Back to list
takemo101

review-guidelines

by takemo101

0🍴 0📅 Jan 24, 2026

SKILL.md


name: review-guidelines description: 各レビュアーエージェントが参照する詳細なレビュー観点(DB設計、セキュリティ、バックエンド、フロントエンド、インフラ)を定義

レビュー観点詳細ガイド

本ドキュメントは、各レビュアーエージェントが参照する詳細なレビュー観点を定義します。


1. DB設計レビュー観点 (@database-reviewer)

1.1 仕様との整合性(配点: 25点)

チェック項目確認内容
エンティティ網羅要件・基本設計で定義されたエンティティがテーブル化されているか
API対応APIのリクエスト/レスポンスに必要なカラムが含まれているか
ビジネスルールビジネスルールを実現できる設計か(制約、トリガー等)

1.2 正規化(配点: 15点)

チェック項目確認内容
正規形第3正規形以上に正規化されているか
冗長性不要な重複データがないか
非正規化意図的な非正規化は理由が明記されているか

1.3 リレーション(配点: 15点)

チェック項目確認内容
外部キー外部キー制約が適切に設定されているか
カスケードON DELETE / ON UPDATE が適切に設定されているか
整合性参照整合性が保たれているか

1.4 データ型(配点: 10点)

チェック項目確認内容
適切性用途に適したデータ型が選択されているか
サイズVARCHAR長、数値範囲が適切か
DBエンジン対応対象DBエンジンに適した型か

1.5 インデックス(配点: 15点)

チェック項目確認内容
検索パターン想定される検索パターンに対応しているか
外部キー外部キーカラムにインデックスが付与されているか
複合インデックス選択性の高いカラムが先に配置されているか
過剰インデックス不要なインデックスがないか

1.6 命名規則(配点: 10点)

チェック項目確認内容
テーブル名snake_case、複数形が守られているか
カラム名snake_case、外部キーは {参照テーブル単数形}_id 形式か
インデックス名idx_{テーブル}_{カラム} 形式か

1.7 共通カラム(配点: 5点)

チェック項目確認内容
主キーid (BIGINT UNSIGNED AUTO_INCREMENT) があるか
タイムスタンプcreated_at, updated_at があるか
ソフトデリート必要なテーブルに deleted_at があるか

1.8 セキュリティ(配点: 5点)

チェック項目確認内容
パスワードパスワードはハッシュ化前提のカラム設計か
機密データPII/機密データの暗号化が考慮されているか

2. セキュリティレビュー観点 (@security-reviewer)

2.1 脆弱性情報の参照(必須)

実装レビュー時は以下のサイトで最新の脆弱性情報を確認:

サイトURL説明
JVNhttps://jvn.jp/日本の脆弱性情報ポータル(必須)
JVN iPediahttps://jvndb.jvn.jp/脆弱性対策情報データベース
CVEhttps://cve.mitre.org/国際的な脆弱性識別子
NVDhttps://nvd.nist.gov/米国国立脆弱性データベース

2.2 OWASP Top 10 (2021) チェック

#脆弱性チェック項目
A01アクセス制御の不備認可チェックが全エンドポイントで実装されているか
A02暗号化の失敗強い暗号化アルゴリズムを使用しているか(bcrypt, argon2等)
A03インジェクションSQL/コマンド/XSSインジェクション対策があるか
A04安全でない設計脅威モデリングが実施されているか
A05セキュリティ設定ミス本番環境でデバッグモードが無効か
A06脆弱なコンポーネント依存パッケージに既知の脆弱性がないか
A07認証の失敗ブルートフォース対策(レート制限)があるか
A08整合性の不具合ロックファイルがコミットされているか
A09ログ監視の不足セキュリティイベントがログ出力されているか
A10SSRF外部URLアクセス時の検証があるか

2.3 入力検証

チェック項目確認内容
全入力の検証ユーザー入力はすべてサーバー側で検証されているか
型チェック適切な型チェックが実装されているか
長さ制限入力長の制限が設けられているか
サニタイズ特殊文字のエスケープ/サニタイズが行われているか

2.4 認証・認可

チェック項目確認内容
認証保護認証が必要なエンドポイントが保護されているか
認可チェックリソースへのアクセス権限が検証されているか
セッション管理セッションが適切に管理されているか
トークンJWTの有効期限、署名検証が適切か

2.5 データ保護

チェック項目確認内容
機密データ暗号化機密データは暗号化されて保存されているか
パスワードハッシュパスワードは強いハッシュアルゴリズムで保存されているか
ログ出力ログに機密情報(パスワード、トークン等)が出力されていないか
ハードコード機密情報がコードにハードコードされていないか

3. バックエンドレビュー観点 (@backend-reviewer)

3.1 アーキテクチャ準拠(配点: 25点)

チェック項目確認内容
層構造オニオン/クリーンアーキテクチャの層構造が守られているか
依存方向依存関係が内側(ドメイン)に向いているか
責務分離各層の責務が適切に分離されているか

3.2 API設計(配点: 20点)

チェック項目確認内容
RESTfulRESTful設計原則に従っているか
ステータスコードHTTPステータスコードが適切か
エラーレスポンスエラーレスポンス形式が統一されているか
バージョニングAPIバージョニングが考慮されているか

3.3 エラーハンドリング(配点: 15点)

チェック項目確認内容
例外処理例外が適切にキャッチ・処理されているか
ログ出力エラー時のログ出力が適切か
ユーザー向けメッセージ内部情報が漏洩しないメッセージになっているか

3.4 パフォーマンス(配点: 15点)

チェック項目確認内容
N+1問題N+1クエリ問題がないか
ページネーション大量データ取得時にページネーションがあるか
キャッシュ適切なキャッシュ戦略が実装されているか

3.5 テスト(配点: 15点)

チェック項目確認内容
カバレッジ新規コードのカバレッジが80%以上か
境界値境界値テストが実装されているか
異常系異常系テストが網羅されているか

3.6 コード品質(配点: 10点)

チェック項目確認内容
500行ルール1ファイル500行以下か
命名規則命名規則が守られているか
重複コードの重複がないか

4. フロントエンドレビュー観点 (@frontend-reviewer)

4.1 アーキテクチャ準拠(配点: 25点)

チェック項目確認内容
Atomic Designコンポーネントが5階層で適切に分類されているか
MVVMModel-View-ViewModelの分離が適切か
責務分離コンポーネントの責務が単一か

4.2 コンポーネント設計(配点: 20点)

チェック項目確認内容
再利用性コンポーネントが再利用可能な設計か
Props設計Propsの型定義が適切か
状態管理状態管理が適切なスコープで行われているか

4.3 アクセシビリティ(配点: 15点)

チェック項目確認内容
セマンティックHTML適切なHTML要素が使用されているか
ARIA属性必要なARIA属性が設定されているか
キーボード操作キーボードのみで操作可能か
コントラスト色のコントラスト比が適切か

4.4 パフォーマンス(配点: 15点)

チェック項目確認内容
レンダリング最適化不要な再レンダリングがないか
バンドルサイズ不要な依存関係がないか
画像最適化画像が最適化されているか

4.5 UX/UI(配点: 15点)

チェック項目確認内容
ローディングローディング状態が表示されるか
エラー表示エラーが適切に表示されるか
レスポンシブレスポンシブデザインが実装されているか

4.6 コード品質(配点: 10点)

チェック項目確認内容
500行ルール1ファイル500行以下か
型安全性TypeScriptの型が適切に定義されているか
LintESLint/Prettierのエラーがないか

5. インフラレビュー観点 (@infra-reviewer)

5.1 Well-Architected Framework(配点: 40点)

チェック項目
セキュリティ暗号化、最小権限、ネットワーク分離
信頼性Multi-AZ、Auto Scaling、バックアップ
パフォーマンス効率適切なインスタンスサイズ、キャッシュ活用
コスト最適化不要なリソースがないか
運用上の優秀性CloudWatch、タグ付け、IaC

5.2 Terraform ベストプラクティス(配点: 30点)

チェック項目確認内容
モジュール構成責務ごとに適切に分離されているか
命名規則{project}-{env}-{resource} 形式か
変数化ハードコードがないか
バージョン固定providerバージョンが固定されているか
出力定義必要なoutputsが定義されているか

5.3 Docker Compose ベストプラクティス(配点: 30点)

チェック項目確認内容
バージョンversion: '3.8' 以上か
ネットワーク適切なネットワーク分離がされているか
ボリューム永続化が適切に設定されているか
環境変数.env ファイルから参照しているか
ヘルスチェックhealthcheckが設定されているか

スコア算出方法

各レビュアーは100点満点でスコアを算出し、以下の基準で判定:

スコア判定アクション
90-100合格マージ可能
70-89要修正指摘事項を修正して再レビュー
0-69不合格設計から見直し

変更履歴

日付バージョン変更内容
2026-01-021.0.0初版作成(ai-frameworkからの取り込み)

Score

Total Score

50/100

Based on repository quality metrics

SKILL.md

SKILL.mdファイルが含まれている

+20
LICENSE

ライセンスが設定されている

0/10
説明文

100文字以上の説明がある

0/10
人気

GitHub Stars 100以上

0/15
最近の活動

3ヶ月以内に更新がある

0/10
フォーク

10回以上フォークされている

0/5
Issue管理

オープンIssueが50未満

+5
言語

プログラミング言語が設定されている

+5
タグ

1つ以上のタグが設定されている

0/5

Reviews

💬

Reviews coming soon