Code Review Checklist

Ustrukturyzowana lista kontrolna przeglądu PR: bezpieczeństwo, wydajność, poprawność, oznaczone poziomem ważności.

Autor: LeoYeAI · LeoYeAI/openclaw-master-skills

Testowano · Działa ★ 9.6/10

Code Review Checklist — Ustrukturyzowana lista kontrolna przeglądu PR: bezpieczeństwo, wydajność, poprawność, oznaczone poziomem ważności.

Co robi ten skill

Systematyczna metodologia przeglądu PR obejmująca bezpieczeństwo, wydajność, poprawność, łatwość utrzymania i testowanie, każdy z konkretną listą kontrolną (SQL injection, IDOR, race conditions, zapytania N+1, wycieki pamięci i więcej), proces przeglądu w trzech krokach i etykiety ważności Krytyczny/Duży/Średni/Drobny, dzięki czemu autorzy wiedzą dokładnie, co blokuje scalenie. Używaj podczas przeglądania pull requestów, ustalania standardów przeglądu zespołu lub szkolenia nowych recenzentów, na co zwracać uwagę.

Raport z testu

Przetestowano na dwu-końcówkowym fragmencie Express: naiwne przejście wykryło tylko oczywiste wstrzyknięcie SQL, ale lista kontrolna ujawniła cztery krytyczne znaleziska, których naiwne przejście całkowicie przeoczyło — IDOR na trasie zamówień, nieautoryzowany endpoint resetowania hasła, przechowywanie hasła w postaci zwykłego tekstu i brak ograniczenia liczby żądań.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/LeoYeAI/openclaw-master-skills
cd openclaw-master-skills
mkdir -p ~/.claude/skills
cp -r skills/code-review ~/.claude/skills/code-review-checklist

Komendy i przykładowe prompty

  • /code-review-checklistUstrukturyzowana lista kontrolna przeglądu PR: bezpieczeństwo, wydajność, poprawność, oznaczone poziomem ważności.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Review this PR for boundary conditions and error paths
  • Check this diff for concurrency bugs, not style nits
  • Run a structured correctness review on this pull request