code-review

от sentry

Фреймворк для ревью кода, следующий инженерным практикам Sentry для пулл-реквестов и оценки качества кода. Охватывает шесть ключевых проблемных областей: ошибки времени выполнения, узкие места производительности, побочные эффекты, обратная совместимость, проблемы с ORM-запросами и уязвимости безопасности. Включает рекомендации по оценке дизайна: взаимодействие компонентов, архитектурное соответствие и конфликты требований. Требует соответствующего покрытия тестами: функциональными, интеграционными и сквозными, с проверкой граничных...

npx skills add https://github.com/getsentry/skills --skill code-review

Sentry Code Review

Follow these guidelines when reviewing code for Sentry projects.

Review Checklist

Identifying Problems

Look for these issues in code changes:

  • Runtime errors: Potential exceptions, null pointer issues, out-of-bounds access
  • Performance: Unbounded O(n²) operations, N+1 queries, unnecessary allocations
  • Side effects: Unintended behavioral changes affecting other components
  • Backwards compatibility: Breaking API changes without migration path
  • ORM queries: Complex Django ORM with unexpected query performance
  • Security vulnerabilities: Injection, XSS, access control gaps, secrets exposure

Design Assessment

  • Do component interactions make logical sense?
  • Does the change align with existing project architecture?
  • Are there conflicts with current requirements or goals?

Test Coverage

Every PR should have appropriate test coverage:

  • Functional tests for business logic
  • Integration tests for component interactions
  • End-to-end tests for critical user paths

Verify tests cover actual requirements and edge cases. Avoid excessive branching or looping in test code.

Long-Term Impact

Flag for senior engineer review when changes involve:

  • Database schema modifications
  • API contract changes
  • New framework or library adoption
  • Performance-critical code paths
  • Security-sensitive functionality

Feedback Guidelines

Tone

  • Be polite and empathetic
  • Provide actionable suggestions, not vague criticism
  • Phrase as questions when uncertain: "Have you considered...?"

Approval

  • Approve when only minor issues remain
  • Don't block PRs for stylistic preferences
  • Remember: the goal is risk reduction, not perfect code

Common Patterns to Flag

Python/Django

# Bad: N+1 query
for user in users:
    print(user.profile.name)  # Separate query per user

# Good: Prefetch related
users = User.objects.prefetch_related('profile')

TypeScript/React

// Bad: Missing dependency in useEffect
useEffect(() => {
  fetchData(userId);
}, []);  // userId not in deps

// Good: Include all dependencies
useEffect(() => {
  fetchData(userId);
}, [userId]);

Security

# Bad: SQL injection risk
cursor.execute(f"SELECT * FROM users WHERE id = {user_id}")

# Good: Parameterized query
cursor.execute("SELECT * FROM users WHERE id = %s", [user_id])

References

Больше skills от sentry

generate-frontend-forms
sentry
Руководство по созданию форм с использованием новой системы форм Sentry. Используйте при реализации форм, полей форм, валидации или функциональности автосохранения.
official
sentry-snapshots-cocoa
sentry
Полная настройка Sentry Snapshots для проектов Apple/Cocoa. Используйте, когда вас просят «настроить SnapshotPreviews», «настроить тестирование снимков Apple», «загрузить снимки Apple в…»
official
architecture-review
sentry
Проверка состояния кодовой базы на уровне штатных разработчиков. Выявляет монолитные модули, скрытые сбои, пробелы в типовой безопасности, недостатки тестового покрытия и проблемы с совместимостью с LLM.
official
linear-type-labeler
sentry
Классифицирует задачи Linear и применяет метку типа из таксономии меток рабочего пространства Sentry на основе содержания заголовка и описания каждой задачи.
official
sentry-flutter-sdk
sentry
Полная настройка Sentry SDK для Flutter и Dart. Используйте, когда вас просят «добавить Sentry в Flutter», «установить sentry_flutter», «настроить Sentry в Dart» или сконфигурировать обработку ошибок…
official
sentry-svelte-sdk
sentry
Полная настройка Sentry SDK для Svelte и SvelteKit. Используйте, когда вас просят «добавить Sentry в Svelte», «добавить Sentry в SvelteKit», «установить @sentry/sveltekit» или настроить…
official
vercel-react-best-practices
sentry
Рекомендации по оптимизации производительности React и Next.js от инженеров Vercel. Этот навык следует использовать при написании, ревью или рефакторинге React/Next.js…
official
sentry-tanstack-start-sdk
sentry
Полная настройка Sentry SDK для TanStack Start React. Используйте, когда вас просят «добавить Sentry в TanStack Start», «установить @sentry/tanstackstart-react» или настроить обработку ошибок…
official