Code Review Checklist
Strukturerad PR-granskningschecklista: säkerhet, prestanda, korrekthet, allvarlighetsgrad-märkt.
Testad · Fungerar
Vad den gör
En systematisk PR-granskningsmetodik som täcker säkerhet, prestanda, korrekthet, underhållbarhet och testning, var och en med en konkret checklista (SQL-injektion, IDOR, race conditions, N+1-frågor, minnesläckor, och mer), en tre-pass granskningsprocess, och allvarlighetsgrad-etiketter som Kritisk/Stor/Mindre/Nitpick så att författarna vet exakt vad som blockerar merge. Använd vid granskning av pull requests, vid fastställande av teamets granskningsstandarder, eller vid utbildning av nya granskare om vad de ska leta efter.
Testrapport
Körde den mot ett två-endpoint Express-snutt: en naiv genomgång fångade bara den uppenbara SQL-injektionsstränginterpoleringen, men checklistan lyfte fram fyra Kritiska fynd som den naiva genomgången helt missade – en IDOR på orders-routen, en oautentiserad lösenordsåterställnings-endpoint, lagring av lösenord i klartext, och ingen rate limiting.
Testad: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/LeoYeAI/openclaw-master-skills cd openclaw-master-skills mkdir -p ~/.claude/skills cp -r skills/code-review ~/.claude/skills/code-review-checklist
Kommandon och exempelprompter
/code-review-checklistStrukturerad PR-granskningschecklista: säkerhet, prestanda, korrekthet, allvarlighetsgrad-märkt.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Review this PR for boundary conditions and error pathsCheck this diff for concurrency bugs, not style nitsRun a structured correctness review on this pull request