Code Reviewing

Alleen-lezen code review met een 4-delige checklist en een op ernst beoordeeld rapportformaat

Door huangjia2019 · huangjia2019/claude-code-engineering

Getest · Werkt ★ 7.6/10

Code Reviewing — Alleen-lezen code review met een 4-delige checklist en een op ernst beoordeeld rapportformaat

Wat het doet

Een single-file Claude Code skill die een ad-hoc "look at my code" verzoek omzet in een gestructureerde review: een checklist die kwaliteit, beveiliging, prestaties en onderhoudbaarheid omvat, gevolgd door een vast rapportformaat met Critical/Major/Minor ernstcategorieën, sterke punten, geprioriteerde aanbevelingen en een Approved / Needs Changes oordeel. Het activeert wanneer u vraagt om een code review, feedback wilt op een bestand, of vraagt of code beveiligings- of kwaliteitsproblemen heeft. Tooltoegang is beperkt tot Read, Grep en Glob, dus de review bewerkt of voert nooit iets uit.

Testrapport

De SKILL.md gevonden via de GitHub tree API (een identieke kopie bevindt zich ook op 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 op beide ruwe fetches); frontmatter parset met name, description en allowed-tools [Read, Grep, Glob], de body verwijst niet naar externe bestanden of scripts, en ik vond geen curl|sh, base64 blobs, of injectietekst. Voor de output schreef ik mijn eigen ongeseede 31-regelige Express router (SQL string concatenatie, een N+1 item loop, een module-level cache, door de client geleverde itemprijzen) in plaats van de vooraf geannoteerde src/auth.js van de repo, produceerde daarna een baseline review voordat ik de body opende en een tweede review die deze strikt volgde: baseline vermeldde 6 ongerangschikte problemen zonder oordeel, de skill-run produceerde 13 met regelnummers, ernstcategorieën en een "Request Significant Changes" oordeel, en de checklist bracht twee dingen aan het licht die de baseline volledig miste — geen eigendoms-/autorisatiecontrole op GET /orders/:id, en geen tests. Echte wrijving om te markeren: de beschrijving adverteert "mentions reviewing changes" maar allowed-tools laat Bash weg, dus de skill kan geen git diff uitvoeren om die wijzigingen op te halen; u moet zelf bestanden benoemen. De repo is een Chinese-taal cursusbegeleider (~1k sterren, geen LICENSE-bestand) en de skill is een van ~10 onderwijsdemo's, dus de README is tutorial proza over skill-structuur in plaats van gebruiksdocumentatie.

Getest op: 2026-07-21 · Claude Code 2.x (agent harness)

Installatie

mkdir -p ~/.claude/skills/code-reviewing
curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \
  "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md"
# project-scoped instead: swap ~/.claude for ./.claude
# single file, no dependencies; restart Claude Code to pick it up

Commando's en voorbeeldprompts

  • /code-reviewingAlleen-lezen code review met een 4-delige checklist en een op ernst beoordeeld rapportformaat

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Review this code before I merge it
  • Give me feedback on this pull request
  • Check this function for security issues