Rédiger une revue de code structurée
Revue de code statique hiérarchisée : findings par sévérité, ancrés sur le code cité, avec corrections proposées et checklist OWASP.
Télécharger le skill (.zip) Guide d'installation
Objectif
Produit une revue de code structurée d'un extrait ou d'un diff fourni : findings classés par sévérité (bloquant, majeur, mineur, suggestion) couvrant correction, sécurité (catégories OWASP), lisibilité, performance et testabilité, chacun localisé sur le code cité et accompagné d'une correction proposée. À déclencher pour une demande de code review, la relecture d'une pull request ou d'un diff avant fusion, ou un audit ciblé d'un fichier source.
Entrées acceptées
Ce que vous obtenez
Limites et supervision humaine
Ce skill produit un document qui doit être relu et validé par un humain avant tout usage opérationnel. La supervision humaine fait partie du mode d'emploi.
Niveau de risque déclaré : modéré.
Le skill n'exécute que la tâche décrite dans son SKILL.md ;
elle n'invente ni fait, ni chiffre, ni citation et signale les
champs qu'elle ne peut pas renseigner.
Sources officielles
- OWASP Top 10 — risques applicatifs web — OWASP Foundation, 2021
Ces référentiels encadrent le contenu du skill. Ils font foi en cas d'évolution réglementaire.
Aperçu du SKILL.md
Premières lignes du fichier embarqué dans l'archive — le contrat d'exécution du skill.
---
name: rediger-revue-de-code-structuree
description: Produit une revue de code structurée d'un extrait ou d'un diff fourni : findings classés par sévérité (bloquant, majeur, mineur, suggestion) couvrant correction, sécurité (catégories OWASP), lisibilité, performance et testabilité, chacun localisé sur le code cité et accompagné d'une correction proposée. À déclencher pour une demande de code review, la relecture d'une pull request ou d'un diff avant fusion, ou un audit ciblé d'un fichier source.
---
# Rédiger une revue de code structurée
## Mission
Produire une revue de code rigoureuse et hiérarchisée d'un extrait ou d'un diff fourni : findings classés par sévérité, chacun localisé, expliqué et accompagné d'une correction proposée.
## Résultat attendu
Un rapport Markdown comprenant :
- la synthèse (verdict global : approuvé / approuvé avec réserves / modifications requises, volumes par sévérité) ;
- les findings classés par sévérité — bloquant, majeur, mineur, suggestion — chacun avec localisation (fichier/fonction/lignes si fournies), catégorie (correction, sécurité, lisibilité, performance, testabilité), explication du risque et correction proposée ;
- la liste des points impossibles à vérifier sans contexte supplémentaire ;
- les points positifs notables (à conserver).
Précision attendue : chaque finding cite le code concerné ; les findings de sécurité référencent la catégorie du référentiel (voir `references/checklist-revue-code.md`) ; aucun comportement non visible dans l'extrait n'est affirmé.
## Situations d'usage
- « Fais la revue de ce code / de cette PR. »
- « Relis ce diff avant que je le fusionne. »
- « Audite ce fichier, il y a peut-être des problèmes de sécurité. »
- Fichiers fournis : extrait de code, diff, pull request exportée, fichier source (txt, md, ou code collé).
## Ce que le skill ne fait pas
- Exécution du code, tests dynamiques, profilage réel.
- Revue d'architecture globale d'un système (hors d'un extrait donné).
- Audit de sécurité approfondi (pentest, analyse de flux complète) : le skill signale les signaux faibles visibles, elle ne certifie pas l'absence de vulnérabilité.
- Correction directe du dépôt ou commit.
- Génération de cas de test (Skill `generer-cas-tests`).
## Entrées obligatoires
- **Code à revoir** : extrait, diff ou fichier, avec le langage identifiable (déclaré ou déduit sans ambiguïté).
Installation
- Téléchargez le fichier et, si vous le souhaitez, vérifiez qu'il est authentique
(
shasum -a 256 rediger-revue-de-code-structuree.zip). - Décompressez-le : vous obtenez un dossier contenant
SKILL.mdet ses ressources. - Importez le dossier dans claude.ai, Claude Code ou via l'API.