Code Review Checklist

Strukturerad PR-granskningschecklista: säkerhet, prestanda, korrekthet, allvarlighetsgrad-märkt.

av LeoYeAI · LeoYeAI/openclaw-master-skills

Testad · Fungerar ★ 9.6/10

Code Review Checklist — Strukturerad PR-granskningschecklista: säkerhet, prestanda, korrekthet, allvarlighetsgrad-märkt.

Vad den gör

En systematisk PR-granskningsmetodik som täcker säkerhet, prestanda, korrekthet, underhållbarhet och testning, var och en med en konkret checklista (SQL-injektion, IDOR, race conditions, N+1-frågor, minnesläckor, och mer), en tre-pass granskningsprocess, och allvarlighetsgrad-etiketter som Kritisk/Stor/Mindre/Nitpick så att författarna vet exakt vad som blockerar merge. Använd vid granskning av pull requests, vid fastställande av teamets granskningsstandarder, eller vid utbildning av nya granskare om vad de ska leta efter.

Testrapport

Körde den mot ett två-endpoint Express-snutt: en naiv genomgång fångade bara den uppenbara SQL-injektionsstränginterpoleringen, men checklistan lyfte fram fyra Kritiska fynd som den naiva genomgången helt missade – en IDOR på orders-routen, en oautentiserad lösenordsåterställnings-endpoint, lagring av lösenord i klartext, och ingen rate limiting.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/LeoYeAI/openclaw-master-skills
cd openclaw-master-skills
mkdir -p ~/.claude/skills
cp -r skills/code-review ~/.claude/skills/code-review-checklist

Kommandon och exempelprompter

  • /code-review-checklistStrukturerad PR-granskningschecklista: säkerhet, prestanda, korrekthet, allvarlighetsgrad-märkt.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Review this PR for boundary conditions and error paths
  • Check this diff for concurrency bugs, not style nits
  • Run a structured correctness review on this pull request