Entwicklung
Sentry Code Review
Checkliste für Code-Reviews nach Sentry-Standard: Sicherheit, Performance, Tests, Design.
Dieser Skill vermittelt einem Agenten die Code-Review-Praxis des Sentry-Engineering-Teams. Er liefert eine strukturierte Checkliste, die bei der Prüfung von Pull Requests systematisch Laufzeitfehler, Performance-Probleme wie N+1-Queries oder unbegrenzte O(n²)-Operationen, Sicherheitslücken sowie Abwärtskompatibilität abdeckt. Ergänzend werden Kriterien für Testabdeckung und Architekturbewertung genannt, damit Reviews nicht nur oberflächlich, sondern auf fachlicher Substanz erfolgen.
Neben inhaltlichen Kriterien gibt der Skill konkrete Hinweise zu Ton und Umgang mit Feedback: konstruktiv statt vage, Fragen statt Vorwürfe bei Unsicherheit, und die Maxime, PRs nicht wegen Stilfragen zu blockieren. Codebeispiele für Python/Django, TypeScript/React und typische Sicherheitsfehler wie SQL-Injection veranschaulichen die häufigsten Anti-Pattern. Der Skill besteht ausschließlich aus einer Anleitungsdatei ohne ausführbaren Code und eignet sich für Teams, die ihre Review-Prozesse an etablierten Engineering-Praktiken ausrichten möchten.
FAQ
Häufige Fragen zu Sentry Code Review
- Was macht dieser Skill konkret bei einem Code-Review?
- Er stellt eine strukturierte Checkliste bereit, mit der ein Agent Pull Requests auf Laufzeitfehler, Performance-Probleme wie N+1-Queries oder unbegrenzte O(n²)-Operationen, Sicherheitslücken und Abwärtskompatibilität prüft. Ergänzend liefert er Kriterien für Testabdeckung, Architekturbewertung und Hinweise zum Ton des Feedbacks.
- Ist der Skill auf bestimmte Programmiersprachen oder Frameworks beschränkt?
- Die enthaltenen Codebeispiele stammen aus Python/Django und TypeScript/React sowie zu typischen Sicherheitsfehlern wie SQL-Injection, die Checkliste selbst ist aber allgemein formuliert und nicht sprachspezifisch. Für Teams mit anderen Stacks lassen sich die Prinzipien übertragen, die Beispiele passen dann aber nicht direkt.
- Muss ich zusätzliche Tools installieren oder ausführbaren Code einrichten?
- Nein, der Skill besteht ausschließlich aus einer Anleitungsdatei (SKILL.md) ohne ausführbaren Code. Er wird per npx skills add getsentry/skills installiert und dient dem Agenten als Wissensgrundlage für Reviews, nicht als Automatisierungs-Tool.
- Blockiert der Skill Pull Requests wegen Stilfragen oder kleinerer Mängel?
- Nein, die Anleitung gibt explizit vor, PRs nicht wegen stilistischer Präferenzen zu blockieren und bei nur geringfügigen Problemen zu genehmigen. Ziel ist laut Skill Risikominimierung statt perfekter Code, Feedback soll zudem konstruktiv formuliert und bei Unsicherheit als Frage gestellt werden.