Bài thực hành trọn vẹn đầu tiên
Ta sẽ xây skill review code hoàn chỉnh — kiểu skill mà gần như team nào cũng cần.
Cấu trúc
code-review-chuan/
├── SKILL.md
└── checklist.md
SKILL.md
---
name: code-review-chuan
description: Review code/PR theo checklist chất lượng của team (bảo mật, performance, naming, test). Dùng khi user yêu cầu review code, review PR, hoặc đánh giá chất lượng một đoạn code.
---
# Code Review chuẩn team
## Quy trình
1. Đọc toàn bộ diff/code được cung cấp trước khi nhận xét
2. Đánh giá theo checklist trong checklist.md — theo đúng thứ tự
3. Phân loại phát hiện theo 3 mức:
- 🔴 Blocker: bug, lỗ hổng bảo mật — PHẢI sửa
- 🟡 Suggestion: nên sửa nhưng không chặn merge
- 🟢 Nitpick: tùy tác giả
4. Mỗi phát hiện PHẢI kèm: vị trí (file:line), lý do, và code gợi ý sửa
## Quy tắc tone
- Nhận xét vào CODE, không vào người viết
- Khen 1 điểm tốt trước khi vào danh sách lỗi
- Không nói "code này sai" — nói "đoạn này sẽ gây X khi Y"
## Output format
Trả về bảng tóm tắt số lượng 🔴/🟡/🟢, sau đó chi tiết từng mục.
checklist.md (file phụ — tầng 3)
# Checklist review
## Bảo mật
- [ ] Input từ user có được validate/sanitize?
- [ ] Secret/API key có bị hardcode?
- [ ] SQL có dùng parameterized query?
## Performance
- [ ] Query trong vòng lặp (N+1)?
- [ ] Có thao tác nặng chạy tuần tự mà song song được?
## Maintainability
- [ ] Tên biến/hàm tự giải thích?
- [ ] Logic phức tạp có test đi kèm?
Test skill
Ném cho Claude một đoạn code có lỗi SQL injection và một query N+1. Kết quả đạt: nó bắt được cả hai, phân đúng mức 🔴/🟡, kèm code sửa — và format đúng yêu cầu output.
Đây chính là sức mạnh của skill: review lần thứ 100 vẫn đúng chuẩn như lần thứ nhất.
