code-review

Checklist de pull-request para segurança, credenciais do Contentstack, sanitização e configuração de imagens.

npx skills add https://github.com/contentstack/kickstart-next-ssg --skill code-review

Code review – kickstart-next-ssg

When to use

  • Before approving or merging a pull request
  • Auditing changes that touch env vars, CMS integration, or user-facing HTML

Instructions

Secrets and configuration

  • No real .env values or delivery/preview tokens committed; use placeholders in docs only.
  • New NEXT_PUBLIC_* keys are exposed to the browser—avoid putting sensitive server-only secrets behind that prefix.

Contentstack

  • Token scopes and preview settings stay aligned with README.md (preview-capable delivery token, Live Preview environment).

Security and dependencies

HTML and XSS

  • Rich text and block copy use dangerouslySetInnerHTML only after isomorphic-dompurify in pages/index.tsx; preserve or improve sanitization when changing markup.

Images

  • New remote image domains must be reflected in next.config.mjs images.remotePatterns (or env-driven hostname) so next/image does not break at runtime.

Quality

  • Run npm run lint locally for substantive TS/React changes.

Mais skills de contentstack

cms-assets
contentstack
Aconselhe desenvolvedores sobre organização, entrega e transformação de ativos no Contentstack. Aborde estrutura de pastas, transformações da Image Delivery API, publicação…
cms-branches-aliases
contentstack
Aconselhe desenvolvedores sobre o uso de branches do Contentstack para desenvolvimento isolado de conteúdo e aliases para implantações de conteúdo sem tempo de inatividade. Cubra estratégia de branches,…
cms-data-modeling-best-practices
contentstack
Orientar desenvolvedores a modelar conteúdo no Contentstack usando a estrutura reutilizável mais simples. A skill explica quando usar content types, references, global…
cms-live-preview-visual-builder-support-assistant
contentstack
Diagnostique e oriente implementações do Contentstack Live Preview e Visual Builder. Rastreie o contexto de preview, identifique o contrato quebrado e recomende a…
cms-releases
contentstack
Orientar desenvolvedores no uso de Contentstack Releases para implantação coordenada e atômica de conteúdo. Abordar criação de releases, gerenciamento de itens, implantação em estágios,…
cms-roles-permissions
contentstack
Aconselhe desenvolvedores sobre o design de funções, permissões, equipes e acesso por token no Contentstack. Explique funções integradas, funções personalizadas, mesclagem de permissões,…
cms-taxonomy
contentstack
Aconselhe desenvolvedores sobre o uso do Contentstack Taxonomy para classificação de conteúdo estruturada e hierárquica e filtragem no lado da entrega. Aborda taxonomy vs tags,…
cms-tokens-authentication
contentstack
Orientar desenvolvedores na escolha do método de autenticação e tipo de token adequados do Contentstack para casos de uso de frontend, backend, automação e aplicativos de terceiros.…