Fullstack code reviewer — Next.js/NestJS review: auth, validation, Prisma, env safety
Relire le code fullstack contre des standards de production — guards d'auth NestJS et validation DTO, sécurité Prisma, patterns composants serveur/client Next.js, types partagés, hygiène des .env, checklist pre-commit
- Quoi
- Relire le code fullstack contre des standards de production — guards d'auth NestJS et validation DTO, sécurité Prisma, patterns composants serveur/client Next.js, types partagés, hygiène des .env, checklist pre-commit
- Coût
- Gratuit
- Prérequis
- une codebase fullstack Next.js/NestJS à relire (un diff, une branche ou une pull request)
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le skill generic-fullstack-code-reviewer de @travisjneuman (de la collection .claude) : un playbook de revue pre-commit et PR pour le code full-stack Next.js/NestJS contre des standards de qualité de production. L'agent valide en lisant le diff — jamais en lançant une échelle test/lint/build — et vérifie les spécificités backend (guards d'auth NestJS sur les routes protégées, validation d'entrées DTO via class-validator, Prisma au lieu de SQL brut avec migrations réversibles), les spécificités frontend (patterns composants serveur vs client Next.js, validation des routes API, types partagés gardant les contrats requête/réponse cohérents), et les préoccupations cross-stack (.env jamais commité avec placeholders dans .env.example, types Prisma régénérés, contrats d'auth et de types alignés), avec une checklist rapide pour finir des features, avant commits, ou relire des pull requests. Il étend un relecteur de code générique de base (système de priorités P0/P1/P2) et pointe vers des standards partagés pour la revue de code, les design patterns et les principes UX. Bémols honnêtes : orienté vers une seule stack — les hypothèses Next.js 16/NestJS/Prisma ne se transfèrent pas aux autres frameworks ; la revue par lecture attrape les problèmes de logique et de sécurité mais ne remplace pas l'exécution réelle des tests. Licence : le manifest enregistre MIT (le manifest fait foi) ; le frontmatter du repo ne porte aucun champ de licence. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : une codebase fullstack Next.js/NestJS à relire (un diff, une branche ou une pull request) Installe-moi « Relecteur de code fullstack — revue Next.js/NestJS : auth, validation, Prisma, sécurité des env ». Il donne à mon agent le playbook de revue fullstack de @travisjneuman : valider en lisant le diff (pas d'échelle test/lint/build), vérifier les guards d'auth NestJS et la validation d'entrées DTO, la sécurité Prisma (pas de SQL brut, migrations réversibles, types régénérés), les patterns composants serveur/client Next.js et la validation des routes API, les types requête/réponse partagés, et l'hygiène des .env — et exécuter la checklist fullstack rapide pour features terminées, pre-commit ou revue de PR. Licence MIT (selon le manifest de découverte ; le frontmatter du repo ne porte aucun champ de licence). Dépôt : https://github.com/travisjneuman/.claude/blob/main/skills/generic-fullstack-code-reviewer/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « generic-fullstack-code-reviewer ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. pointer l'agent vers le diff, la branche ou la PR à relire). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.