Convex Code Reviewer
Revue structurée du code Convex — sécurité, validateurs, performance, avec niveaux de sévérité
- Quoi
- Revue structurée du code Convex — sécurité, validateurs, performance, avec niveaux de sévérité
- Coût
- Gratuit
- Prérequis
- un projet Convex
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — un réviseur de code structuré pour le code Convex, à exécuter avant expédition. Trois passes : Sécurité (vérifications d'auth manquantes marquées Critique — toute mutation publique non authentifiée est un risque de perte de données ; identifiants utilisateur confiés au client ; les fonctions planifiées doivent cibler internal.* et non api.*), Performance (`.filter()` sur les requêtes DB marqué Important — c'est un scan complet de table ; `.collect()` non borné ; `Date.now()` dans les gestionnaires de requêtes casse la réactivité), et Qualité du code (validateurs d'arguments/retours sur chaque fonction publique, pas de types `any`, promesses attendues, tableaux bornés). Les constats sont regroupés par sévérité (Critique / Important / Suggestion) avec le pourquoi expliqué et une correction suggérée. Distinct de convex-authz (le spécialiste approfondi de l'autorisation) et de convex-expert (le spécialiste d'écriture toujours actif) — celui-ci révise ce qui est déjà écrit. Nécessite un projet Convex. Crédit : @get-convex. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un projet Convex Installe-moi « Réviseur de code Convex ». Revue structurée du code Convex — sécurité, validateurs, performance, avec niveaux de sévérité Dépôt : https://github.com/get-convex/agent-skills/blob/main/skills/convex-reviewer/SKILL.md 1. Récupère le fichier SKILL.md du skill get-convex-convex-reviewer depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « get-convex-convex-reviewer ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (ex. tout compte, clé API ou outil CLI mentionné dans les prérequis ci-dessus). GitHub est optionnel : si j'ai un compte GitHub ou le CLI gh, tu peux l'utiliser ; sinon, l'accès public suffit. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat ; les identifiants passent par le coffre sécurisé ou des variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.