code-review

Pull-request-Checkliste für Sicherheit, Contentstack-Anmeldedaten, Bereinigung und Bildkonfiguration.

npx skills add https://github.com/contentstack/kickstart-next-ssg --skill code-review

Code review – kickstart-next-ssg

When to use

  • Before approving or merging a pull request
  • Auditing changes that touch env vars, CMS integration, or user-facing HTML

Instructions

Secrets and configuration

  • No real .env values or delivery/preview tokens committed; use placeholders in docs only.
  • New NEXT_PUBLIC_* keys are exposed to the browser—avoid putting sensitive server-only secrets behind that prefix.

Contentstack

  • Token scopes and preview settings stay aligned with README.md (preview-capable delivery token, Live Preview environment).

Security and dependencies

HTML and XSS

  • Rich text and block copy use dangerouslySetInnerHTML only after isomorphic-dompurify in pages/index.tsx; preserve or improve sanitization when changing markup.

Images

  • New remote image domains must be reflected in next.config.mjs images.remotePatterns (or env-driven hostname) so next/image does not break at runtime.

Quality

  • Run npm run lint locally for substantive TS/React changes.

Mehr Skills von contentstack

cms-assets
contentstack
Entwickler bei der Organisation, Bereitstellung und Transformation von Assets in Contentstack beraten. Ordnerstruktur, Transformationen über die Image Delivery API, Veröffentlichung abdecken…
cms-branches-aliases
contentstack
Entwickler beraten, wie Contentstack-Branches für isolierte Content-Entwicklung und Aliase für Content-Bereitstellungen ohne Ausfallzeiten genutzt werden können. Branch-Strategie abdecken, …
cms-data-modeling-best-practices
contentstack
Leiten Sie Entwickler an, Inhalte in Contentstack mit der einfachsten wiederverwendbaren Struktur zu modellieren. Die Fertigkeit erklärt, wann Inhaltstypen, Referenzen, globale…
cms-live-preview-visual-builder-support-assistant
contentstack
Diagnostizieren und leiten Sie Contentstack Live Preview- und Visual Builder-Implementierungen. Verfolgen Sie den Vorschaukontext, identifizieren Sie den defekten Vertrag und empfehlen Sie die…
cms-releases
contentstack
Entwickler bei der Nutzung von Contentstack Releases für koordinierte, atomare Content-Bereitstellungen beraten. Release-Erstellung, Elementverwaltung, gestaffelte Bereitstellung abdecken, …
cms-roles-permissions
contentstack
Entwickler bei der Gestaltung von Rollen, Berechtigungen, Teams und Token-Zugriff in Contentstack beraten. Integrierte Rollen, benutzerdefinierte Rollen, Berechtigungszusammenführung, … erklären.
cms-taxonomy
contentstack
Entwickler beraten, wie Contentstack Taxonomy für strukturierte, hierarchische Inhaltsklassifizierung und auslieferungsseitige Filterung verwendet wird. Behandelt Taxonomy vs. Tags, …
cms-tokens-authentication
contentstack
Entwickler beraten, wie sie die richtige Contentstack-Authentifizierungsmethode und den passenden Token-Typ für Frontend-, Backend-, Automatisierungs- und Drittanbieter-App-Anwendungsfälle auswählen.…