Node API Review
Ortak Doktrin
agents/shared/severity-rubric.md ve agents/shared/escalation-matrix.md default-load
sayılır (agents/coordination.md §11). Bu skill'in çıktısı Critical / High / Medium /
Low + kanıt formatında olmak zorunda — spekülatif Critical yasak. Sahiplik dışı bulgu
ilgili agent'a delege; karar yetkisi eşiği aşılırsa kullanıcı onayı zorunlu.
Ne Zaman Kullanılır
- PR review
- Memory leak şüphesi
- Yeni endpoint
- Audit prod hazırlık
Workflow
- Statik
tsc --noEmit, eslintnpm audit --omit=dev
- Async
awaitüstüne try/catchPromise.allvsallSettledunhandledRejectionlistener
- Input
- zod/valibot schema her endpoint
- File upload size + mime + path sanitize
- Memory
- Stream büyük payload
- Buffer.allocUnsafe sadece güvenli
- Heap snapshot komutu (
kill -USR2 <pid>Node inspect veyaclinic heapprofile)
- Security
- Helmet, CORS allowlist, rate limit
- JWT alg
- Observability
- pino JSON
- request id middleware
- metric expose (
prom-client)
Checklist
- TS strict + noUncheckedIndexedAccess
- Validation tüm boundary
- Helmet + CORS + rate limit
- Stream upload/download büyük payload
- Logger PII redact
- Config zod validate
- Graceful shutdown SIGTERM
- Test vitest + supertest
- Dep audit clean
Antipattern
fs.readFileSyncrequest handler içindechild_process.execuser inputJSON.parsetry/catch'siz- Global mutable cache (no TTL)
process.exitlibrary koddaPromise.allpartial fail tüm batch'i kaybederconsole.logprodrequire('dotenv').config()lib kodu içinde
Örnek Agent Davranışı
User: /node-review src/routes/upload.ts
Agent:
1. Detect: fs.readFileSync(req.body.path) — path traversal + sync
2. Detect: validation yok
3. Suggest: pipeline + zod schema + size limit
4. Diff
Çıktı Formatı
# Node Review: <path>
## Critical/High/Medium/Low
## Diff
## Test plan