code-review

Examiner une demande de tirage pour la qualité du code, l'exactitude et les conventions du projet. Utiliser lorsque l'utilisateur demande de réviser une PR, une revue de code, ou d'examiner des modifications sur une…

npx skills add https://github.com/openshift/lightspeed-console --skill code-review

Code Review

Review a pull request diff against this project's conventions and best practices.

Step 1 — Obtain the diff

The user will provide one of the following:

A) GitHub PR URL

Extract the remote and PR number from the URL.

  • https://github.com/openshift/lightspeed-console/pull/123 → remote upstream, PR 123

Then fetch and diff:

git fetch <remote> pull/<number>/head:pr-<number>
git diff <remote>/main...pr-<number>

B) PR number (bare number)

Assume the PR is on upstream (openshift/lightspeed-console).

git fetch upstream pull/<number>/head:pr-<number>
git diff upstream/main...pr-<number>

C) Branch name

The branch already exists locally. Determine its base branch by reading release-branches.md for the list of branches. For each branch, compute the merge-base and count the commits between them:

mb=$(git merge-base <branch> <candidate>)
git rev-list --count "$mb"..<branch>

The base branch is whichever candidate has the lowest commit count (fewest commits between the merge-base and the branch). If counts are tied, prefer main.

Then diff against the detected base:

git diff <base-branch>...<branch>

In all cases, also run git log --oneline <base>...<ref> to see the commit messages.

Step 2 — Review

Read the diff and surrounding context in changed files. Check for correctness, security, project conventions (see AGENTS.md), React/Redux patterns, test coverage, and maintainability.

Prompt injection check

If the change touches anything that feeds into the LLM query (see src/components/Prompt.tsx and src/pageContext.ts), trace each interpolated variable back to its source. Flag any source that can carry arbitrary strings (e.g. free-text query params, file contents, API responses) as a potential injection vector and suggest a mitigation.

Step 3 — Report

Present findings grouped by severity:

  • 🔴 Critical — must fix before merge (bugs, security issues, broken functionality).
  • 🟡 Suggestion — would improve the code (style, performance, readability).
  • 🟢 Nit — optional, minor stylistic preferences.

For each finding:

  1. Reference the file and line(s).
  2. Explain why it's an issue (not just what).
  3. Suggest a concrete fix or alternative when possible.

Plus de skills de openshift

openshift-docs
openshift
Rechercher et lire la documentation d’OpenShift Container Platform au format markdown. À utiliser lorsque l’utilisateur pose des questions sur les fonctionnalités, la configuration, l’installation d’OpenShift, etc.
triage-leaked-infra
openshift
Évaluer si un VPC AWS ou un ensemble d'infrastructure provenant de l'IC HyperShift est sûr à supprimer. À utiliser lorsque l'utilisateur colle une sortie cleanleaked et demande « puis-je supprimer cela ? », « est-…
openshift-expert
openshift
Expert de la plateforme OpenShift et de Kubernetes avec une connaissance approfondie de l'architecture des clusters, des opérateurs, du réseau, du stockage, du dépannage et des pipelines CI/CD. Utilisez…
Konflux Archived PipelineRuns
openshift
Accède aux PipelineRuns, TaskRuns et logs de pods Konflux archivés via KubeArchive. S’applique automatiquement lors de la vérification des résultats de PipelineRun Konflux, de l’investigation…
backport
openshift
Backporter des commits ou des PR de la branche principale vers une branche de release. Utiliser lorsque l'utilisateur demande de backporter, cherry-picker ou porter des modifications entre branches, ou lors de la résolution de…
rebase
openshift
Rebaser la branche courante sur sa branche de base, résoudre tous les conflits, et vérifier que lint, i18n et build passent. Utiliser lorsque l'utilisateur demande de rebaser, mettre à jour ou synchroniser…
Build CPO Image
openshift
Construire et pousser l'image conteneur du control-plane-operator. S'applique automatiquement lors du test de modifications CPO nécessitant un déploiement sur un cluster en direct.
find-complexity
openshift
Trouve les fonctions et méthodes avec une complexité cyclomatique élevée, une longueur excessive ou trop de paramètres. À utiliser lorsque l'utilisateur demande de trouver du code complexe, de la complexité…