Salta al contenuto principale
Preset linguaggio:

Code Quality

0%

Security

0%

Performance

0%

Testing

0%

Maintainability

0%

Punteggio

0%

0 / 22 completati

5 check CRITICAL mancanti
  • Input validato alle boundaries
  • No SQL Injection possibile
  • Output sanitizzato (XSS)
  • Autenticazione verificata
  • Nessun segreto hardcoded

Legenda Severita'

criticalBlocca il merge - da risolvere obbligatoriamente
highDa risolvere nella PR attuale
mediumRisolvere prima del prossimo deploy
lowMiglioramento consigliato

Come utilizzare Code Review Checklist

Scegli un preset di linguaggio (opzionale)

Seleziona JavaScript, Python, Java o Go per pre-selezionare automaticamente i check più rilevanti per quello stack, oppure spunta manualmente le voci una a una.

Spunta le voci verificate durante la review

Clicca su ogni voce delle 5 categorie (Code Quality, Security, Performance, Testing, Maintainability) man mano che la verifichi sulla pull request.

Controlla il punteggio e i check critical mancanti

Il pannello a destra mostra il punteggio percentuale complessivo e segnala in evidenza i check di severità critical ancora da completare, da risolvere prima di approvare il merge.

Esporta la checklist in Markdown

Usa il pulsante "Esporta .md" per copiare negli appunti (o scaricare) un report Markdown pronto da incollare come commento nella pull request.

Suggerimenti

  • Usa la checklist come commento standard nel template delle pull request del tuo team per uniformare il livello di revisione tra sviluppatori diversi.
  • Se il punteggio resta basso su Security, blocca comunque il merge anche se le altre categorie sono complete: i check critical hanno priorità assoluta.

Domande frequenti

Che differenza c'è tra questo tool e "AI Code Reviewer"?

Questo strumento è una checklist statica e manuale: nessun codice viene inviato a un server, spunti tu stesso le voci mentre revisioni la pull request. "AI Code Reviewer" invece analizza automaticamente un blocco di codice incollato tramite intelligenza artificiale.

Cosa significano le severità critical, high, medium e low?

Critical blocca il merge e va risolto obbligatoriamente (es. vulnerabilità di sicurezza). High va risolto nella pull request corrente. Medium va sistemato prima del prossimo deploy. Low è un miglioramento facoltativo e non bloccante.

I preset per linguaggio sostituiscono completamente la mia valutazione?

No, i preset pre-selezionano solo le voci statisticamente più rilevanti per quel linguaggio (es. SQL Injection per Python/Java lato backend). Restano comunque modificabili manualmente in base alle specificità reali del progetto sotto review.

I dati della checklist vengono salvati da qualche parte?

No, tutto lo stato vive solo nella sessione del browser corrente: ricaricando la pagina la checklist torna vuota. Per conservare il risultato usa l'esportazione in Markdown prima di chiudere la scheda.