Code Reviewing

Przegląd kodu tylko do odczytu z 4-częściową listą kontrolną i formatem raportu z oceną ważności

Autor: huangjia2019 · huangjia2019/claude-code-engineering

Testowano · Działa ★ 7.6/10

Code Reviewing — Przegląd kodu tylko do odczytu z 4-częściową listą kontrolną i formatem raportu z oceną ważności

Co robi ten skill

Umiejętność Claude Code w jednym pliku, która zamienia ad-hocowe żądanie "spójrz na mój kod" w ustrukturyzowany przegląd: lista kontrolna obejmująca jakość, bezpieczeństwo, wydajność i utrzymywalność, a następnie stały format raportu z kategoriami ważności Critical/Major/Minor, mocnymi stronami, priorytetowymi rekomendacjami i werdyktem Zatwierdzono / Wymaga Zmian. Uruchamia się, gdy prosisz o przegląd kodu, chcesz opinii na temat pliku lub pytasz, czy kod ma problemy z bezpieczeństwem lub jakością. Dostęp do narzędzi jest ograniczony do Read, Grep i Glob, więc przegląd nigdy niczego nie edytuje ani nie uruchamia.

Raport z testu

Zlokalizowano SKILL.md za pośrednictwem GitHub tree API (identyczna kopia znajduje się również w 04-Skills/projects/00-basic-skill/SKILL.md, HTTP 200 dla obu surowych pobrań); frontmatter parsowany z name, description i allowed-tools [Read, Grep, Glob], treść nie odwołuje się do żadnych zewnętrznych plików ani skryptów, i nie znalazłem curl|sh, blobów base64 ani tekstu iniekcji. Dla wyjścia napisałem własny, niezasiany 31-liniowy router Express (konkatenacja ciągów SQL, pętla N+1 elementów, pamięć podręczna na poziomie modułu, ceny elementów dostarczane przez klienta) zamiast wstępnie adnotowanego src/auth.js z repozytorium, a następnie stworzyłem bazowy przegląd przed otwarciem treści i drugi przegląd, ściśle go przestrzegając: wersja bazowa wymieniła 6 problemów bez rankingu i werdyktu, uruchomienie umiejętności wygenerowało 13 z numerami linii, kategoriami ważności i werdyktem "Request Significant Changes", a jej lista kontrolna ujawniła dwie rzeczy, które wersja bazowa całkowicie pominęła — brak sprawdzenia własności/autoryzacji na GET /orders/:id oraz brak testów. Rzeczywiste tarcie do zaznaczenia: opis reklamuje "wspomina o przeglądaniu zmian", ale allowed-tools pomija Bash, więc umiejętność nie może uruchomić git diff, aby pobrać te zmiany; musisz sam nazwać pliki. Repozytorium jest towarzyszem kursu w języku chińskim (~1k gwiazdek, brak pliku LICENSE), a umiejętność jest jedną z ~10 demonstracji dydaktycznych, więc README to proza tutorialowa o strukturze umiejętności, a nie dokumentacja użytkowania.

Testowano: 2026-07-21 · Claude Code 2.x (agent harness)

Instalacja

mkdir -p ~/.claude/skills/code-reviewing
curl -sL -o ~/.claude/skills/code-reviewing/SKILL.md \
  "https://raw.githubusercontent.com/huangjia2019/claude-code-engineering/HEAD/04-Skills/projects/00-basic-skill/.claude/skills/code-reviewing/SKILL.md"
# project-scoped instead: swap ~/.claude for ./.claude
# single file, no dependencies; restart Claude Code to pick it up

Komendy i przykładowe prompty

  • /code-reviewingPrzegląd kodu tylko do odczytu z 4-częściową listą kontrolną i formatem raportu z oceną ważności

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Review this code before I merge it
  • Give me feedback on this pull request
  • Check this function for security issues