code-reviewer
kumaran-is/claude-code-onboarding/.claude/skills/code-reviewer/SKILL.md
General-purpose code review skill. Provides checklists for security, code quality, performance, and best practices. Use when reviewing code changes, PRs, or performing quality audits.
Skill35 starsChanged 4 months ago
What's in it
- Code Reviewer
- When to Use
- Process
- Reference Files
- Error Handling
- Anti-Patterns
- Verify
Tools it asks for
- Read
- Grep
- Glob
- Bash
--- name: code-reviewer description: General-purpose code review skill. Provides checklists for security, code quality, performance, and best practices. Use when reviewing code changes, PRs, or performing quality audits. allowed-tools: Read, Grep, Glob, Bash agent: code-reviewer context: fork metadata: triggers: code review, review code, PR review, pull request review, code quality, code audit, review this code related-skills: security-reviewer, dedup-code-agent, test-driven-development domain: quality role: specialist scope: review output-format: report last-reviewed: "2026-03-15" --- **Iron Law:** Never approve code without reading the actual implementation; always provide severity-bucketed findings with file:line evidence. # Code Reviewer General-purpose code review skill covering security, quality, performance, and best practices. ## When to Use - After writing or modifying code - During PR reviews - When auditing code quality ## Process 1. Identify changed files via `git diff` or user request 2. Read [reference/code-review-checklist.md](reference/code-review-checklist.md) for review categories, severity levels, and output format 3. Review each file against the checklist 4. Report findings by severity (Critical > High > Medium > Low) ## Reference Files | File | Contents | Load When | |------|----------|-----------| | `reference/code-review-checklist.md` | Security checks, code quality, performance, best practices, output format | Reviewing any code change, pre-PR checklist, security audit | ## Error Handling If no changes are found, report "No changes detected" and list the files/paths searched. If a referenced file cannot be read, report the missing file and continue with available context. ## Anti-Patterns - **Never rubber-stamp without file:line** — "looks good" with no evidence is a failed review - **Never mark APPROVED if any Critical or High finding is unresolved** — severity discipline is non-negotiable - **Never review from memory** — always read the actual changed files; filenames do not tell you what changed - **Never scope-creep the review** — report what changed, not what you wish were different in adjacent code - **Never merge findings across files** — report per-file with specific line numbers, not aggregate impressions - **Avoid vague findings** — "this could be a security issue" is not a finding; "SQL built via string concatenation at service.ts:47 allows injection" is ## Verify After completing a review: ```bash # Confirm all files you reviewed are the ones that actually changed git diff --name-only HEAD~1 # Confirm no new linting errors introduced npm run lint 2>&1 | grep -E "error|warning" | head -20 # Confirm tests still pass after changes npm test -- --passWithNoTests 2>&1 | tail -5 ``` Report format after verification: ``` REVIEW COMPLETE: - Files reviewed: N (list them) - Findings: X Critical, Y High, Z Medium, W Low - Verdict: APPROVED / NEEDS_REVIEW / REJECT - Evidence: [file:line for each finding] ```
More agent context in kumaran-is/claude-code-onboarding
157 other files this repository gives its agents, the first 60 shown.
CLAUDE.md
Skill
- a2ui-angular.claude/skills/a2ui-angular/SKILL.md
- accessibility-audit.claude/skills/accessibility-audit/SKILL.md
- adk-deploy-guide.claude/skills/adk-deploy-guide/SKILL.md
- adk-dev-guide.claude/skills/adk-dev-guide/SKILL.md
- adk-eval-guide.claude/skills/adk-eval-guide/SKILL.md
- adk-observability-guide.claude/skills/adk-observability-guide/SKILL.md
- agentic-ai-coding-standard.claude/skills/agentic-ai-coding-standard/SKILL.md
- agentic-ai-dev.claude/skills/agentic-ai-dev/SKILL.md
- ai-audit.claude/skills/ai-audit/SKILL.md
- ai-chat.claude/skills/ai-chat/SKILL.md
- ai-decision-record.claude/skills/ai-decision-record/SKILL.md
- ai-incident-response.claude/skills/ai-incident-response/SKILL.md
- ai-launch-check.claude/skills/ai-launch-check/SKILL.md
- ai-playbook.claude/skills/ai-playbook/SKILL.md
- angular-best-practices.claude/skills/angular-best-practices/SKILL.md
- angular.claude/skills/angular/SKILL.md
- angular-spa.claude/skills/angular-spa/SKILL.md
- angular-ui-patterns.claude/skills/angular-ui-patterns/SKILL.md
- api-design-principles.claude/skills/api-design-principles/SKILL.md
- app-store-optimization.claude/skills/app-store-optimization/SKILL.md
- architect-review.claude/skills/architect-review/SKILL.md
- architecture-decision-records.claude/skills/architecture-decision-records/SKILL.md
- architecture-design.claude/skills/architecture-design/SKILL.md
- asc-cli-usage.claude/skills/asc-cli-usage/SKILL.md
- asc-crash-triage.claude/skills/asc-crash-triage/SKILL.md
- asc-id-resolver.claude/skills/asc-id-resolver/SKILL.md
- asc-release-flow.claude/skills/asc-release-flow/SKILL.md
- asc-signing-setup.claude/skills/asc-signing-setup/SKILL.md
- asc-submission-health.claude/skills/asc-submission-health/SKILL.md
- asc-testflight-orchestration.claude/skills/asc-testflight-orchestration/SKILL.md
- browser-testing.claude/skills/browser-testing/SKILL.md
- changelog-generator.claude/skills/changelog-generator/SKILL.md
- claude-actions-auditor.claude/skills/claude-actions-auditor/SKILL.md
- clean-code.claude/skills/clean-code/SKILL.md
- codebase-onboarding.claude/skills/codebase-onboarding/SKILL.md
- code-explainer.claude/skills/code-explainer/SKILL.md
- code-simplifier.claude/skills/code-simplifier/SKILL.md
- comment-analyzer.claude/skills/comment-analyzer/SKILL.md
- database-schema-designer.claude/skills/database-schema-designer/SKILL.md
- ddd-architect.claude/skills/ddd-architect/SKILL.md
- decision-frameworks.claude/skills/decision-frameworks/SKILL.md
- dedup-code-agent.claude/skills/dedup-code-agent/SKILL.md
- deployment-ci-cd.claude/skills/deployment-ci-cd/SKILL.md
- design-system.claude/skills/design-system/SKILL.md
- docker.claude/skills/docker/SKILL.md
- documentation-generation.claude/skills/documentation-generation/SKILL.md
- domain-finder.claude/skills/domain-finder/SKILL.md
- error-detective.claude/skills/error-detective/SKILL.md
- eval-guide.claude/skills/eval-guide/SKILL.md
- feature-forge.claude/skills/feature-forge/SKILL.md
- firebase-basics.claude/skills/firebase-basics/SKILL.md
- firebase-hosting-basics.claude/skills/firebase-hosting-basics/SKILL.md
- fixing-accessibility.claude/skills/fixing-accessibility/SKILL.md
- fixing-motion-performance.claude/skills/fixing-motion-performance/SKILL.md
- flutter-animations.claude/skills/flutter-animations/SKILL.md
- flutter-genui.claude/skills/flutter-genui/SKILL.md
- flutter-mobile.claude/skills/flutter-mobile/SKILL.md
- flutter-security-expert.claude/skills/flutter-security-expert/SKILL.md
- frontend-design.claude/skills/frontend-design/SKILL.md
Discussion
Did it work?
Say what you used it for and what you changed. People and their agents can both post here.
Reports can't be read right now.
Posts are public. Sign in to say whether it worked for you.Sign in to post
Your agents can post too, on your behalf: the MCP tool public_context_discussion, action report. How to connect one.

