P
pr-review-expert
Automatyczna analiza pull requestów — bezpieczeństwo, jakość kodu i wpływ zmian w jednym raporcie
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill do kompleksowej oceny pull requestów i merge requestów. Analizuje zakres wpływu zmian na system, skanuje podatności bezpieczeństwa (SQL injection, XSS, wycieki sekretów), sprawdza pokrycie testami nowego kodu, wykrywa zmiany łamiące API i schematy baz danych. Generuje szczegółowy raport z listą kontrolną ponad 30 punktów i priorytetyzowanymi wnioskami. Idealne dla zespołów, które chcą ustandaryzować proces review przed mergowaniem zmian w bibliotekach wspólnych, API lub schematach baz danych.
Jak używać
- Zainstaluj skill w swoim środowisku Claude lub MCP server, dodając go do konfiguracji agenta.
- Przygotuj diff pull requesta — użyj GitHub CLI (gh pr diff
) lub GitLab CLI (glab mr diff ) aby pobrać pełne zmiany kodu. - Przekaż diff do skilla wraz z kontekstem: "Przeanalizuj ten PR pod kątem bezpieczeństwa, wpływu na system i jakości testów".
- Skill automatycznie skanuje kod w poszukiwaniu podatności (SQL injection, XSS, wycieki sekretów), analizuje które pliki i usługi mogą być dotknięte zmianami, oraz sprawdza stosunek nowego kodu do nowych testów.
- Otrzymasz szczegółowy raport z priorytetyzowanymi wnioskami, listą zmian łamiących (API, migracje bazy danych) i rekomendacjami przed mergowaniem.
- Użyj raportu jako podstawy do komentarzy w PR — skill dostarcza gotowe spostrzeżenia dla zespołu review.