skill

مراجعة الكود

راجع تغييرات الكود من حيث الأمان والأداء والصحة. يتم التفعيل من خلال رابط PR أو diff، أو بعبارات مثل "راجع هذا قبل الدمج" أو "هل هذا الكود آمن؟"، أو عند التحقق من التغييرات بحثًا عن استعلامات N+1، ومخاطر الحقن، والحالات الحدية المفقودة، وفجوات معالجة الأخطاء.

Anthropic4.82,500+ تثبيتموثوق

نبذة

# /استعراض-الكود

> إذا رأيت عناصر نائبة غير مألوفة أو كنت بحاجة للتحقق من الأدوات المتصلة، راجع [CONNECTORS.md](../../CONNECTORS.md).

استعرض تغييرات الكود من خلال عدسة منظمة تركز على الأمان والأداء والصحة والقابلية للصيانة.

## الاستخدام

``` /code-review <رابط PR أو مسار الملف> ```

استعرض تغييرات الكود المقدمة: @$1

إذا لم يتم توفير ملف أو رابط معين، سأطلب منك توضيح ما يجب استعراضه.

## آلية العمل

``` ┌─────────────────────────────────────────────────────────────────┐ │ استعراض الكود │ ├─────────────────────────────────────────────────────────────────┤ │ مستقل (يعمل دائماً) │ │ ✓ لصق مقارنة، رابط PR، أو الإشارة إلى الملفات │ │ ✓ تدقيق أمني (OWASP top 10، الحقن، المصادقة) │ │ ✓ استعراض الأداء (استعلامات N+1، تسرب الذاكرة، التعقيد) │ │ ✓ الصحة (حالات حدية، معالجة الأخطاء، شروط التسابق) │ │ ✓ النمط (التسمية، البنية، القراءة) │ │ ✓ اقتراحات قابلة للتنفيذ مع أمثلة برمجية │ ├─────────────────────────────────────────────────────────────────┤ │ معزز (عند ربط أدواتك) │ │ + التحكم بالإصدار: سحب مقارنة PR تلقائياً │ │ + متتبع المشاريع: ربط النتائج بالتذاكر │ │ + قاعدة المعرفة: التحقق من معايير الكود لفريقك │ └─────────────────────────────────────────────────────────────────┘ ```

## أبعاد الاستعراض

### الأمان - حقن SQL، XSS، CSRF - عيوب المصادقة والتفويض - الأسرار أو بيانات الاعتماد في الكود - فك الضغط غير الآمن - عبور المسارات - SSRF

### الأداء - استعلامات N+1 - تخصيصات الذاكرة غير الضرورية - التعقيد الحسابي (O(n²) في المسارات الساخنة) - فهارس قاعدة البيانات المفقودة - الاستعلامات أو الحلقات غير المحدودة - تسريب الموارد

### الصحة - الحالات الحدية (إدخال فارغ، null، overflow) - شروط التسابق وقضايا التزامن - معالجة الأخطاء والانتشار - أخطاء off-by-one - سلامة النوع

### قابلية الصيانة - وضوح التسمية - مبدأ المسؤولية الفردية - التكرار - تغطية الاختبارات - التوثيق للمنطق غير الواضح

## الإخراج

```markdown ## استعراض الكود: [عنوان PR أو الملف]

### الملخص [نظرة عامة موجزة على التغييرات والجودة الإجمالية في جملتين]

### مشاكل حرجة | # | الملف | السطر | المشكلة | الخطورة | |---|------|------|--------|--------| | 1 | [ملف] | [سطر] | [الوصف] | 🔴 حرج |

### الاقتراحات | # | الملف | السطر | الاقتراح | الفئة | |---|------|------|---------|------| | 1 | [ملف] | [سطر] | [الوصف] | الأداء |

### ما يبدو جيداً - [ملاحظات إيجابية]

### الحكم [موافقة / طلب تغييرات / يحتاج للنقاش] ```

## إذا كانت الوصلات متاحة

إذا كان **~~التحكم بالإصدار** متصلاً: - سحب مقارنة PR تلقائياً من الرابط - التحقق من حالة CI ونتائج الاختبارات

إذا كان **~~متتبع المشاريع** متصلاً: - ربط النتائج بالتذاكر ذات الصلة - التحقق من معالجة PR للمتطلبات المذكورة

إذا كانت **~~قاعدة المعرفة** متصلة: - التحقق من التغييرات مقابل معايير الكود ودلائل النمط لفريقك

## نصائح

1. **قدم السياق** — "هذا مسار ساخن" أو "يتعامل مع معلومات شخصية" يساعدني على التركيز. 2. **حدد الاهتمامات** — "ركز على الأمان" يضيق نطاق الاستعراض. 3. **أرفق الاختبارات** — سأتحقق من تغطية الاختبارات وجودتها أيضاً.

التثبيت

شغل هذا الأمر

git clone https://github.com/anthropics/knowledge-work-plugins && cp -r knowledge-work-plugins/engineering/skills/code-review ~/.claude/skills/

يعمل مع

claude appclaude codeclaude apicursorcodexwindsurfclinezed

خطوات التثبيت

استنسخ المستودع وانسخ مجلد `engineering/skills/code-review` إلى دليل مهارات Claude الخاص بك. متوافق مع Claude Code و Cursor و Codex وأي وكيل متوافق مع Agent Skills.

عرض المصدر
الرخصة: Apache-2.0بواسطة Anthropic

أصول ذات صلة

مختارات أخرى في التطوير والبرمجة.

mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-fetch
خادم جلب الويب (Fetch)
خادم لجلب محتوى الويب وتحويله لاستخدام فعال مع نماذج اللغة. يجلب الروابط ويحولها إلى ماركداون نظيف.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-memory
خادم الذاكرة (Memory)
نظام ذاكرة دائمة قائم على رسم بياني معرفي. يتيح للوكلاء تذكر المعلومات عبر المحادثات.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-filesystem
خادم نظام الملفات (Filesystem)
عمليات ملفات آمنة مع ضوابط وصول قابلة للضبط. قراءة الملفات المحلية وكتابتها وسردها والبحث فيها.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-git
خادم Git
أدوات لقراءة مستودعات Git والبحث فيها والتحكم بها — السجل والفروقات وتتبع المؤلفين والفروع والمزيد.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-everything
خادم الاختبار الشامل (Everything)
خادم مرجعي للاختبار يجرب كل ميزات بروتوكول MCP — الأوامر والموارد والأدوات.★ 4.9 · 5,000+
mcp serverclaude_codecursorcodex
npm install @modelcontextprotocol/server-sequentialthinking
خادم التفكير المتسلسل (Sequential Thinking)
حل ديناميكي للمشكلات عبر تسلسلات تفكير منظمة مع التفرع والمراجعة والتأمل.★ 4.9 · 5,000+

افحص قبل التثبيت

شغل أي مصدر عبر فحوصاتنا - الظهور في الذكاء الاصطناعي والأمان والأداء واكتشاف التقنيات.

المزيد في التطوير والبرمجة