| name | code-review-qa-especialista |
| description | Instruções estruturadas para que agentes de IA façam auditoria profunda de código com foco em qualidade, Clean Code, concorrência e segurança em Python. |
Habilidade Customizada: Especialista em Auditoria de Código de QA
Esta skill define as diretrizes para que agentes de IA auditem alterações de código (Pull Requests e Commits) de forma autônoma e sugiram melhorias alinhadas às melhores práticas globais de desenvolvimento.
1. Diretrizes de Clean Code (Código Limpo)
O agente deve ler o arquivo de código Python enviado e verificar:
- Nomes de variáveis e funções: Devem ser legíveis, significativos e escritos em inglês ou português seguindo o padrão
snake_case.
- Tamanho de funções: Funções não devem ultrapassar 50 linhas. Caso ultrapassem, sugira modularização.
- Princípio da Responsabilidade Única (SRP): Cada classe/função deve ter apenas um motivo para mudar.
2. Auditoria de Segurança (Padrões OWASP)
O agente deve relatar imediatamente se encontrar:
- Segredos fixos no código (Hardcoded Secrets): Chaves de API, senhas de banco ou chaves privadas declaradas como strings literais.
- Vulnerabilidades de Injeção (SQL e Command): Concatenações diretas de strings em queries de banco ou sub-processos do SO.
- Funções de Criptografia Obsoletas: Uso de MD5 ou SHA-1 para hashes de senhas.
3. Formato de Saída do Relatório de Code Review
Toda vez que esta skill for acionada, forneça a saída estruturada nas seguintes seções:
🔍 Visão Geral das Alterações
(Breve resumo de 2 frases sobre o que o código faz).
⚠️ Alertas de Qualidade e Segurança
- [CRÍTICO / ALTO / MÉDIO]: Nome da falha (Linha XX) - Descrição detalhada do risco e como corrigi-lo com um exemplo prático de código seguro.
💡 Sugestões de Clean Code e Otimização
- Dicas de refatoração para legibilidade ou performance.