Bug review
Read-only deep code review that hunts for serious production-breaking bugs (regressions, logic errors, security/privacy, data loss, missing tests) across the route→handler→contract→persistence chain. Use after finishing a task/feature, before a push/merge, or when the user asks to review code ("проверь код", "перед пушем", "code review", "ревью"). Based on the Sukharev vibe-coding almanac.From its SKILL.md
npx -y skills add daniil2711/claude-vibe-workflows --skill bug-reviewAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
One thing to look at
- 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
SKILL.md
4.5 KB, ~1.1k tokens by cl100k_base, as published. Nobody here has run it
Serious-bugs review (метод альманаха ЙЙ)
Код-ревью — обязательная часть цикла после каждой задачи. Модель часто пропускает ошибки в первой реализации, поэтому лимиты/токены лучше тратить на дожим ревью, чем на следующую фичу.
Принципы
- Работай строго read-only на этапе анализа — ничего не меняй, пока не собран список подтверждённых проблем.
- Ищи только серьёзные баги — те, что «лопнули бы в проде». Не косметика, не вкусовщина.
- Проверяй не только diff, но и цепочку владения поведением:
route/guard → handler/service → API contract → persistence/external services. - Возвращай только подтверждённые проблемы с доказательством по коду.
Основной промпт (запускай его, в т.ч. как саб-агент)
Сделай глубокое code review активных изменений. Работай read-only, ничего не меняй. Задача — найти серьёзные баги, которые в проде бы лопнули: регрессии, ошибки логики, проблемы безопасности/приватности, потерю данных и места, где не хватает важных тестов. Проверь не только diff, но и связанные места по цепочке: route/guard → handler/service → API contract → persistence/external services. Верни только подтверждённые проблемы: severity, file:line, доказательство по коду, риск, минимальный fix и какой тест это должен поймать.
Саб-агенты (параллельно, чистые контексты)
Запусти несколько саб-агентов (Agent tool / dispatching-parallel-agents), каждый со своей ролью — так покрытие шире, а контексты не путаются:
- Регрессии — что сломалось из существующего поведения.
- Лишний код и абстракции — «можно ли сделать меньше кода», ненужные слои.
- Возможные баги — логика, edge cases, гонки, null/undefined, границы.
- Best practices / security — в т.ч. перебор
idв эндпоинтах (IDOR), утечки данных. - Элегантность/простота — упрощение без потери бизнес-логики.
После сбора замечаний основной агент формирует план доработок и принимает только подтверждённые замечания (отбрасывает ложные срабатывания, спорит с агентами при необходимости).
Дожим до результата
Гонять ревью имеет смысл циклично — пока не останется actionable-замечаний (а не до формальной оценки «9.5/10» ради цифры). Цель — реальные правки, а не красивый балл.
Чем отличается от встроенного /code-review
Встроенный /code-review тоже отличный и заточен под текущий diff ветки. Этот скилл — про метод альманаха: read-only, цепочка route→persistence, мульти-агентные роли, формат вывода severity / file:line / proof / risk / fix / test. Можно использовать вместе.
What ships with it
Read from the repository
Just SKILL.md. No reference files, no scripts.