Code Review Skill은 Claude Code에서 코드 리뷰를 일관된 절차로 수행하게 만드는 오픈소스 스킬이다. 막연한 개선 제안 대신 범위 파악, 위험 분석, 언어·프레임워크별 체크, severity label이 있는 findings 중심 출력으로 리뷰를 구조화한다.
설계 특징
| 특징 | 설명 |
|---|---|
| Progressive disclosure | 핵심 SKILL.md는 작게 유지하고 언어별 가이드는 필요할 때 로드 |
| 4단계 리뷰 | 범위 이해, 위험 영역 식별, 전문 체크, 명확한 피드백 제공 |
| Severity label | blocking, important, nit, suggestion, learning, praise로 구분 |
| Security-first | 언어 생태계별 보안 체크리스트 포함 |
| 자동화 인식 | 린터가 잡을 내용보다 사람·AI 리뷰가 봐야 할 버그와 회귀에 집중 |
| 프레임워크별 참고 | React, Vue, Rust, TypeScript, FastAPI, Python, C 등 가이드 제공 |
왜 필요한가
AI 코드 리뷰는 쉽게 “좋아 보인다” 또는 “이런 개선도 가능하다” 수준으로 흐른다. 실제 리뷰에서 중요한 것은 동작 회귀, 데이터 손실, 보안 취약점, 테스트 누락, 배포 위험이다. Code Review Skill은 리뷰 산출물을 findings 중심으로 만들고, 각 finding에 파일·라인·영향·수정 방향을 붙이도록 강제한다.
어디에 맞는가
- Claude Code를 PR 리뷰 보조로 쓰는 팀
- 언어별 리뷰 기준을 한 저장소에 묶어 관리하려는 팀
- 보안·성능·아키텍처 관점을 코드 리뷰에 빠뜨리지 않으려는 개인 개발자
- 코드 생성 에이전트가 만든 변경을 별도 검토 루프로 확인하려는 워크플로
주의할 점
스킬은 리뷰 절차를 개선하지만, 프로젝트 고유 도메인 규칙을 자동으로 알지는 못한다. 결제, 인증, 개인정보, 내부 API 계약처럼 조직별 위험이 큰 영역은 별도 reference 문서로 추가해야 한다. 또한 모든 finding은 실제 코드 근거와 재현 가능성을 가져야 하며, 스타일 취향을 blocking 문제처럼 취급하면 리뷰 품질이 떨어진다.
관련 문서
- agent-skills — AI 에이전트의 능력을 확장하는 스킬 시스템
- claude-code — 터미널에서 동작하는 Anthropic의 AI 코딩 에이전트
- codex-plugin-cc — Claude Code 안에서 Codex에 리뷰와 작업을 위임하는 플러그인
참고 자료
- awesome-skills/code-review-skill — GitHub 공식 저장소