code-review

Чек-лист для pull-request по безопасности, Contentstack-учётным данным, санитизации и настройке изображений.

npx skills add https://github.com/contentstack/kickstart-next-ssg --skill code-review

Code review – kickstart-next-ssg

When to use

  • Before approving or merging a pull request
  • Auditing changes that touch env vars, CMS integration, or user-facing HTML

Instructions

Secrets and configuration

  • No real .env values or delivery/preview tokens committed; use placeholders in docs only.
  • New NEXT_PUBLIC_* keys are exposed to the browser—avoid putting sensitive server-only secrets behind that prefix.

Contentstack

  • Token scopes and preview settings stay aligned with README.md (preview-capable delivery token, Live Preview environment).

Security and dependencies

HTML and XSS

  • Rich text and block copy use dangerouslySetInnerHTML only after isomorphic-dompurify in pages/index.tsx; preserve or improve sanitization when changing markup.

Images

  • New remote image domains must be reflected in next.config.mjs images.remotePatterns (or env-driven hostname) so next/image does not break at runtime.

Quality

  • Run npm run lint locally for substantive TS/React changes.

Больше skills от contentstack

cms-assets
contentstack
Консультировать разработчиков по организации, доставке и трансформации ассетов в Contentstack. Охватывать структуру папок, трансформации Image Delivery API, публикацию…
cms-branches-aliases
contentstack
Консультировать разработчиков по использованию веток Contentstack для изолированной разработки контента и алиасов для развертывания контента без простоев. Описать стратегию ветвления,…
cms-data-modeling-best-practices
contentstack
Помогите разработчикам моделировать контент в Contentstack, используя простейшую переиспользуемую структуру. Навык объясняет, когда использовать типы контента, ссылки, глобальные…
cms-live-preview-visual-builder-support-assistant
contentstack
Диагностика и сопровождение внедрений Contentstack Live Preview и Visual Builder. Прослеживание контекста предпросмотра, выявление нарушенного контракта и рекомендация…
cms-releases
contentstack
Консультировать разработчиков по использованию Contentstack Releases для скоординированного атомарного развертывания контента. Охватывать создание релизов, управление элементами, поэтапное развертывание,…
cms-roles-permissions
contentstack
Консультировать разработчиков по проектированию ролей, разрешений, команд и доступа по токенам в Contentstack. Объяснять встроенные роли, пользовательские роли, объединение разрешений,…
cms-taxonomy
contentstack
Консультирование разработчиков по использованию Contentstack Taxonomy для структурированной иерархической классификации контента и фильтрации на стороне доставки. Охватывает таксономию в сравнении с тегами,…
cms-tokens-authentication
contentstack
Консультировать разработчиков по выбору подходящего метода аутентификации Contentstack и типа токена для сценариев использования во внешнем интерфейсе, внутреннем интерфейсе, автоматизации и сторонних приложениях.…