Code Review Checklist
Ustrukturyzowana lista kontrolna przeglądu PR: bezpieczeństwo, wydajność, poprawność, oznaczone poziomem ważności.
Testowano · Działa
Co robi ten skill
Systematyczna metodologia przeglądu PR obejmująca bezpieczeństwo, wydajność, poprawność, łatwość utrzymania i testowanie, każdy z konkretną listą kontrolną (SQL injection, IDOR, race conditions, zapytania N+1, wycieki pamięci i więcej), proces przeglądu w trzech krokach i etykiety ważności Krytyczny/Duży/Średni/Drobny, dzięki czemu autorzy wiedzą dokładnie, co blokuje scalenie. Używaj podczas przeglądania pull requestów, ustalania standardów przeglądu zespołu lub szkolenia nowych recenzentów, na co zwracać uwagę.
Raport z testu
Przetestowano na dwu-końcówkowym fragmencie Express: naiwne przejście wykryło tylko oczywiste wstrzyknięcie SQL, ale lista kontrolna ujawniła cztery krytyczne znaleziska, których naiwne przejście całkowicie przeoczyło — IDOR na trasie zamówień, nieautoryzowany endpoint resetowania hasła, przechowywanie hasła w postaci zwykłego tekstu i brak ograniczenia liczby żądań.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/LeoYeAI/openclaw-master-skills cd openclaw-master-skills mkdir -p ~/.claude/skills cp -r skills/code-review ~/.claude/skills/code-review-checklist
Komendy i przykładowe prompty
/code-review-checklistUstrukturyzowana lista kontrolna przeglądu PR: bezpieczeństwo, wydajność, poprawność, oznaczone poziomem ważności.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Review this PR for boundary conditions and error pathsCheck this diff for concurrency bugs, not style nitsRun a structured correctness review on this pull request