code-reviewer
Tiefgehendes Code-Review: Sicherheitslücken, Performance, Zuverlässigkeit, Konfigurations-Review, moderne Analyse-Tools.
Tiefgehendes Code-Review: Sicherheitslücken, Performance, Zuverlässigkeit, Konfigurations-Review, moderne Analyse-Tools.
Für wen: Jedes Team — als Standard-Reviewer vor jedem Merge.
Im Detail
Der code-reviewer-Subagent prüft Diffs oder ganze Module systematisch auf Sicherheitslücken, Performance-Probleme, Zuverlässigkeitsrisiken und fehlerhafte Konfiguration und nutzt dafür moderne Analyse-Tools statt nur oberflächlicher Stil-Checks. Anders als ein reiner Linter bewertet er auch Kontextfragen wie Race Conditions, unsichere Defaults oder fehlende Input-Validierung. Sinnvoll als fester Bestandteil vor jedem Merge, besonders bei sicherheitskritischem oder produktivem Code — ersetzt aber keinen menschlichen Reviewer bei komplexen fachlichen Entscheidungen, sondern fängt technische Fehler vorher ab.
Voraussetzungen
- Diff oder Code-Modul, das geprüft werden soll
- Einbindung in den Merge-/Review-Prozess des Projekts
Schritt für Schritt
- Subagenten vor jedem Merge auf den Diff oder das betroffene Modul ansetzen
- Bei sicherheitskritischem oder produktivem Code gezielt einsetzen
- Befunde zu Sicherheitslücken, Performance, Zuverlässigkeit und Konfiguration durcharbeiten
- Technische Probleme vor dem Merge beheben
- Für komplexe fachliche Entscheidungen weiterhin ein menschliches Review einholen
Beispiel aus der Praxis
Ein Pull Request ändert die Authentifizierungslogik. Der code-reviewer-Subagent findet dabei einen unsicheren Default-Wert und eine mögliche Race Condition, die im normalen Review sonst übersehen worden wären.
Praxis-Tipp
Vor dem Merge eines Pull Requests aufrufen mit „Review diesen Diff auf Sicherheits- und Performance-Probleme“ statt erst nach dem Deployment zu debuggen.
Stolperfallen
Der Subagent ersetzt kein menschliches Review bei fachlichen oder architektonischen Entscheidungen. Wer ihn als alleinige Prüfinstanz vor dem Merge nutzt, riskiert, dass inhaltliche Fehleinschätzungen unentdeckt bleiben.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: wshobson/agents
Inhalt ansehen (code-reviewer.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Subagent bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
debugger
Spezialist für Fehler, fehlschlagende Tests und unerwartetes Verhalten; arbeitet systematisch zur Ursache.
security-auditor
DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.
backend-architect
Entwirft skalierbare APIs (REST/GraphQL/gRPC), Microservices, Event-Architekturen und Service-Grenzen.
