code-review

Lista de verificación de pull-request para seguridad, credenciales de Contentstack, sanitización y configuración de imágenes.

npx skills add https://github.com/contentstack/kickstart-next-ssg --skill code-review

Code review – kickstart-next-ssg

When to use

  • Before approving or merging a pull request
  • Auditing changes that touch env vars, CMS integration, or user-facing HTML

Instructions

Secrets and configuration

  • No real .env values or delivery/preview tokens committed; use placeholders in docs only.
  • New NEXT_PUBLIC_* keys are exposed to the browser—avoid putting sensitive server-only secrets behind that prefix.

Contentstack

  • Token scopes and preview settings stay aligned with README.md (preview-capable delivery token, Live Preview environment).

Security and dependencies

HTML and XSS

  • Rich text and block copy use dangerouslySetInnerHTML only after isomorphic-dompurify in pages/index.tsx; preserve or improve sanitization when changing markup.

Images

  • New remote image domains must be reflected in next.config.mjs images.remotePatterns (or env-driven hostname) so next/image does not break at runtime.

Quality

  • Run npm run lint locally for substantive TS/React changes.

Más skills de contentstack

cms-assets
contentstack
Asesorar a los desarrolladores sobre cómo organizar, entregar y transformar activos en Contentstack. Cubrir la estructura de carpetas, las transformaciones de la API de entrega de imágenes, la publicación…
cms-branches-aliases
contentstack
Asesorar a desarrolladores sobre el uso de ramas de Contentstack para desarrollo de contenido aislado y alias para implementaciones de contenido sin tiempo de inactividad. Cubrir estrategia de ramas, …
cms-data-modeling-best-practices
contentstack
Guía a los desarrolladores para modelar contenido en Contentstack usando la estructura reutilizable más simple. La habilidad explica cuándo usar tipos de contenido, referencias, global...
cms-live-preview-visual-builder-support-assistant
contentstack
Diagnostica y guía implementaciones de Contentstack Live Preview y Visual Builder. Rastrea el contexto de vista previa, identifica el contrato roto y recomienda la…
cms-releases
contentstack
Asesorar a los desarrolladores sobre el uso de Contentstack Releases para la implementación coordinada y atómica de contenido. Cubrir la creación de releases, la gestión de elementos, la implementación por etapas,…
cms-roles-permissions
contentstack
Asesorar a los desarrolladores sobre el diseño de roles, permisos, equipos y acceso mediante tokens en Contentstack. Explicar los roles integrados, roles personalizados, fusión de permisos,…
cms-taxonomy
contentstack
Asesorar a desarrolladores sobre el uso de Contentstack Taxonomy para la clasificación de contenido estructurada y jerárquica y el filtrado en el lado de entrega. Cubre taxonomy vs tags,…
cms-tokens-authentication
contentstack
Asesorar a los desarrolladores sobre cómo elegir el método de autenticación de Contentstack y el tipo de token adecuados para casos de uso de frontend, backend, automatización y aplicaciones de terceros.…