Code Review Checklist

Gestructureerde PR-review checklist: beveiliging, prestaties, correctheid, met ernstlabels.

Door LeoYeAI · LeoYeAI/openclaw-master-skills

Getest · Werkt ★ 9.6/10

Code Review Checklist — Gestructureerde PR-review checklist: beveiliging, prestaties, correctheid, met ernstlabels.

Wat het doet

Een systematische PR-reviewmethodologie die beveiliging, prestaties, correctheid, onderhoudbaarheid en testen omvat, elk met een concrete checklist (SQL-injectie, IDOR, race conditions, N+1 queries, geheugenlekken, en meer), een drievoudig reviewproces, en ernstlabels Kritiek/Major/Minor/Nitpick zodat auteurs precies weten wat de merge blokkeert. Gebruik bij het beoordelen van pull requests, het instellen van teamreviewstandaarden of het trainen van nieuwe reviewers over waar ze op moeten letten.

Testrapport

Uitgevoerd op een tweevoudige Express-snippet: een naïeve pass ving alleen de voor de hand liggende SQL-injectie-stringinterpolatie, maar de checklist bracht vier kritieke bevindingen naar voren die de naïeve pass volledig miste — een IDOR op de orders-route, een niet-geauthenticeerd wachtwoord-reset-eindpunt, opslag van wachtwoorden in platte tekst, en geen rate limiting.

Getest op: 2026-07-14 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/LeoYeAI/openclaw-master-skills
cd openclaw-master-skills
mkdir -p ~/.claude/skills
cp -r skills/code-review ~/.claude/skills/code-review-checklist

Commando's en voorbeeldprompts

  • /code-review-checklistGestructureerde PR-review checklist: beveiliging, prestaties, correctheid, met ernstlabels.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Review this PR for boundary conditions and error paths
  • Check this diff for concurrency bugs, not style nits
  • Run a structured correctness review on this pull request