Toolverse
Wszystkie skille

code-review-ai-ai-review

autor: sickn33

Automatyczna recenzja kodu z AI — wykryj błędy i luki bezpieczeństwa w pull requestach

Instalacja

Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.

Instalacja

Szybkie info

Autor
sickn33
Kategoria
DevOps
Wyświetlenia
5

O skillu

Umiejętność specjalisty od recenzji kodu wspomaganej sztuczną inteligencją. Łączy automatyczną analizę statyczną, rozpoznawanie wzorców i praktyki DevOps. Integruje się z narzędziami takimi jak GitHub Copilot, Qodo, Claude 4.5 Sonnet, SonarQube i CodeQL, aby identyfikować błędy, luki bezpieczeństwa i problemy wydajności w ponad 30 językach programowania. Dostarcza komentarze recenzji z odwołaniami do linii kodu i rekomendacjami działań.

Jak używać

  1. Zainstaluj umiejętność w swoim agencie AI (Claude, Copilot lub kompatybilnym systemie). Upewnij się, że masz dostęp do wymaganych narzędzi: GitHub Copilot, Qodo, Claude 4.5 Sonnet lub podobnego modelu AI oraz platform analitycznych takich jak SonarQube, CodeQL lub Semgrep.

  2. Przygotuj kod do recenzji — przekaż różnicę (diff) pliku lub pull request, który chcesz przeanalizować. Umiejętność automatycznie rozpozna zmodyfikowane pliki i określi, które narzędzia analityczne są optymalne dla danego typu kodu.

  3. Uruchom umiejętność, podając kod lub odwołując się do pull request. System przeprowadzi wielowarstwową analizę obejmującą bezpieczeństwo, wydajność, architekturę, utrzymywalność, testowanie i zagadnienia specyficzne dla AI/ML.

  4. Przejrzyj wygenerowane komentarze recenzji, które zawierają odwołania do konkretnych linii kodu, przykłady problemów i zalecenia do wdrożenia. Każda uwaga zawiera kontekst i konkretne kroki naprawcze.

  5. Zintegruj umiejętność z pipelineami CI/CD, aby otrzymywać natychmiastową informację zwrotną na pull requestach. Umożliwia to automatyczne flagowanie problemów przed merge'owaniem, z zachowaniem ludzkiego nadzoru nad decyzjami architektonicznymi.

  6. W przypadku bardziej szczegółowych wytycznych zapoznaj się z playbookiem implementacji dostępnym w dokumentacji — zawiera on checklist'y i best practices dla różnych scenariuszy recenzji kodu.

Podobne skille