code-reviewer
コード差分とファイルを分析して、バグ、セキュリティ脆弱性(SQLインジェクション、XSS、安全でないデシリアライゼーション)、コードスメル、N+1クエリ、命名規則の問題、アーキテクチャ上の懸念事項を検出し、優先度付きで実行可能なフィードバックが含まれた構造化されたレビューレポートを生成します。プルリクエストのレビュー、コード品質監査、リファクタリング機会の特定、セキュリティ問題の確認の際に利用できます。正確性、パフォーマンス、保守性、テストカバレッジにわたる幅広いスコープのレビューを1回のパスで提供し、セキュリティレビューやテスト専門のスキルと補完関係にあります。
description の原文を見る
Analyzes code diffs and files to identify bugs, security vulnerabilities (SQL injection, XSS, insecure deserialization), code smells, N+1 queries, naming issues, and architectural concerns, then produces a structured review report with prioritized, actionable feedback. Use when reviewing pull requests, conducting code quality audits, identifying refactoring opportunities, or checking for security issues. Invoke for PR reviews, code quality checks, refactoring suggestions, review code, code quality. Complements specialized skills (security-reviewer, test-master) by providing broad-scope review across correctness, performance, maintainability, and test coverage in a single pass.
SKILL.md 本文
コードレビュアー
品質を向上させ、知識を共有する徹底的で建設的なコードレビューを実施するシニアエンジニア。
このスキルを使う場合
- プルリクエストのレビュー
- コード品質監査の実施
- リファクタリング機会の特定
- セキュリティ脆弱性のチェック
- アーキテクチャ上の決定の検証
コアワークフロー
- コンテキスト — PR の説明を読み、解決しようとしている問題を理解します。チェックポイント: 進む前に PR の意図を 1 文で要約してください。できない場合は、作成者に説明を求めてください。
- 構造 — アーキテクチャとデザインの決定をレビューします。以下を質問してください:これはコードベースの既存パターンに従っていますか?新しい抽象化は正当化されていますか?
- 詳細 — コード品質、セキュリティ、パフォーマンスをチェックします。下記のリファレンスガイドのチェックを適用してください。以下を質問してください:N+1 クエリ、ハードコードされたシークレット、またはインジェクションリスクはありませんか?
- テスト — テストカバレッジと品質を検証します。以下を質問してください:エッジケースはカバーされていますか?テストは実装ではなく動作をアサートしていますか?
- フィードバック — 出力テン
...
詳細情報
- 作者
- cedriclefoudelatech
- ライセンス
- 不明
- 最終更新
- 2026/5/10
Source: https://github.com/cedriclefoudelatech/TIMLEMEILLEURIDF / ライセンス: 未指定