convex-reviewer

Examinateur de code Convex — vérifications de sécurité, d'authentification, de validateurs, de performances et de patterns pour le code dans un répertoire convex/. À utiliser pour examiner ou auditer les fonctions Convex avant leur mise en production.

npx skills add https://github.com/get-convex/agent-skills --skill convex-reviewer

Convex Code Reviewer

Structured review of Convex code for security, authorization, validators, performance, and schema design. Applies a Convex-specific checklist and flags anti-patterns with severity (Critical / Important / Suggestion).

Workflow

  1. First pass — Security: verify all public functions check ctx.auth.getUserIdentity(), verify resource ownership before reads/writes, confirm no client-provided user IDs are trusted, confirm scheduled functions target internal.* not api.*.
  2. Second pass — Performance: confirm no .filter() on DB queries (withIndex required), verify all foreign-key fields have indexes, confirm no Date.now() in query handlers, confirm .collect() is not used on unbounded queries.
  3. Third pass — Code quality: confirm args and returns validators on every public function, no any types, promises are awaited, arrays in documents are bounded (<8192 elements).
  4. Report findings grouped by severity; explain why each issue matters and suggest a fix.

Rules

  • Flag missing auth checks as Critical — any unauthenticated public mutation is a data-loss risk.
  • Flag .filter() on DB queries as Important — it is a full table scan.
  • Flag Date.now() in query handlers as Important — it breaks reactivity.
  • Flag missing args or returns validators as Important.
  • Flag scheduling to api.* (not internal.*) as Important.
  • Always explain why a change is needed, not just what to change.

Plus de skills de get-convex

convex-performance-audit
get-convex
Audite les performances Convex pour les lectures, les abonnements, la contention d'écriture et les limites de fonctions. Utilisez pour les fonctionnalités lentes, les résultats d'insights, les conflits OCC ou l'amplification de lecture.
developmentdatabasedata-analysis
convex
get-convex
Achemine les requêtes générales Convex vers la bonne compétence de projet. À utiliser lorsque l'utilisateur demande quelle compétence Convex utiliser ou donne une tâche d'application Convex sous-spécifiée.
developmentdatabase
convex-setup-auth
get-convex
Configure l'authentification Convex, le mappage d'identité et le contrôle d'accès. À utiliser pour la connexion, les fournisseurs d'authentification, les tables d'utilisateurs, les fonctions protégées ou les rôles dans une application Convex.
developmentdatabaseapi
convex-quickstart
get-convex
Crée ou ajoute Convex à une application. À utiliser pour les nouveaux projets Convex, npm create convex@latest, la configuration du frontend, les variables d'environnement ou la première exécution de npx convex dev.
developmentdatabase
convex-migration-helper
get-convex
Planifie les migrations de schéma et de données Convex avec widen-migrate-narrow et @convex-dev/migrations. À utiliser pour les changements de schéma cassants, les backfills, le remodelage de tables ou les déploiements sans temps d'arrêt.
developmentdatabase
convex-create-component
get-convex
Construit des composants Convex réutilisables avec des tables isolées et des API orientées application. À utiliser pour de nouveaux composants, des modules backend réutilisables, des intégrations ou des travaux de délimitation de composants.
developmentdatabase
convex-migrate
get-convex
Migrer le schéma et réapprovisionner les données sur une application Convex déployée à l'aide de @convex-dev/migrations.
developmentdatabase
convex-optimize
get-convex
Auditer et optimiser une application Convex existante : sécurité, passage à l'échelle, mises à niveau, observabilité.