Claude · Foto: Lachlan Hardy, CC BY 2.0
code-reviewer
Zuletzt aktualisiert:
Typ
Subagent
Lizenz
MIT
Quelle
Anwendungsfeld
Claude Subagenten
Jedes Team — als Standard-Reviewer vor jedem Merge.
Voraussetzungen
- Zugriff auf Claude Code mit Subagent-Unterstützung (Modell: Opus)
- Ein zu prüfender Diff oder Codeabschnitt
- Idealerweise Anbindung an Static-Analysis-/Security-Tools, wenn deren Befunde einfließen sollen
Einordnung
Der Aufruf ist einfach, liefert aber nur mit Opus-Zugang und einem konkreten Diff verwertbare Ergebnisse.
Tiefgehendes Code-Review: Sicherheitslücken, Performance, Zuverlässigkeit, Konfigurations-Review, moderne Analyse-Tools.
Für wen: Jedes Team — als Standard-Reviewer vor jedem Merge.
Im Detail
Dieser Subagent führt tiefgehende Code-Reviews durch und deckt dabei Sicherheitslücken, Performance-Probleme, Zuverlässigkeitsrisiken und Konfigurationsfehler ab. Er nutzt moderne Analyseverfahren nach aktuellem Stand und ist explizit für den proaktiven Einsatz gedacht, also nicht erst auf Anfrage, sondern als Standardschritt der Qualitätssicherung. Im Vergleich zu code-refactorer ändert er den Code nicht selbst, sondern liefert eine Einschätzung und Empfehlungen — die Umsetzung bleibt bei Ihnen oder einem anderen Agenten. Besonders wertvoll vor Merges oder Releases, wenn mehrere Qualitätsdimensionen gleichzeitig geprüft werden sollen, statt nacheinander Security-, Performance- und Zuverlässigkeitsprüfungen einzeln anzustoßen. Für sehr spezialisierte Sicherheitsprüfungen ist security-auditor die tiefere Alternative.
Schritt für Schritt
- Den Subagenten vor jedem Merge oder bei sicherheitskritischem Code gezielt aufrufen.
- Den betroffenen Diff oder das Modul als Kontext bereitstellen.
- Die Rückmeldungen zu Sicherheit, Performance, Zuverlässigkeit und Konfiguration durchgehen.
- Kritische Funde vor dem Merge beheben, unklare fachliche Punkte an einen menschlichen Reviewer weitergeben.
- Bei wiederkehrenden Mustern im Projekt eigene Review-Regeln ergänzen.
Beispiel aus der Praxis
Vor dem Merge eines Pull Requests mit neuer Login-Funktion wird der Diff an den code-reviewer-Subagenten übergeben. Er meldet eine fehlende Input-Validierung bei der Passwort-Zurücksetzen-Route und einen unsicheren Default-Wert in der Konfiguration.
Praxis-Tipp
Setzen Sie ihn routinemäßig vor jedem Merge ein, etwa mit ‘Prüfe den Pull-Request auf Sicherheits- und Performance-Probleme’.
Stolperfallen
Der Subagent ersetzt keinen menschlichen Reviewer bei komplexen fachlichen Entscheidungen – wer sich allein darauf verlässt, übersieht Architektur- oder Business-Logik-Probleme. Zudem bringt er nur etwas, wenn er tatsächlich vor jedem Merge eingebunden wird und nicht nur gelegentlich.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: wshobson/agents
Häufige Fragen.
Ersetzt der code-reviewer einen menschlichen Reviewer komplett?
Nein. Er fängt technische Fehler wie Sicherheitslücken oder unsichere Defaults vorher ab, ersetzt aber keine menschliche Bewertung komplexer fachlicher Entscheidungen.
Wie unterscheidet er sich von einem normalen Linter?
Er bewertet auch Kontextfragen wie Race Conditions oder fehlende Input-Validierung, nicht nur Stil und Formatierung.
Wann sollte er zum Einsatz kommen?
Am sinnvollsten als fester Bestandteil vor jedem Merge, besonders bei sicherheitskritischem oder produktivem Code.
Inhalt ansehen (code-reviewer.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Subagent bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
debugger
Spezialist für Fehler, fehlschlagende Tests und unerwartetes Verhalten; arbeitet systematisch zur Ursache.
security-auditor
DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.
backend-architect
Entwirft skalierbare APIs (REST/GraphQL/gRPC), Microservices, Event-Architekturen und Service-Grenzen.
