
de dev10x-claude9
Examinez les pull requests GitHub et publiez des commentaires de révision structurés en ligne qui respectent les directives du projet et minimisent les retours redondants.
Cette compétence effectue une révision complète d'une pull request GitHub : elle rassemble les métadonnées et les diffs de la PR, analyse les fichiers modifiés pour les impacts sur l'interface et l'architecture, applique les directives de révision du projet, rédige un résumé et des commentaires en ligne (incluant des blocs de suggestion), et publie une révision de type COMMENT sur GitHub. Elle minimise également les résumés de révision automatisés obsolètes lorsque cela est approprié.
Utilisez cette compétence lorsque vous avez besoin d'une révision automatisée et reproductible de la PR de quelqu'un d'autre et que vous souhaitez que les résultats soient publiés directement sur GitHub. Déclenchez-la lorsqu'on vous donne une URL ou un numéro de PR, et non pour des auto-révisions pré-PR.
Conçu pour les agents ayant accès au CLI GitHub (par exemple, Claude Code ou d'autres agents capables d'appeler gh/Write/Bash).
Une compétence complète de revue de PR GitHub avec des étapes de flux détaillées couvrant la récupération des diffs, le contrôle de conformité aux spécifications, l'analyse d'impact, les corrections de courtoisie et la publication via transport double. Bien structurée avec des portes d'escalade claires et des anti-patterns documentés. Aucun script inclus — toute la logique réside dans les instructions d'orchestration du SKILL.md. S'appuie sur la CLI `gh` et des outils MCP personnalisés (plugin Dev10x). Aucune préoccupation de sécurité au-delà de l'accès standard à l'API `gh` ; pas d'identifiants codés en dur, pas de commandes destructives, pas de patterns d'exfiltration.
Compétence bien conçue avec une documentation procédurale solide. Le modèle d'orchestration avec création de tâches, chaînes de dépendances et portes d'interaction utilisateur est sophistiqué. Le score de sécurité est réduit de 15 en raison des allowed-tools accordant un accès Bash aux commandes gh (risque d'injection shell si le contenu de la PR est interpolé sans sécurité) et du script gh-bot-comment.py invoqué depuis le répertoire utilisateur sans vérification de checksum. L'architecture est solide mais la compétence est fortement couplée à l'écosystème Dev10x — moins portable en tant qu'élément autonome.