, raccomandazioni prioritarie e un verdetto Approved / Needs Changes. Si attiva quando si chiede una code review, si vuole un feedback su un file o si chiede se il codice presenta problemi di sicurezza o qualità. L'accesso agli strumenti è limitato a Read, Grep e Glob, quindi la revisione non modifica né esegue nulla.
Rapporto di test
Localizzato SKILL.md tramite l'API di GitHub (una copia identica si trova anche in 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 su entrambi i recuperi raw); il frontmatter è parsabile con name, description e allowed-tools [Read, Grep, Glob], il corpo non fa riferimento a file esterni o script, e non ho trovato curl|sh, blob base64 o testo di iniezione. Per l'output ho scritto il mio router Express non seedato di 31 righe (concatenazione di stringhe SQL, un loop di elementi N+1, una cache a livello di modulo, prezzi degli articoli forniti dal client) anziché src/auth.js pre-annotato del repo, quindi ho prodotto una revisione di base prima di aprire il corpo e una seconda revisione seguendolo rigorosamente: la baseline elencava 6 problemi non classificati senza verdetto, l'esecuzione della skill ne ha prodotti 13 con numeri di riga, bucket di gravità e un verdetto "Request Significant Changes", e la sua checklist ha evidenziato due cose che la baseline aveva completamente perso — nessun controllo di proprietà/autorizzazione su GET /orders/:id, e nessun test. Attrito reale da segnalare: la descrizione pubblicizza "mentions reviewing changes" ma allowed-tools omette Bash, quindi la skill non può eseguire git diff per recuperare tali modifiche; è necessario nominare i file da soli. Il repo è un compagno di corso in lingua cinese (~1k stelle, nessun file LICENSE) e la skill è uno dei ~10 demo didattici, quindi il README è prosa tutoriale sulla struttura della skill piuttosto che documentazione d'uso.
Testato il: 2026-07-21 · Claude Code 2.x (agent harness)
Installazione
mkdir -p ~/.claude/skills/code-reviewing curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \ "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md" # project-scoped instead: swap ~/.claude for ./.claude # single file, no dependencies; restart Claude Code to pick it up
Comandi e prompt di esempio
/code-reviewingRevisione del codice in sola lettura con una checklist in 4 parti e un formato di report graduato per gravità
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Review this code before I merge itGive me feedback on this pull requestCheck this function for security issues