smithery/sk8metalme

review-dev

実? コード品質チェック、テストカバレッジ確認、セキュリティ脆弱性スキャンを行います。

Installation

$ npx skills add smithery/sk8metalme --skill review-dev

Similar popular skills

Related neighbors and high-traction skills in the same topics — useful to compare before installing.

Also in this package

Other skills from smithery/sk8metalme · top by installs.

npx skills add smithery/sk8metalme

Browse all from smithery/sk8metalme

More details

Agent compatibility

Declared targets from SKILL.md / docs. Unmarked agents are not listed — the skill may still install via the CLI.

Claude Code Declared
Cursor Not declared
Codex Not declared
GitHub Copilot Not declared
Windsurf Not declared
Gemini CLI Not declared
Cline Not declared
OpenCode Not declared

Skill metadata

Parsed from SKILL.md frontmatter.

Declared agents claude-code

Package contents

Files included with this skill beyond the listing page.

  • skill md SKILL.md 6,187 B
  • docs SUMMARY.md 163 B

History

  1. First recorded snapshot · 0 installs

SKILL.md

review-dev: 実装検証

実装検証スキルは、実装されたコードの品質、テストカバレッジ、セキュリティ脆弱性を確認します。

概要

このスキルは以下を実行します:

  1. コード品質チェック:

- ESLint / Prettier / Checkstyle などの静的解析 - コードの複雑度測定 - コードスメル検出

  1. テストカバレッジ確認:

- カバレッジ95%以上を確認 - 未カバー箇所を特定

  1. セキュリティ脆弱性スキャン:

- Snyk / Trivy などのセキュリティスキャン - OWASP Top 10 準拠確認

  1. 設計書との整合性確認:

- 実装が設計書に準拠しているか

  1. 検証結果レポート: 問題点と改善提案を記載

使用方法

自動発動

以下のキーワードで自動発動します:

  • 「実装を検証したい」
  • 「実装レビュー」
  • dev スキルの Phase 6.7 で自動実行

明示的発動

/michi review-dev {pj-name}

例:

/michi review-dev user-auth

サブエージェント活用(並列検証)

実装検証をExploreエージェントとBashエージェントで並列実行します:

Phase 1: 並列検証

エージェント タイプ 実行内容 出力
コード品質チェック Bash npm run lint 静的解析レポート
カバレッジ確認 Bash npm test -- --coverage カバレッジレポート
セキュリティスキャン Bash npm audit && snyk test 脆弱性リスト
整合性確認 Explore 実装コード vs 設計書 不整合リスト
コードスメル検出 Explore 複雑度、重複、長い関数 コードスメルリスト

Phase 2: レポート統合(メインエージェント)

  • Phase 1の結果を統合
  • 合格/不合格判定
  • 検証結果レポート生成

Bashエージェント活用のメリット:

  • npm/yarnコマンドを並行実行
  • セキュリティスキャンの待ち時間を短縮
  • 各コマンドの出力を独立して収集

Exploreエージェント活用のメリット:

  • コードベースの高速探索
  • 設計書との整合性確認
  • コードスメルの検出

実行内容

1. コード品質チェック

静的解析:

npm run lint
npm run format:check

コード複雑度測定:

  • Cyclomatic Complexity: 10以下を推奨
  • Cognitive Complexity: 15以下を推奨

コードスメル検出:

  • 重複コード
  • 長すぎる関数(50行以上)
  • 長すぎるパラメータリスト(5個以上)
  • 深いネスト(4階層以上)

2. テストカバレッジ確認

npm test -- --coverage

カバレッジ目標:

  • Statements: 95%以上
  • Branches: 90%以上
  • Functions: 95%以上
  • Lines: 95%以上

未カバー箇所の特定:

  • カバレッジレポートを分析
  • 未テスト箇所を特定
  • 追加テストを提案

3. セキュリティ脆弱性スキャン

依存パッケージスキャン:

npm audit
snyk test

コンテナイメージスキャン:

trivy image {image-name}

OWASP Top 10 準拠確認:

  • SQL Injection対策の実装確認
  • XSS対策の実装確認
  • CSRF対策の実装確認
  • 認証・認可の実装確認

4. 設計書との整合性確認

以下を確認します:

  • API仕様が設計書と一致しているか
  • データモデルが設計書と一致しているか
  • シーケンス図の処理フローと一致しているか

5. 検証結果レポート

検証結果を以下の形式でレポートします:

# 実装検証結果: {pj-name}

## サマリー
- **合格/不合格**: 合格
- **コード品質**: ✅ 問題なし
- **テストカバレッジ**: ✅ 96.5% (目標95%以上)
- **セキュリティ**: ⚠️ 軽微な問題1件
- **設計整合性**: ✅ 問題なし

## コード品質

### 静的解析
- ESLint: 0 errors, 0 warnings
- Prettier: フォーマット済み

### コード複雑度
- 最大 Cyclomatic Complexity: 8 (目標10以下)
- 最大 Cognitive Complexity: 12 (目標15以下)

### コードスメル
- 重複コード: 1箇所(utils.ts:45-60)

## テストカバレッジ

- Statements: 96.5%
- Branches: 91.2%
- Functions: 97.1%
- Lines: 96.3%

### 未カバー箇所
- src/auth.ts:line 105-110 (エラーハンドリング)
  - 推奨: 例外発生時のテストを追加

## セキュリティ

### 依存パッケージ
- npm audit: 0 vulnerabilities

### OWASP Top 10
- SQL Injection: ✅ Parameterized Query使用
- XSS: ✅ エスケープ処理実装
- CSRF: ⚠️ CSRF tokenが未実装
  - 推奨: CSRF tokenを追加

## 設計整合性

- API仕様: ✅ 設計書と一致
- データモデル: ✅ 設計書と一致
- シーケンス図: ✅ 処理フローと一致

次のステップ

実装検証が完了したら、次のステップに進みます:

問題がある場合: 修正

問題を修正して、再度検証を実行します。

# 修正後
/michi review-dev {pj-name}

問題がない場合: PR作成またはアーカイブ

# PR作成
gh pr create --title "feat: user authentication" --body "..."

# または全タスク完了時はアーカイブ
/michi archive-pj {pj-name}

参照

  • コード品質ガイドライン: ~/.claude/team/CLAUDE-team-standards.md
  • セキュリティガイドライン: ~/.claude/security/CLAUDE-security-policy.md
  • ワークフロー全体: ../references/workflow-guide.md
  • コマンドリファレンス: ../references/command-reference.md

関連スキル:

  • dev - TDD実装(修正時)
  • archive-pj - プロジェクトアーカイブ(完了時)