Chapter 56 · Reviewing Claude Config
Subchapter 56.15
README.mdMarkdown12 KBView on GitHub
Comprehensive skill for reviewing Claude Code configuration files with security-first approach.
This skill provides systematic review guidance for Claude Code configuration files in .claude directories. It detects file types, applies appropriate review checklists, and enforces security best practices with executable detection scripts.
Use this skill when:
CLAUDE.md filesskill.md and supporting files).claude/prompts/*.md, .claude/commands/*.md).claude/settings.json)settings.local.json filessecurity-scan.sh script# Copy the entire skill directory to your project's .claude/skills/ directory
cp -r reviewing-claude-config /path/to/your/project/.claude/skills/# In your project's .claude/skills/ directory
cd .claude/skills/
git clone [repository-url] reviewing-claude-config# Check that skill is recognized by Claude Code
ls -la .claude/skills/reviewing-claude-config/SKILL.md
# Optionally, make security script executable
chmod +x .claude/skills/reviewing-claude-config/scripts/security-scan.shClaude Code will automatically invoke this skill when appropriate based on the description. You can also invoke it explicitly:
Review the changes to .claude/CLAUDE.mdThe skill will:
Run the executable security script directly:
# From the scripts directory
cd .claude/skills/reviewing-claude-config/scripts
./security-scan.sh
# Or scan a specific directory
./security-scan.sh /path/to/.claudeThe script checks for:
Review a new skill:
Review .claude/skills/my-new-skill/skill.mdReview settings changes:
Review the changes to .claude/settings.jsonReview CLAUDE.md updates:
Review .claude/CLAUDE.md for quality and securityreviewing-claude-config/
├── skill.md # Main orchestration file
├── checklists/ # Specialized review checklists
│ ├── skills.md # Skill review checklist
│ ├── claude-md.md # CLAUDE.md review checklist
│ ├── prompts.md # Prompts/commands checklist
│ └── settings.md # Settings security checklist
├── reference/ # Reference materials (loaded on-demand)
│ ├── priority-framework.md # Issue classification system
│ ├── security-patterns.md # Security checks and remediation
│ ├── prompt-engineering-quality.md # Quality criteria index (modular)
│ ├── quality-clarity.md # Clarity criteria
│ ├── quality-specificity.md # Specificity criteria
│ ├── quality-examples.md # Examples criteria
│ ├── quality-emphasis.md # Emphasis criteria
│ ├── quality-structure.md # Structure criteria
│ ├── quality-context.md # Context criteria
│ ├── quality-actionability.md # Actionability criteria
│ ├── quality-structured-thinking.md # Structured thinking criteria
│ ├── quality-checklist.md # Comprehensive quality checklist
│ └── quality-improvement-patterns.md # Common improvement patterns
├── examples/ # Sample review outputs
│ ├── README.md # Examples index and loading guide
│ ├── example-skill-review.md # Skill review example
│ ├── example-claude-md-review.md # CLAUDE.md review example
│ ├── example-settings-review.md # Settings review example
│ └── example-prompts-review.md # Prompts review example
├── scripts/ # Executable automation
│ └── security-scan.sh # Comprehensive security scanner
├── docs/ # Historical documentation
│ ├── CHANGELOG.md # Version history
│ ├── IMPLEMENTATION_PLAN.md # Original implementation plan
│ └── FINAL_REPORT.md # Implementation completion report
├── README.md # This file
└── LICENSE # MIT LicenseThe skill follows a systematic 5-step review process:
Regardless of file type, these checks are performed:
If any security check fails, it’s flagged as CRITICAL immediately.
Issues are classified into four priority levels:
This skill works out-of-the-box with no configuration needed. It’s 100% generic and supports any project type or language.
If you want to customize for your organization:
security-scan.shNote: Keep changes generic to maintain portability if sharing with other teams.
This skill includes 5 comprehensive review examples demonstrating proper feedback format:
examples/example-agent-review.md - Agent review with security and quality issuesexamples/example-skill-review.md - Skill review with multiple issuesexamples/example-claude-md-review.md - CLAUDE.md review with duplicationexamples/example-settings-review.md - Settings review with security concernsexamples/example-prompts-review.md - Prompts review with quality improvementsEach review follows this structure:
Inline Comments:
**file:line** - PRIORITY: Issue description
[Specific fix with code example]
[Rationale explaining why this matters]Summary Comment:
**Overall Assessment:** APPROVE / REQUEST CHANGES
[Findings grouped by priority: CRITICAL → IMPORTANT → SUGGESTED → OPTIONAL]Feedback Quality:
Tone:
This skill incorporates research-backed best practices:
See docs/IMPLEMENTATION_PLAN.md for detailed research sources.
Issue: Claude doesn’t invoke the skill automatically
Solutions:
skill.mdreviewing-claude-config.claude/skills/reviewing-claude-config/Issue: ./security-scan.sh returns errors
Solutions:
chmod +x security-scan.sh.claude directoryIssue: Security scan detects patterns in documentation
Solutions:
examples/ and security-patterns.mdThis skill is designed for internal team use but follows open-source best practices.
To contribute improvements:
skill.md YAML frontmatter (semver)This skill follows Semantic Versioning (opens in a new tab):
Current version: 1.0.0
See CHANGELOG.md for version history.
For issues, questions, or feedback:
examples/review-outputs.mdBuilt with research-backed best practices from:
Source