Faz review de Pull Requests analisando segurança, qualidade e aderência a padrões. Use quando precisar revisar PRs, verificar qualidade de código, ou garantir conformidade com padrões do projeto.
From laravel-toolkitnpx claudepluginhub aronpc/ai --plugin laravel-toolkitThis skill is limited to using the following tools:
references/fix-generation.mdreferences/pr-followup.mdreferences/quality-checks.mdreferences/security-analysis.mdreferences/specialist-agents.mdDesigns and optimizes AI agent action spaces, tool definitions, observation formats, error recovery, and context for higher task completion rates.
Enables AI agents to execute x402 payments with per-task budgets, spending controls, and non-custodial wallets via MCP tools. Use when agents pay for APIs, services, or other agents.
Compares coding agents like Claude Code and Aider on custom YAML-defined codebase tasks using git worktrees, measuring pass rate, cost, time, and consistency.
Revisão sistemática de Pull Requests com análise multi-aspecto baseada em evidências.
| Skill | Quando usar junto |
|---|---|
qa | Para validação de qualidade antes do review |
standards | Para verificar aderência aos padrões |
workflow | Para verificar convenções de commit |
coder | Para corrigir issues encontradas |
Use esta skill quando precisar:
Não use para:
Esta skill segue uma metodologia evidence-based (baseada em evidências), não em confiança.
Fase 0: Entender Intenção
├── Qual é a mudança proposta?
├── Qual problema está resolvendo?
└── Qual é o contexto da mudança?
Fase 1: Detecção de Triggers
├── Contrato de output mudou?
├── Contrato de input mudou?
├── Contrato comportamental mudou?
├── Side effects mudaram?
├── Contrato de falha mudou?
└── Contrato de null/undefined mudou?
Fase 2: Análise Especializada
├── Análise de Segurança
├── Análise de Qualidade
├── Lógica e Corretude
└── Aderência a Padrões
Fase 3: Validação de Findings
├── Verificar cada finding com código
├── Checar mitigações
└── Descartar falsos positivos
Fase 4: Síntese
├── Consolidar findings
├── Determinar veredito
└── Gerar itens de ação
| Categoria | O que buscar |
|---|---|
| Injection | SQL, command, LDAP injection |
| Auth failures | Session handling, weak passwords |
| Sensitive data | Exposed secrets, unencrypted data |
| XXE | XML parsing vulnerabilities |
| Access control | IDOR, privilege escalation |
| Misconfiguration | Debug mode, default credentials |
| XSS | Reflected, stored, DOM-based |
| Deserialization | Unsafe object deserialization |
| Vulnerabilities | Outdated dependencies |
| Logging | Missing audit trails |
Veja references/security-analysis.md para detalhes.
| Dimensão | Verificações |
|---|---|
| Readability | Nomes claros, código autoexplicativo |
| Maintainability | Tamanho de funções, complexidade |
| Testability | Código testável, dependências injetáveis |
| Performance | Algoritmos eficientes, sem N+1 |
| Documentation | Comentários onde necessário |
Veja references/quality-checks.md para detalhes.
Veja references/specialist-agents.md para padrões específicos.
| Verdict | Quando usar |
|---|---|
approved | PR pronto para merge |
needs_changes | Mudanças necessárias |
rejected | PR não deve ser mergeado |
## Resumo de Review do PR
**Verdict:** [approved | needs_changes | rejected]
### Visão Geral
[Breve descrição do que o PR faz]
### Issues Críticos (Obrigatório)
1. [Issue]: [Descrição] → [Ação]
### Alta Prioridade
1. [Issue]: [Descrição] → [Ação]
### Média Prioridade
1. [Suggestion]: [Descrição]
### Baixa Prioridade / Nitpicks
1. [Nit]: [Descrição]
### Pontos Positivos
- [Coisas positivas do PR]
### Testes
- [ ] Testes unitários adicionados/atualizados
- [ ] Testes de integração passando
- [ ] Testes manuais realizados
### Checklist para o Autor
- [ ] Resolver todos os issues críticos
- [ ] Atualizar documentação
- [ ] Adicionar testes para código novo
Todo finding DEVE incluir:
{
"finding": "Description of the issue",
"severity": "critical|high|medium|low",
"file": "path/to/file.ts",
"line": 42,
"evidence": "actual code snippet showing the issue",
"recommendation": "How to fix it"
}
Sem evidência de código real = Finding inválido
references/security-analysis.md - OWASP Top 10 e security patternsreferences/quality-checks.md - Code quality patternsreferences/specialist-agents.md - Agentes especializadosreferences/pr-followup.md - Follow-up processreferences/fix-generation.md - Estratégias de fix