Objetivo
Fazer uma revisão profunda de código focada em três frentes que checklists genéricos de code review costumam tratar de forma superficial: vulnerabilidades de segurança no padrão OWASP, gargalos de performance que só aparecem em escala, e violações de arquitetura (SOLID, fronteiras de serviço, anti-padrões estruturais). O resultado é uma lista de achados classificados por severidade, com o vetor de ataque ou cenário de falha explicado e a correção concreta, para decidir com segurança se o código pode ir para produção.
Quando usar
- Em pull requests que tocam autenticação, autorização, pagamento ou dados sensíveis
- Antes de subir para produção uma mudança que aumenta volume ou expõe uma API nova
- Quando o code review padrão já passou mas o código envolve lógica de negócio crítica ou integração entre serviços
- Ao revisar uma mudança arquitetural (nova fronteira de serviço, migração de banco, remoção de um limite de camada)
- Na auditoria periódica de um módulo legado antes de expandir sua responsabilidade
Compre o pacote vitalício para ver o passo a passo completo, o prompt pronto para usar e baixar o arquivo da skill.
Esta skill faz parte do pacote vitalício de Skills, compre uma vez e tenha acesso a todas, incluindo as futuras.
Ver pacote vitalício