Agentes especialistas em auditoria de segurança, performance, arquitetura e domĂnios.
code-review-self
Code review agêntica executada pelo próprio harness/IDE (opencode) que imita o pipeline cursor-reviewer (@cursor/sdk). Realiza revisão somente-leitura em duas fases, aplica o gate de publicação, controla rodadas/escalonamento e devolve o contrato JSON idêntico ao de src/index.ts. Use quando o usuário pedir "code review self", "revisar PR local", "rodar cursor-reviewer pelo agente", ou revisão agêntica sem o SDK do Cursor.
domain-review
Use when the user asks for domain review, bounded-context review, code-review by domain, subdomain audit, or to pick a domain from specs/domains for smells/security/SOLID/perf. Also when they say /domain-review, /domain-review next, /domain-review auto, or /domain-review next auto (auto-pick + optional full fix/PR/goal-fix-pr cycle).
dotnet-security-performance-review
Perform C# security and performance code reviews for login, authorization, and database access. Use when auditing backend auth, checking EF transactions, database queries, roles, impersonation safety, or optimizing API endpoints.
megabrain
Revisor de código com threads persistentes entre rodadas de review. Atribui IDs cronológicos a cada issue, avalia correções do desenvolvedor contra threads abertas e evita repetir feedback histórico ou perder issues não resolvidas. Use ao revisar PRs iterativamente, acompanhar threads em múltiplos commits ou conduzir follow-ups após correções do desenvolvedor.
multi-domain-review
Use when the user asks to review multiple domains, batch domain-review, rotate all stale/never-reviewed domains, or says /multi-domain-review, multi-domain review, review all domains, or domain-review queue/batch with the 7-day freshness window.
secrets-leak-review
Scans repository for hardcoded secrets, passwords, API keys, PII, private keys, connection strings, .env files, and client-confidential data before commit. Use when asked to "check for secrets", "leak check", "secrets scan", "pre-commit security check", "check for hardcoded passwords", "PII scan", "repo leak audit", or before pushing to a public repository.
security-review
Security code review for vulnerabilities. Use when asked to "security review", "find vulnerabilities", "check for security issues", "audit security", "OWASP review", or review code for injection, XSS, authentication, authorization, cryptography issues. Provides systematic review with confidence-based reporting.
solve-pr
Skill agêntica para buscar as threads ativas de uma PR do GitHub, analisar os problemas, propor correções, implementar soluções, fazer commit, push e aguardar a próxima rodada de code review.
tdd-sdd-ddd-reviewer
Architectural audit (TDD, spec-driven design, DDD) for C# .NET backends and React frontends. Use when explicitly asked for clean-architecture, layer-boundary, or TDD/DDD review — not default PR review.