code-review

Daftar periksa pull-request untuk keamanan, kredensial Contentstack, sanitasi, dan konfigurasi gambar.

npx skills add https://github.com/contentstack/kickstart-next-ssg --skill code-review

Code review – kickstart-next-ssg

When to use

  • Before approving or merging a pull request
  • Auditing changes that touch env vars, CMS integration, or user-facing HTML

Instructions

Secrets and configuration

  • No real .env values or delivery/preview tokens committed; use placeholders in docs only.
  • New NEXT_PUBLIC_* keys are exposed to the browser—avoid putting sensitive server-only secrets behind that prefix.

Contentstack

  • Token scopes and preview settings stay aligned with README.md (preview-capable delivery token, Live Preview environment).

Security and dependencies

HTML and XSS

  • Rich text and block copy use dangerouslySetInnerHTML only after isomorphic-dompurify in pages/index.tsx; preserve or improve sanitization when changing markup.

Images

  • New remote image domains must be reflected in next.config.mjs images.remotePatterns (or env-driven hostname) so next/image does not break at runtime.

Quality

  • Run npm run lint locally for substantive TS/React changes.

Lebih banyak skill dari contentstack

cms-assets
contentstack
Memberikan saran kepada pengembang tentang pengorganisasian, pengiriman, dan transformasi aset di Contentstack. Mencakup struktur folder, transformasi Image Delivery API, penerbitan…
cms-branches-aliases
contentstack
Memberi saran kepada pengembang tentang penggunaan cabang Contentstack untuk pengembangan konten terisolasi dan alias untuk deployment konten tanpa downtime. Mencakup strategi cabang,…
cms-data-modeling-best-practices
contentstack
Pandu pengembang untuk memodelkan konten di Contentstack menggunakan struktur yang paling sederhana dan dapat digunakan kembali. Skill ini menjelaskan kapan menggunakan tipe konten, referensi, global…
cms-live-preview-visual-builder-support-assistant
contentstack
Diagnosis dan panduan implementasi Contentstack Live Preview dan Visual Builder. Lacak konteks pratinjau, identifikasi kontrak yang rusak, dan rekomendasikan…
cms-releases
contentstack
Memberi saran kepada developer tentang penggunaan Contentstack Releases untuk deployment konten atomik yang terkoordinasi. Mencakup pembuatan release, manajemen item, deployment bertahap,…
cms-roles-permissions
contentstack
Memberi saran kepada pengembang tentang merancang peran, izin, tim, dan akses token di Contentstack. Menjelaskan peran bawaan, peran kustom, penggabungan izin,…
cms-taxonomy
contentstack
Memberi saran kepada pengembang tentang penggunaan Contentstack Taxonomy untuk klasifikasi konten hierarkis terstruktur dan filtering sisi pengiriman. Mencakup taksonomi vs tag,...
cms-tokens-authentication
contentstack
Memberikan saran kepada pengembang tentang cara memilih metode autentikasi Contentstack dan jenis token yang tepat untuk kasus penggunaan frontend, backend, otomasi, dan aplikasi pihak ketiga.