Review code
Time de IA governado para o Kiro — agentes com papéis separados, specs EARS, testes black-box e gates mecânicos de merge, do ticket ao deploy.
npx -y skills add cleudice/kiro-ai-team --skill review-codeAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
2 things to look at
- 16 days oldThe repository was created 16 days ago. New is not bad, but a brand new repository carrying a familiar-sounding name is the shape a typosquat arrives in, and there has been no time for anyone else to find a problem with it.
- 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
What its author says it does
Copied from the file, not written here
(Somente reviewer-code, sessão limpa) Revisão técnica do diff — correção primeiro, depois segurança (SQL injection, segredos), simplificação e convenções; achados com arquivo, linha e cenário de falha. Use quando pedirem 'code review', 'revise o diff/PR', 'está ok pra mesclar tecnicamente?'.
SKILL.md
1.7 KB, as published. Nobody here has run it
review-code
Passos
- Coletar diff + funções envolventes; traçar callers e comportamento removido.
- Prioridade: (a) bugs de correção; (b) segurança — SQL injection (ADO.NET/PLSQL), dados sensíveis em log, authz; (c) reuso/simplificação; (d) convenções (guidelines do stack, .editorconfig, retro-learnings).
- Autoverificar cada achado (reler o código, simular o cenário) antes de reportar — zero falso positivo barato.
- Ranquear por severidade.
Saída — docs/reviews/<PBI>-code.md
Primeira linha, sem nada antes — é a âncora que check-gates.sh procura (G4):
Veredicto: APROVADO
ou
Veredicto: REPROVADO
<!-- sync: veredicto-commit (idêntico em review-spec e review-code; selftest confere) -->
Segunda linha, sempre: Commit: <sha do último commit de CÓDIGO de pbi/<ID>> (commits que só tocam docs/reviews/**/docs/tests-spec/** não contam — é contra esse sha que check-gates.sh valida). Código novo commitado depois invalida a aprovação; revise de novo.
Depois: achados: [SEV] arquivo:linha — cenário de falha — sugestão. Nunca escrever a palavra do veredicto oposto solta no corpo do texto — isso quebraria a leitura mecânica do gate.
Regras
- Reprovar por (a) ou (b) sempre; (c)/(d) reprovam só se violarem guideline explícita — senão viram notas.
- Não corrigir; devolver ao dev.