Bug review
Метод вайб-кодинга из альманаха Сухарева, упакованный в скиллы и авто-подсказчик для Claude Code: /prd, /bug-review, /sec-audit
npx -y skills add daniil2711/claude-vibe-workflows --skill bug-reviewAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
One thing to look at
- 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
What its author says it does
Copied from the file, not written here
Read-only deep code review that hunts for serious production-breaking bugs (regressions, logic errors, security/privacy, data loss, missing tests) across the route→handler→contract→persistence chain. Use after finishing a task/feature, before a push/merge, or when the user asks to review code ("проверь код", "перед пушем", "code review", "ревью"). Based on the Sukharev vibe-coding almanac.
SKILL.md
4.5 KB, as published. Nobody here has run it
Serious-bugs review (метод альманаха ЙЙ)
Код-ревью — обязательная часть цикла после каждой задачи. Модель часто пропускает ошибки в первой реализации, поэтому лимиты/токены лучше тратить на дожим ревью, чем на следующую фичу.
Принципы
- Работай строго read-only на этапе анализа — ничего не меняй, пока не собран список подтверждённых проблем.
- Ищи только серьёзные баги — те, что «лопнули бы в проде». Не косметика, не вкусовщина.
- Проверяй не только diff, но и цепочку владения поведением:
route/guard → handler/service → API contract → persistence/external services. - Возвращай только подтверждённые проблемы с доказательством по коду.
Основной промпт (запускай его, в т.ч. как саб-агент)
Сделай глубокое code review активных изменений. Работай read-only, ничего не меняй. Задача — найти серьёзные баги, которые в проде бы лопнули: регрессии, ошибки логики, проблемы безопасности/приватности, потерю данных и места, где не хватает важных тестов. Проверь не только diff, но и связанные места по цепочке: route/guard → handler/service → API contract → persistence/external services. Верни только подтверждённые проблемы: severity, file:line, доказательство по коду, риск, минимальный fix и какой тест это должен поймать.
Саб-агенты (параллельно, чистые контексты)
Запусти несколько саб-агентов (Agent tool / dispatching-parallel-agents), каждый со своей ролью — так покрытие шире, а контексты не путаются:
- Регрессии — что сломалось из существующего поведения.
- Лишний код и абстракции — «можно ли сделать меньше кода», ненужные слои.
- Возможные баги — логика, edge cases, гонки, null/undefined, границы.
- Best practices / security — в т.ч. перебор
idв эндпоинтах (IDOR), утечки данных. - Элегантность/простота — упрощение без потери бизнес-логики.
После сбора замечаний основной агент формирует план доработок и принимает только подтверждённые замечания (отбрасывает ложные срабатывания, спорит с агентами при необходимости).
Дожим до результата
Гонять ревью имеет смысл циклично — пока не останется actionable-замечаний (а не до формальной оценки «9.5/10» ради цифры). Цель — реальные правки, а не красивый балл.
Чем отличается от встроенного /code-review
Встроенный /code-review тоже отличный и заточен под текущий diff ветки. Этот скилл — про метод альманаха: read-only, цепочка route→persistence, мульти-агентные роли, формат вывода severity / file:line / proof / risk / fix / test. Можно использовать вместе.