Skills Agentes

Convex Reviewer

Revisor de código Convex: comprueba seguridad, auth, validators, rendimiento y patrones en código dentro de un directorio convex/. Úsalo para revisar o auditar funciones Convex antes de publicarlas.

Oficial
Estrellas
59

en todo el repo

Actividad
55

0–100, la ruta de este skill

Actualizado
el mes pasado

último commit aquí

Commits
1

últimos 90 días

Contexto
440 tok

44 tok en reposo

Paquete
1 archivo

2 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add get-convex/agent-skills --skill convex-reviewer --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Realiza una revisión estructurada del código Convex en un directorio convex/, en tres pasadas: seguridad, rendimiento y calidad de código
  • Marca anti-patrones con severidad (Critical / Important / Suggestion)
  • Reporta hallazgos agrupados por severidad, explicando por qué importa cada uno y sugiriendo una corrección

Úsalo cuando

  • Revisar o auditar funciones Convex antes de ponerlas en producción

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Revisa el código en mi carpeta convex/ antes de hacer deploy”
    • “Audita estas funciones Convex por problemas de seguridad y rendimiento”
    • “¿Hay algún anti-patrón en mis mutations de Convex?”

    SKILL.md

    En inglés

    Convex Code Reviewer

    Structured review of Convex code for security, authorization, validators, performance, and schema design. Applies a Convex-specific checklist and flags anti-patterns with severity (Critical / Important / Suggestion).

    Workflow

    1. First pass — Security: verify all public functions check ctx.auth.getUserIdentity(), verify resource ownership before reads/writes, confirm no client-provided user IDs are trusted, confirm scheduled functions target internal.* not api.*.
    2. Second pass — Performance: confirm no .filter() on DB queries (withIndex required), verify all foreign-key fields have indexes, confirm no Date.now() in query handlers, confirm .collect() is not used on unbounded queries.
    3. Third pass — Code quality: confirm args and returns validators on every public function, no any types, promises are awaited, arrays in documents are bounded (<8192 elements).
    4. Report findings grouped by severity; explain why each issue matters and suggest a fix.

    Rules

    • Flag missing auth checks as Critical — any unauthenticated public mutation is a data-loss risk.
    • Flag .filter() on DB queries as Important — it is a full table scan.
    • Flag Date.now() in query handlers as Important — it breaks reactivity.
    • Flag missing args or returns validators as Important.
    • Flag scheduling to api.* (not internal.*) as Important.
    • Always explain why a change is needed, not just what to change.

    Reproducido de get-convex/agent-skills bajo licencia Apache-2.0. Leer esta página en markdown.

    Archivos

    1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Detalles

    Creador
    get-convex
    Categoría
    Testing y QA
    Licencia
    Apache-2.0
    Recursos incluidos
    Solo SKILL.md
    Código fuente
    Ver SKILL.md

    Más de get-convex/agent-skills

    Este repo incluye 33 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agent-skills entero y su comando de instalación

    Audita y refuerza la autorización de una app Convex: impersonación por identity-from-arg, checks de ownership por documento faltantes, queries públicas que filtran datos por un id del cliente y escrituras en un contenedor ajeno.

    Costo de contexto al activarse
    2.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 22 días
    Oficialseguridad

    Diseña y construye backends reactivos y type-safe de nivel producción en Convex: schema, queries/mutations/actions, índices, auth, storage, scheduling, multiplayer en tiempo real y workflows LLM/agentes.

    Costo de contexto al activarse
    972 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 22 días
    Oficialdesarrollo apis

    Levanta un template Next.js + Convex barebones a partir de una idea en una frase.

    Costo de contexto al activarse
    1.1k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 22 días
    Oficialdesarrollo apis

    Especialista en el backend de Convex: código dentro de convex/ (funciones, schemas, índices, queries, mutations, actions, endpoints HTTP, cron jobs, storage, auth y componentes).

    Costo de contexto al activarse
    1.1k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 22 días
    Oficialbases de datos

    Añade un backend de agente de IA / RAG (@convex-dev/agent) a la app Convex.

    Costo de contexto al activarse
    430 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 29 días
    Oficialdesarrollo apis

    Construye componentes Convex reutilizables con tablas aisladas y APIs de cara a la app. Útil para nuevos componentes, módulos de backend reutilizables, integraciones o límites de componentes.

    Costo de contexto al activarse
    2.6k tok
    Tamaño del paquete
    7 archivos
    Última actualización
    el mes pasado
    Oficialherramientas desarrollo

    Skills relacionados

    Úsalo al recibir feedback de code review, antes de implementar sugerencias, sobre todo si el feedback parece poco claro o técnicamente cuestionable: exige rigor técnico y verificación, no acuerdo performativo ni implementación ciega.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 2 meses
    testing qa

    Úsalo al completar tareas, implementar features mayores, o antes de mergear, para verificar que el trabajo cumple los requisitos.

    Costo de contexto al activarse
    739 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    testing qa

    Úsalo ante cualquier bug, fallo de test o comportamiento inesperado, antes de proponer arreglos.

    Costo de contexto al activarse
    2.4k tok
    Tamaño del paquete
    11 archivos
    Última actualización
    hace 2 meses
    testing qa