Skip to content
review logo

Review Skills

review

Reviews code for quality, security, performance, and accessibility issues. Use when user mentions ćƒ¬ćƒ“ćƒ„ćƒ¼, review, ć‚³ćƒ¼ćƒ‰ćƒ¬ćƒ“ćƒ„ćƒ¼, ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£, ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹, å“č³Ŗćƒć‚§ćƒƒć‚Æ, ć‚»ćƒ«ćƒ•ćƒ¬ćƒ“ćƒ„ćƒ¼, PR, diff, å¤‰ę›“ē¢ŗčŖ. Do NOT load for: å®Ÿč£…ä½œę„­, ę–°ę©Ÿčƒ½é–‹ē™ŗ, ćƒć‚°äæ®ę­£, ć‚»ćƒƒćƒˆć‚¢ćƒƒćƒ—.

SKILL.md

Full skill instructions

Review Skills

ć‚³ćƒ¼ćƒ‰ćƒ¬ćƒ“ćƒ„ćƒ¼ćØå“č³Ŗćƒć‚§ćƒƒć‚Æć‚’ę‹…å½“ć™ć‚‹ć‚¹ć‚­ćƒ«ē¾¤ć§ć™ć€‚

å«ć¾ć‚Œć‚‹å°ć‚¹ć‚­ćƒ«

ć‚¹ć‚­ćƒ«ē”Øé€”
review-changeså¤‰ę›“å†…å®¹ć®ćƒ¬ćƒ“ćƒ„ćƒ¼
review-qualityć‚³ćƒ¼ćƒ‰å“č³Ŗćƒć‚§ćƒƒć‚Æ
review-securityć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ćƒ¬ćƒ“ćƒ„ćƒ¼
review-performancećƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼
review-accessibilityć‚¢ć‚Æć‚»ć‚·ćƒ“ćƒŖćƒ†ć‚£ćƒć‚§ćƒƒć‚Æ

ćƒ«ćƒ¼ćƒ†ć‚£ćƒ³ć‚°

ćƒ¦ćƒ¼ć‚¶ćƒ¼ć®ę„å›³ć«åæœć˜ć¦é©åˆ‡ćŖå°ć‚¹ć‚­ćƒ«ć‚’éøęŠž:

  • äø€čˆ¬ēš„ćŖćƒ¬ćƒ“ćƒ„ćƒ¼: review-changes/​doc.md
  • å“č³Ŗé‡č¦–: review-quality/​doc.md
  • ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£é‡č¦–: review-security/​doc.md
  • ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹é‡č¦–: review-performance/​doc.md
  • ć‚¢ć‚Æć‚»ć‚·ćƒ“ćƒŖćƒ†ć‚£é‡č¦–: review-accessibility/​doc.md

å®Ÿč”Œę‰‹é †

  1. å“č³Ŗåˆ¤å®šć‚²ćƒ¼ćƒˆļ¼ˆStep 0)
  2. ćƒ¦ćƒ¼ć‚¶ćƒ¼ć®ćƒŖć‚Æć‚Øć‚¹ćƒˆć‚’åˆ†é”ž
  3. (Claude-mem ęœ‰åŠ¹ę™‚ļ¼‰éŽåŽ»ć®ćƒ¬ćƒ“ćƒ„ćƒ¼ęŒ‡ę‘˜ć‚’ę¤œē“¢
  4. äø¦åˆ—å®Ÿč”Œć®åˆ¤å®šļ¼ˆäø‹čØ˜å‚ē…§ļ¼‰
  5. é©åˆ‡ćŖå°ć‚¹ć‚­ćƒ«ć® doc.md ć‚’čŖ­ć‚€ć€ć¾ćŸćÆäø¦åˆ—ć‚µćƒ–ć‚Øćƒ¼ć‚øć‚§ćƒ³ćƒˆčµ·å‹•
  6. ēµęžœć‚’ēµ±åˆć—ć¦ćƒ¬ćƒ“ćƒ„ćƒ¼å®Œäŗ†

Step 0: å“č³Ŗåˆ¤å®šć‚²ćƒ¼ćƒˆļ¼ˆćƒ¬ćƒ“ćƒ„ćƒ¼é‡ē‚¹é ˜åŸŸć®ē‰¹å®šļ¼‰

ćƒ¬ćƒ“ćƒ„ćƒ¼é–‹å§‹å‰ć«å¤‰ę›“å†…å®¹ć‚’åˆ†ęžć—ć€é‡ē‚¹é ˜åŸŸć‚’ē‰¹å®š:

å¤‰ę›“ćƒ•ć‚”ć‚¤ćƒ«åˆ†ęž
    ↓
ā”Œā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”
│           å“č³Ŗåˆ¤å®šć‚²ćƒ¼ćƒˆ                 │
ā”œā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”¤
│  åˆ¤å®šé …ē›®:                              │
│  ā”œā”€ā”€ ć‚«ćƒćƒ¬ćƒƒć‚øäøč¶³ļ¼Ÿļ¼ˆćƒ†ć‚¹ćƒˆćŖć—ļ¼‰     │
│  ā”œā”€ā”€ ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ę³Øę„ļ¼Ÿļ¼ˆauth/​api/)    │
│  ā”œā”€ā”€ a11y ę³Øę„ļ¼Ÿļ¼ˆUI ć‚³ćƒ³ćƒćƒ¼ćƒćƒ³ćƒˆļ¼‰   │
│  └── ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹ę³Øę„ļ¼Ÿļ¼ˆDB/ćƒ«ćƒ¼ćƒ—ļ¼‰  │
ā””ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”€ā”˜
          ↓
    é‡ē‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼é ˜åŸŸć‚’ę±ŗå®š
ć‚«ćƒćƒ¬ćƒƒć‚øåˆ¤å®š
ēŠ¶ę³ęŒ‡ę‘˜å†…å®¹
ę–°č¦ćƒ•ć‚”ć‚¤ćƒ«ć«ćƒ†ć‚¹ćƒˆćŖć—ć€Œćƒ†ć‚¹ćƒˆćŒäøč¶³ć—ć¦ć„ć¾ć™ć€
å¤‰ę›“ćƒ•ć‚”ć‚¤ćƒ«ć®ćƒ†ć‚¹ćƒˆćŒå¤ć„ć€Œćƒ†ć‚¹ćƒˆć®ę›“ę–°ć‚’ę¤œčØŽć—ć¦ćć ć•ć„ć€
ć‚«ćƒćƒ¬ćƒƒć‚ø < 60%ć€Œć‚«ćƒćƒ¬ćƒƒć‚øå‘äøŠć‚’ęŽØå„Øć€
ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£é‡ē‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼
ćƒ‘ć‚¹čæ½åŠ ćƒć‚§ćƒƒć‚Æé …ē›®
auth/, api/OWASP Top 10 ćƒć‚§ćƒƒć‚ÆćƒŖć‚¹ćƒˆ
å…„åŠ›å‡¦ē†ć‚µćƒ‹ć‚æć‚¤ć‚ŗć€ćƒćƒŖćƒ‡ćƒ¼ć‚·ćƒ§ćƒ³
DB ć‚Æć‚ØćƒŖćƒ‘ćƒ©ćƒ”ćƒ¼ć‚æåŒ–ē¢ŗčŖ
a11y é‡ē‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼
ćƒ‘ć‚¹ćƒć‚§ćƒƒć‚Æé …ē›®
src/​components/alt, aria, ć‚­ćƒ¼ćƒœćƒ¼ćƒ‰ę“ä½œ
src/​pages/見出し構造, ćƒ•ć‚©ćƒ¼ć‚«ć‚¹ē®”ē†
ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹é‡ē‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼
ćƒ‘ć‚æćƒ¼ćƒ³č­¦å‘Šå†…å®¹
ćƒ«ćƒ¼ćƒ—å†… DB ć‚Æć‚ØćƒŖN+1 ć‚Æć‚ØćƒŖć®åÆčƒ½ę€§
å¤§č¦ęØ”ćƒ‡ćƒ¼ć‚æå‡¦ē†ćƒšćƒ¼ć‚øćƒćƒ¼ć‚·ćƒ§ćƒ³ę¤œčØŽ
useEffect ä¹±ē”Øćƒ¬ćƒ³ćƒ€ćƒŖćƒ³ć‚°ęœ€é©åŒ–
é‡ē‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼ēµ±åˆå‡ŗåŠ›
šŸ“Š å“č³Ŗåˆ¤å®šēµęžœ → é‡ē‚¹ćƒ¬ćƒ“ćƒ„ćƒ¼é ˜åŸŸ

| 判定 | 該当 | åÆ¾č±”ćƒ•ć‚”ć‚¤ćƒ« |
|------|------|-------------|
| ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ | āš ļø | src/​api/​auth.ts |
| ć‚«ćƒćƒ¬ćƒƒć‚ø | āš ļø | src/​utils/​helpers.ts (ćƒ†ć‚¹ćƒˆćŖć—) |
| a11y | āœ… | - |
| ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹ | āœ… | - |

→ ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ćƒ»ć‚«ćƒćƒ¬ćƒƒć‚øć‚’é‡ē‚¹ēš„ć«ćƒ¬ćƒ“ćƒ„ćƒ¼

Step 2: éŽåŽ»ć®ćƒ¬ćƒ“ćƒ„ćƒ¼ęŒ‡ę‘˜ę¤œē“¢ļ¼ˆMemory-Enhanced)

Claude-mem ćŒęœ‰åŠ¹ćŖå “åˆć€ćƒ¬ćƒ“ćƒ„ćƒ¼é–‹å§‹å‰ć«éŽåŽ»ć®é”žä¼¼ęŒ‡ę‘˜ć‚’ę¤œē“¢:

# mem-search ć§éŽåŽ»ć®ćƒ¬ćƒ“ćƒ„ćƒ¼ęŒ‡ę‘˜ć‚’ę¤œē“¢
mem-search: type:review "{å¤‰ę›“ćƒ•ć‚”ć‚¤ćƒ«ć®ćƒ‘ć‚æćƒ¼ćƒ³}"
mem-search: concepts:security "{ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£é–¢é€£ć®ć‚­ćƒ¼ćƒÆćƒ¼ćƒ‰}"
mem-search: concepts:gotcha "{å¤‰ę›“ē®‡ę‰€ć«é–¢é€£ć™ć‚‹ć‚­ćƒ¼ćƒÆćƒ¼ćƒ‰}"

蔨示例:

šŸ“š éŽåŽ»ć®ćƒ¬ćƒ“ćƒ„ćƒ¼ęŒ‡ę‘˜ļ¼ˆé–¢é€£ć‚ć‚Šļ¼‰

| ę—„ä»˜ | ęŒ‡ę‘˜å†…å®¹ | ćƒ•ć‚”ć‚¤ćƒ« |
|------|---------|---------|
| 2024-01-15 | XSS脆弱性: innerHTML 使用禁止 | src/​components/​*.tsx |
| 2024-01-20 | N+1ć‚Æć‚ØćƒŖ: prefetch åæ…é ˆ | src/​api/​*.ts |

šŸ’” ä»Šå›žć®ćƒ¬ćƒ“ćƒ„ćƒ¼ć§äøŠčØ˜ćƒ‘ć‚æćƒ¼ćƒ³ć‚’é‡ē‚¹ćƒć‚§ćƒƒć‚Æ

注: Claude-mem ćŒęœŖčØ­å®šć®å “åˆć€ć“ć®ć‚¹ćƒ†ćƒƒćƒ—ćÆć‚¹ć‚­ćƒƒćƒ—ć•ć‚Œć¾ć™ć€‚

äø¦åˆ—ć‚µćƒ–ć‚Øćƒ¼ć‚øć‚§ćƒ³ćƒˆčµ·å‹•ļ¼ˆęŽØå„Øļ¼‰

ä»„äø‹ć®ę”ä»¶ć‚’äø”ę–¹ęŗ€ćŸć™å “åˆć€Task tool 恧 code-reviewer ć‚’äø¦åˆ—čµ·å‹•:

  • ćƒ¬ćƒ“ćƒ„ćƒ¼č¦³ē‚¹ >= 2ļ¼ˆä¾‹: ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ + ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹ļ¼‰
  • å¤‰ę›“ćƒ•ć‚”ć‚¤ćƒ« >= 5

čµ·å‹•ćƒ‘ć‚æćƒ¼ćƒ³ļ¼ˆ1ć¤ć®ćƒ¬ć‚¹ćƒćƒ³ć‚¹å†…ć§č¤‡ę•°ć® Task tool ć‚’åŒę™‚å‘¼ć³å‡ŗć—ļ¼‰:

Task tool äø¦åˆ—å‘¼ć³å‡ŗć—:
  #1: subagent_type="code-reviewer"
      prompt="ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£č¦³ē‚¹ć§ćƒ¬ćƒ“ćƒ„ćƒ¼: {files}"
  #2: subagent_type="code-reviewer"
      prompt="ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹č¦³ē‚¹ć§ćƒ¬ćƒ“ćƒ„ćƒ¼: {files}"
  #3: subagent_type="code-reviewer"
      prompt="ć‚³ćƒ¼ćƒ‰å“č³Ŗč¦³ē‚¹ć§ćƒ¬ćƒ“ćƒ„ćƒ¼: {files}"

å°č¦ęØ”ćŖå “åˆļ¼ˆę”ä»¶ć‚’ęŗ€ćŸć•ćŖć„ļ¼‰:

  • å­ć‚¹ć‚­ćƒ«ļ¼ˆdoc.mdļ¼‰ć‚’é †ę¬”čŖ­ćæč¾¼ć‚“ć§ē›“åˆ—å®Ÿč”Œ

šŸ”§ LSP ę©Ÿčƒ½ć®ę“»ē”Ø

ćƒ¬ćƒ“ćƒ„ćƒ¼ć§ćÆ LSP(Language Server Protocolļ¼‰ć‚’ę“»ē”Øć—ć¦ē²¾åŗ¦ć‚’å‘äøŠć—ć¾ć™ć€‚

LSP ć‚’ćƒ¬ćƒ“ćƒ„ćƒ¼ć«ēµ±åˆ

ćƒ¬ćƒ“ćƒ„ćƒ¼č¦³ē‚¹LSP 擻用方法
品質Diagnostics ć§åž‹ć‚Øćƒ©ćƒ¼ćƒ»ęœŖä½æē”Øå¤‰ę•°ć‚’č‡Ŗå‹•ę¤œå‡ŗ
ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£Find-references ć§ę©ŸåÆ†ćƒ‡ćƒ¼ć‚æć®ęµć‚Œć‚’čæ½č·”
ćƒ‘ćƒ•ć‚©ćƒ¼ćƒžćƒ³ć‚¹Go-to-definition ć§é‡ć„å‡¦ē†ć®å®Ÿč£…ć‚’ē¢ŗčŖ

LSP Diagnostics ć®å‡ŗåŠ›ä¾‹

šŸ“Š LSP čØŗę–­ēµęžœ

| ćƒ•ć‚”ć‚¤ćƒ« | ć‚Øćƒ©ćƒ¼ | č­¦å‘Š |
|---------|--------|------|
| src/​components/​Form.tsx | 0 | 2 |
| src/​utils/​api.ts | 1 | 0 |

āš ļø 1ä»¶ć®ć‚Øćƒ©ćƒ¼ć‚’ę¤œå‡ŗ
→ ćƒ¬ćƒ“ćƒ„ćƒ¼ć§ęŒ‡ę‘˜äŗ‹é …ć«čæ½åŠ 

Find-references ć«ć‚ˆć‚‹å½±éŸæåˆ†ęž

šŸ” å¤‰ę›“å½±éŸæåˆ†ęž

変曓: validateInput()

å‚ē…§ē®‡ę‰€:
ā”œā”€ā”€ src/​pages/​signup.tsx:34
ā”œā”€ā”€ src/​pages/​settings.tsx:56
└── tests/​validate.test.ts:12

→ ćƒ†ć‚¹ćƒˆć§ć‚«ćƒćƒ¼ęøˆćæ āœ…

詳瓰: docs/​LSP_INTEGRATION.md


VibeCoder 向け

šŸ“ ć‚³ćƒ¼ćƒ‰ćƒć‚§ćƒƒć‚Æć‚’ä¾é ¼ć™ć‚‹ćØćć®čØ€ć„ę–¹

1. **ć€Œćƒć‚§ćƒƒć‚Æć—ć¦ć€**
   - å…Øä½“ēš„ć«å•é”ŒćŒćŖć„ć‹č¦‹ć¦ć‚‚ć‚‰ć†

2. **ć€Œć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£å¤§äøˆå¤«ļ¼Ÿć€**
   - ę‚Ŗę„ć‚ć‚‹ę”»ę’ƒć«č€ćˆć‚‰ć‚Œć‚‹ć‹ćƒć‚§ćƒƒć‚Æ

3. **ć€Œé…ććŖć„ļ¼Ÿć€**
   - é€Ÿåŗ¦ć«å•é”ŒćŒćŖć„ć‹ćƒć‚§ćƒƒć‚Æ

4. **ć€ŒčŖ°ć§ć‚‚ä½æćˆć‚‹ļ¼Ÿć€**
   - éšœå®³ć®ć‚ć‚‹ę–¹ć§ć‚‚ä½æćˆć‚‹ć‹ćƒć‚§ćƒƒć‚Æ

šŸ’” ćƒ’ćƒ³ćƒˆ: ć€Œå…ØéƒØćƒć‚§ćƒƒć‚Æć—ć¦ć€ćØčØ€ćˆć°ć€
4ć¤ć®č¦³ē‚¹ć™ć¹ć¦ć‚’č‡Ŗå‹•ć§ē¢ŗčŖć—ć¾ć™

More Security skills

supabase logo
Security

supabase

Handles the full Supabase workflow from schema changes to deployment, with built-in security guardrails that catch common traps like RLS...

2.7K 308.9K
View

Comprehensive guides and best practices for Neon Serverless Postgres, covering setup, connection methods, authentication, and platform APIs.

98 216.2K
View

Guide for setting up and using Firebase Authentication. Use this skill when the user's app requires user sign-in, user management, or secure data access using auth rules.

462 163.8K
View

A skill to evaluate how secure Firestore security rules are. Use this when Firestore security rules are updated to ensure that the generated rules are extremely secure and robust.

462 127.7K
View

Official skill for integrating Firebase AI Logic (Gemini API) into web applications. Covers setup, multimodal inference, structured output, and security.

462 125.1K
View

Complete Better Auth server and client setup with database adapters, session management, plugins, and security configuration.

222 118.2K
View

Deploy and manage projects on Vercel using token-based authentication. Use when working with Vercel CLI using access tokens rather than interactive login — e.g. "deploy to vercel", "set up vercel", "add environment variables to vercel".

31.9K 116.1K
View
cloudflare logo
Security

cloudflare

Complete Cloudflare platform integration with decision trees for compute, storage, AI, networking, security, and infrastructure-as-code.

3K 110.7K
View

Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment.

253 103K
View
gws-gmail logo
Security

gws-gmail

Send, read, and manage Gmail messages, drafts, labels, and account settings.

31.2K 78.9K
View

Comprehensive website auditing across 230+ rules in 21 categories including SEO, performance, security, and accessibility.

94 72.3K
View
gws-shared logo
Security

gws-shared

Shared authentication, CLI syntax, and output formatting patterns for gws Google Workspace commands.

31.2K 63.4K
View

Security AI tools

StarByFace logo
Security

StarByFace

Discover your celebrity doppelgƤnger with StarByFace!

Free
View
GeoSpy logo
Security

GeoSpy

GeoSpy: Pricing, Features, FAQs, and Alternatives for AI Teams

Free
View

Detect AI-generated voices to protect against audio fraud.

Paid
View

Ensure Your Content's Originality with AI Plagiarism Checker

Freemium
View
Img Upscaler logo
Security

Img Upscaler

Upscale images by 400% without quality loss

Freemium
View
AICheatCheck logo
Security

AICheatCheck

Accurately Detect AI-Generated Content with TheChecker.AI

Free
View
D
Security

Detect GPT

Chrome extension that detects and flags AI-generated content

Free
View