← ClaudeAtlas

dhpk-pr-reviewlisted

PR self-review workflow — review changes for correctness/security/perf, produce checklist, scan for unrelated changes in squash merges. Use when reviewing your own branch before opening a PR, after a squash merge needs hygiene check, or when running `/dhpk:dhpk-pr-review` command. Not for: independent diff review (use `dhpk-change-review`), dedicated DB or security audits (use `dhpk-security-review`), test adequacy (use `dhpk-test-review`), or non-PR exploratory reading (use `dhpk-codebase-exploration`). Output: review notes + PR checklist + an explicit mergeable / needs-revision gate. Includes advisory scan for squash merge unrelated changes per `squash-merge-hygiene` capability.
hmj1026/dhpk · ★ 2 · Code & Development · score 71
Install: claude install-skill hmj1026/dhpk
# pr-review ## When to use — SSOT: diff, repository rules, and validators own evidence; this skill owns review sequence - 自審你的 feature branch 在開 PR 前(基本 correctness / security / perf check) - 對既有 PR 跑 hygiene scan(特別是 squash merge → unrelated changes) - 配合 `/dhpk:dhpk-pr-review` slash command 自動觸發(command 本身為 thin wrapper) ## When NOT to Use - 純看 code 不開 PR 的場景 → 用 `dhpk-change-review` - DB query 專門審 → 用 repository database-review path - Security 專門審 → 用 `dhpk-security-review` ## Workflow ### Step 1 — Risk assessment 跑 `/dhpk:dhpk-risk-assess --mode fast` 取得當前未提交變更的風險分數。若 High+ 則 escalate 為 `--mode deep`。 ### Step 2 — Code-level review 逐維度 audit: 1. **Correctness** — logic、edge cases、error handling 2. **Security** — XSS / SQL injection / authn / authz / secret leakage 3. **Performance** — N+1、重複 query、大 payload、binary-search opportunities 對應 project `rules/`: - PHP coding-style rules and the supported runtime floor - security rules and the OWASP control map - repository/query-builder patterns - frontend AJAX-wrapper and E2E conventions ### Step 3 — PR hygiene scan(squash merge 用) 若本次將以 squash merge 進 develop / main,**MUST** 跑 unrelated-changes 掃描,並把 PR metadata 中的 merge method 明確傳給腳本: ```bash bash "${CLAUDE_PLUGIN_ROOT}/skills/dhpk-pr-review/scripts/check-unrelated-changes.sh" <pr-number> --merge-method squash ``` 腳本行為(spec `squash-merge-hygiene`): - 明確傳入 `--merge-method merge|rebase` → 印 `[skip]` 並���出 0 - 未提供 merge method → **不推測**目前 HEAD 或 commit 數,印 inconcl