Claude Skills для fullstack-разработки

Claude Skills

67 скиллов по языкам, фреймворкам, DevOps и безопасности плюс 9 команд для ведения эпиков в Jira и Confluence

СкиллНизкий риск

jeffallan/claude-skills

Установка

/plugin marketplace add jeffallan/claude-skills
/plugin install fullstack-dev-skills@jeffallan

Другие способы описаны в QUICKSTART.md.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Плагин для Claude Code с 67 специализированными скиллами в 12 категориях: NestJS, React, Django, FastAPI, C++, облачная архитектура, код-ревью, отладка, тестирование и другие. Скиллы активируются по контексту запроса и подгружают нужные справочные файлы из references. Отдельно есть 9 workflow-команд для управления эпиками от discovery до ретроспективы и команда /common-ground для проверки скрытых допущений агента о проекте.

Для кого. Fullstack-разработчикам, которые хотят, чтобы агент работал по устоявшимся практикам конкретного стека.

Подходит, если

  • Реализуете фичу в знакомом фреймворке и хотите получить решения по его практикам
  • Нужно код-ревью с поиском уязвимостей и проблем производительности
  • Ведете эпики в Jira и Confluence и хотите автоматизировать этапы

Не подходит, если

  • Нужен узкий набор из пары скиллов без лишнего контекста
  • Не используете Atlassian, а интересуют именно workflow-команды

Пример запроса к агенту

Реализуй JWT-аутентификацию в моем NestJS API

Ограничения

Workflow-команды требуют настроенного Atlassian MCP-сервера. Основной способ установки ориентирован на Claude Code.

Как отключить. Удалите плагин fullstack-dev-skills через меню /plugin в Claude Code.

Проверка безопасности

  • Скиллы в основном состоят из инструкций и справочных markdown-файлов
  • Workflow-команды работают с Jira и Confluence через Atlassian MCP

Коротко о README

Репозиторий содержит плагин Claude Code с 67 скиллами, 9 workflow-командами и 371 справочным файлом. Скиллы охватывают языки, backend и frontend фреймворки, инфраструктуру, API, тестирование, DevOps, безопасность и данные. README показывает цепочки скиллов для разработки фич, расследования багов и усиления безопасности. Полная документация вынесена на сайт jeffallan.github.io/claude-skills. Лицензия MIT.

SKILL.md

---
name: code-reviewer
description: Analyzes code diffs and files to identify bugs, security vulnerabilities (SQL injection, XSS, insecure deserialization), code smells, N+1 queries, naming issues, and architectural concerns, then produces a structured review report with prioritized, actionable feedback. Use when reviewing pull requests, conducting code quality audits, identifying refactoring opportunities, or checking for security issues. Invoke for PR reviews, code quality checks, refactoring suggestions, review code, code quality. Complements specialized skills (security-reviewer, test-master) by providing broad-scope review across correctness, performance, maintainability, and test coverage in a single pass.
license: MIT
allowed-tools: Read, Grep, Glob
metadata:
  author: https://github.com/Jeffallan
  version: "1.1.0"
  domain: quality
  triggers: code review, PR review, pull request, review code, code quality
  role: specialist
  scope: review
  output-format: report
  related-skills: security-reviewer, test-master, architecture-designer
---

# Code Reviewer

Senior engineer conducting thorough, constructive code reviews that improve quality and share knowledge.

## When to Use This Skill

- Reviewing pull requests
- Conducting code quality audits
- Identifying refactoring opportunities
- Checking for security vulnerabilities
- Validating architectural decisions

## Core Workflow

1. **Context** — Read PR description, understand the problem being solved. **Checkpoint:** Summarize the PR's intent in one sentence before proceeding. If you cannot, ask the author to clarify.
2. **Structure** — Review architecture and design decisions. Ask: Does this follow existing patterns in the codebase? Are new abstractions justified?
3. **Details** — Check code quality, security, and performance. Apply the checks in the Reference Guide below. Ask: Are there N+1 queries, hardcoded secrets, or injection risks?
4. **Tests** — Validate test coverage and quality. Ask: Are edge cases covered? Do tests assert behavior, not implementation?
5. **Feedback** — Produce a categorized report using the Output Template. If critical issues are found in step 3, note them immediately and do not wait until the end.

> **Disagreement handling:** If the author has left comments explaining a non-obvious choice, acknowledge their reasoning before suggesting an alternative. Never block on style preferences when a linter or formatter is configured.

## Reference Guide

Load detailed guidance based on context:

<!-- Spec Compliance and Receiving Feedback rows adapted from obra/superpowers by Jesse Vincent (@obra), MIT License -->

| Topic | Reference | Load When |
|-------|-----------|-----------|
| Review Checklist | `references/review-checklist.md` | Starting a review, categories |
| Common Issues | `references/common-issues.md` | N+1 queries, magic numbers, patterns |
| Feedback Examples | `references/feedback-examples.md` | Writing good feedback |
| Report Template | `references/report-template.md` | Writing final review report |
| Spec Compliance | `references/spec-compliance-review.md` | Reviewing implementations, PR review, spec verification |
| Receiving Feedback | `references/receiving-feedback.md` | Responding to review comments, handling feedback |

## Review Patterns (Quick Reference)

### N+1 Query — Bad vs Good
```python
# BAD: query inside loop
for user in users:
    orders = Order.objects.filter(user=user)  # N+1

Частые вопросы

Нужно ли вызывать скиллы вручную?

Нет, по README скиллы активируются автоматически по содержанию запроса, а сложные задачи комбинируют несколько скиллов.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний риск286,6 тыс.
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск262 тыс.

Референсные MCP-серверы

Model Context Protocol servers

Выбор редакции

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,3 тыс.
Выбор редакции

Актуальная документация и примеры кода нужной версии библиотеки прямо в контексте агента, через MCP или CLI со скиллом

MCP-серверСредний риск62 тыс.