code-review

tarafından contentstack

Güvenlik, Contentstack kimlik bilgileri, sanitizasyon ve görüntü yapılandırması için pull-request kontrol listesi.

npx skills add https://github.com/contentstack/kickstart-next-ssg --skill code-review

Code review – kickstart-next-ssg

When to use

  • Before approving or merging a pull request
  • Auditing changes that touch env vars, CMS integration, or user-facing HTML

Instructions

Secrets and configuration

  • No real .env values or delivery/preview tokens committed; use placeholders in docs only.
  • New NEXT_PUBLIC_* keys are exposed to the browser—avoid putting sensitive server-only secrets behind that prefix.

Contentstack

  • Token scopes and preview settings stay aligned with README.md (preview-capable delivery token, Live Preview environment).

Security and dependencies

HTML and XSS

  • Rich text and block copy use dangerouslySetInnerHTML only after isomorphic-dompurify in pages/index.tsx; preserve or improve sanitization when changing markup.

Images

  • New remote image domains must be reflected in next.config.mjs images.remotePatterns (or env-driven hostname) so next/image does not break at runtime.

Quality

  • Run npm run lint locally for substantive TS/React changes.

contentstack tarafından daha fazla skill

cms-assets
contentstack
Geliştiricilere Contentstack'te varlıkları düzenleme, teslim etme ve dönüştürme konusunda danışmanlık yapın. Klasör yapısını, Image Delivery API dönüşümlerini, yayınlamayı kapsar…
cms-branches-aliases
contentstack
Geliştiricilere, izole içerik geliştirme için Contentstack branch'lerini kullanma ve kesintisiz içerik dağıtımları için alias'ları kullanma konusunda önerilerde bulunun. Branch stratejisini ele alın,…
cms-data-modeling-best-practices
contentstack
Geliştiricilere Contentstack'te içeriği en basit yeniden kullanılabilir yapıyla modellemeleri için rehberlik eder. Bu beceri, content types, references, global… ne zaman kullanılacağını açıklar.
cms-live-preview-visual-builder-support-assistant
contentstack
Contentstack Live Preview ve Visual Builder uygulamalarını teşhis edin ve yönlendirin. Önizleme bağlamını izleyin, bozuk sözleşmeyi belirleyin ve öneride bulunun…
cms-releases
contentstack
Geliştiricilere, koordineli ve atomik içerik dağıtımı için Contentstack Releases kullanımı konusunda danışmanlık yapın. Release oluşturma, öğe yönetimi, aşamalı dağıtım,…
cms-roles-permissions
contentstack
Contentstack'te roller, izinler, ekipler ve token erişimi tasarlama konusunda geliştiricilere danışmanlık yapın. Yerleşik rolleri, özel rolleri, izin birleştirmeyi açıklayın,…
cms-taxonomy
contentstack
Geliştiricilere, Contentstack Taxonomy’yi yapılandırılmış, hiyerarşik içerik sınıflandırması ve teslimat tarafı filtreleme için kullanma konusunda danışmanlık yapar. Taxonomy ile etiketler arasındaki farkları kapsar,…
cms-tokens-authentication
contentstack
Geliştiricilere, frontend, backend, otomasyon ve üçüncü taraf uygulama kullanım senaryoları için doğru Contentstack kimlik doğrulama yöntemini ve token türünü seçme konusunda danışmanlık yapın.