differential-review

Analyze git diffs for security regressions and blast radius.

1|Updated Jul 5, 2026
One-click install
npx skills add https://github.com/AidenSbVevo/claude-code-starter --skill differential-review-aidensbvevo
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: differential-review
Source: https://github.com/AidenSbVevo/claude-code-starter/tree/main/skills/tob-differential-review/skills/differential-review
Command: npx skills add https://github.com/AidenSbVevo/claude-code-starter --skill differential-review-aidensbvevo

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This skill addresses the risk of security regressions in code changes by providing a structured, evidence-based methodology for reviewing PRs, commits, and diffs.

Core Features & Use Cases

  • Risk-First Analysis: Automatically prioritizes changes based on risk levels (High/Medium/Low) to focus effort on critical areas like auth, crypto, and value transfer.
  • Adversarial Modeling: Guides the user through attacker modeling and exploit scenario generation to identify vulnerabilities that standard reviews miss.
  • Comprehensive Reporting: Generates detailed markdown audit reports that include blast radius calculations, test coverage gaps, and historical context from git blame.

Quick Start

Invoke the differential-review skill to perform a security-focused analysis on the current git diff range.

Frequently Asked Questions about differential-review

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I perform a security-focused code review on a git diff?

Security-focused code review on a git diff analyzes changes by calculating blast radius and identifying security regressions. It prioritizes high-risk areas like authentication and crypto to ensure defense-in-depth across PRs and commits.

What is blast radius calculation in differential code review?

Blast radius calculation in differential code review measures the potential impact of code changes across the codebase. It assesses risk levels and identifies test coverage gaps to focus effort on critical security regressions.

How do I identify security regressions in git commits?

Identifying security regressions in git commits involves analyzing diffs with adversarial modeling and attacker profiling. This structured methodology discovers vulnerabilities that standard reviews miss by evaluating exploit scenarios.

Can I use differential review for large codebases?

Differential review applies to various codebase sizes by using risk-first analysis to prioritize changes. It requires git history access to build audit context and generate markdown reports for high-risk modifications.

Does security differential review replace standard PR reviews?

Security differential review complements standard PR reviews by providing evidence-based adversarial modeling and invariant maintenance. It targets security regressions specifically, whereas standard reviews focus on general code quality.

Why do I need git history access for vulnerability auditing?

Git history access is needed for vulnerability auditing to provide deep context on high-risk changes using git blame. Historical context helps calculate blast radius and identify the origin of potential security regressions.