| name | workflow-code-review |
| description | Workflow de code review para o TodoApp. Define as fases Lint → Security → Review → Approve com checklist completo. Invocada pelo agente orchestrator quando o tipo de tarefa é "review", "code review" ou "revisar código". |
Workflow: Code Review Pipeline
Workflow sequencial para revisar código com foco em qualidade, segurança e aderência aos padrões do TodoApp.
Fases
1. LINT — Verificação estática
Objetivo: Checar erros de tipo e formatação.
Ações:
- Rodar
npx tsc --noEmit no backend — coletar erros
- Rodar
npx tsc --noEmit no frontend — coletar erros
- Verificar que não existe uso de
any nos arquivos modificados
- Verificar que imports estão corretos (sem circular dependencies)
Subagente: Nenhum (orchestrator valida diretamente)
Critérios de saída:
2. SECURITY — Análise de segurança OWASP
Objetivo: Identificar vulnerabilidades de segurança.
Checklist (baseado no OWASP Top 10):
Subagente: Nenhum (orchestrator avalia com base no checklist acima)
Critérios de saída:
3. REVIEW — Revisão de padrões e qualidade
Objetivo: Revisar aderência aos padrões arquitecturais do projeto.
Subagente: Code Reviewer
Checklist de revisão:
Backend (Fastify):
Frontend (React):
Database (Prisma):
Critérios de saída:
4. APPROVE — Decisão final
Objetivo: Aprovar ou solicitar mudanças.
Regras de decisão:
| Situação | Ação |
|---|
| Zero issues | ✅ Aprovado |
| Só suggestions | ✅ Aprovado com sugestões opcionais |
| Warnings sem critical | ⚠️ Aprovado condicionalmente — warnings devem ser corrigidos |
| Qualquer critical | ❌ Mudanças solicitadas — deve corrigir antes de aprovar |
Critérios de saída:
Gate Final
O code review só é considerado completo quando:
- ✅ Lint passou (tsc clean)
- ✅ Security check sem criticals
- ✅ Review realizado com feedback documentado
- ✅ Decisão de aprovação comunicada