一键导入
bro-review-code
Проводит независимое READONLY-ревью изменений кода: соответствие задаче, корректность, безопасность, производительность и тесты.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Проводит независимое READONLY-ревью изменений кода: соответствие задаче, корректность, безопасность, производительность и тесты.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Автономно реализует задачу из плана или прямо из диалога, проверяет результат и проводит обязательное ревью.
Знакомит с набором ai-bro — карта скиллов и типовой флоу. Use when the user is new to ai-bro, asks «как пользоваться», «с чего начать», «онбординг», «/bro-on-board».
Пополняет существующий memory bank — постоянный слой знаний проекта. Use when the user wants to update project knowledge, specs, features, playbooks, or asks «запомни», «добавь в memory bank», «/bro-remember-it». Не инициализирует банк с нуля.
Помогает дебажить проблему и найти корневой кейс бага. ИСПОЛЬЗУЙ если нужно провести расследование бага/регрессии/нестабильного поведения до root cause. Use when the user asks to investigate, reproduce, find root cause, explain why something breaks, triage a regression, or debug.
Помогает составить план реализации
Инициализирует memory bank проекта с нуля — структура и первичное заполнение. Use when the user asks «инициализируй memory bank», «создай memory bank», «заведи банк знаний», «/bro-init-memory-bank». Не пополняет существующий банк.
| name | bro-review-code |
| description | Проводит независимое READONLY-ревью изменений кода: соответствие задаче, корректность, безопасность, производительность и тесты. |
| disable-model-invocation | true |
Независимое ревью изменений исходного кода, тестов, конфигурации, инфраструктуры и программных контрактов. Скилл можно вызвать напрямую или из промпта субагента другого скилла.
Результат — только доказательные замечания по текущим изменениям. Не исправляй код, не создавай патчи и не подменяй ревью реализацией.
Разрешено читать репозиторий, историю и diff, искать использования, изучать тесты и конфигурацию, а также запускать безопасные недеструктивные проверки.
Запрещено:
Сначала определи:
Если объект не указан:
Если постановка задачи не передана, всё равно проверяй корректность, безопасность, производительность и тесты, но явно укажи, что соответствие исходной задаче оценено с ограниченной уверенностью.
Изучай не только diff: читай окружающую реализацию, вызывающий код, типы, тесты, конфигурацию и контракты, необходимые для проверки достижимости риска.
Правила выбора тира и семейства модели описаны в subagent-model-tiers. Для всех reviewer-субагентов используй тир code-reviewer.
Если изменение ограничено одним понятным сценарием и подсистемой, а также не затрагивает высокорисковые границы, не запускай вложенных субагентов. Самостоятельно проведи все направления проверки по комплексному ревью в текущем контексте.
Запускай применимые профильные проверки параллельно, если изменение:
Доступные проверки:
Для широкого изменения запускай все пять проверок. Для локального, но высокорискового изменения запускай только относящиеся к риску профильные проверки вместе с проверкой корректности. Не запускай профиль, если его предмет заведомо отсутствует в изменениях.
Если текущий harness не поддерживает запуск вложенных субагентов, не останавливай ревью и не сокращай его область: самостоятельно последовательно примени все выбранные профильные промпты в текущем контексте, а затем собери единый отчёт по тем же правилам.
Во все промпты подставляй один и тот же полный контекст:
Объект ревью: <diff, диапазон, ветка, PR или файлы>
База сравнения: <base>
Задача и критерии: <переданный контекст либо «не переданы»>
Ограничения проекта: <релевантные правила>
Известные проверки: <что уже запускалось и с каким результатом>
Не передавай субагентам ссылки на файлы этого скилла: текст выбранного промпта и контекст должны полностью находиться в Task.
После профильного ревью самостоятельно собери единый отчёт:
confidence.Серьёзность:
critical — достижимая потеря или массовая утечка данных, полный обход критической защиты, удалённое выполнение кода либо системная недоступность;high — нарушение ключевого пользовательского сценария, обход авторизации, существенная регрессия данных или производительности;medium — реальный дефект или пробел проверки с ограниченным влиянием и доказуемым сценарием;Сначала выдай findings. Для каждого укажи:
severity: critical / high / medium;criterion: requirements / correctness / security / performance / tests;where: файл и строка, символ либо точный участок логики;problem: конкретный дефект;impact: наблюдаемое последствие и затронутый сценарий;evidence: доказательство из кода, контракта, diff или теста;suggestion: минимальное осмысленное исправление;confidence: high / medium / low с причиной, если уверенность не высокая.Если findings нет, напиши: Существенных проблем не найдено.
После findings добавь:
Отвечай на русском языке. Не включай черновые рассуждения и отдельные необработанные отчёты профильных субагентов.
Перед завершением проверь: