Coding

code-reviewer

Try it

代码审查与质量检测:检查代码规范、潜在Bug、性能问题、安全漏洞,输出审查报告与改进建议。Invoke when user asks 代码审查、Code Review、代码质量、代码检查、代码优化.

What it does

代码审查与质量检测:检查代码规范、潜在Bug、性能问题、安全漏洞,输出审查报告与改进建议。Invoke when user asks 代码审查、Code Review、代码质量、代码检查、代码优化.

The skill document

代码审查器

产品开发全链路 Skill #7 · 上线前的最后一道防线

功能

审查代码质量,发现潜在 Bug、性能问题、安全漏洞和风格问题。

核心工作流

Step 1:代码结构分析

  • 目录结构是否合理
  • 模块划分是否清晰
  • 依赖管理是否规范
  • 配置文件是否安全(密钥硬编码检查)

Step 2:代码质量检查

检查项说明严重级别
空值处理是否有 None/null 检查P0
异常处理try-catch 是否覆盖关键路径P0
硬编码密钥/URL/配置是否硬编码P0
性能问题N+1查询、循环内数据库调用P1
代码重复是否有可复用的重复代码P1
命名规范变量/函数/类命名是否一致P2
注释质量复杂逻辑是否有注释P2
类型标注Python 是否有 type hintsP2

Step 3:安全审查

  • SQL 注入风险
  • XSS 风险
  • 认证/授权漏洞
  • 敏感信息泄露
  • 第三方依赖漏洞

Step 4:改进建议

按优先级输出改进建议:

  • P0:必须修复(阻塞上线)
  • P1:建议修复(影响体验)
  • P2:后续优化(代码质量)

输出格式

  • 最终交付物:Markdown 审查报告
  • 命名规范:{项目名}-代码审查报告.md

硬约束

  1. 必须区分 P0/P1/P2 级别
  2. P0 问题必须给出修复方案
  3. 不能只发现问题,必须给出改进建议
  4. 如果是大型项目,按模块分批审查

Related skills

本技能从 6 个维度对代码进行全面审核:安全性、性能、代码质量、错误处理、测试和文档。适用于审核代码变更、Pull Request 或整个代码库(支持所有主流编程语言)。触发词包括:「帮我 review 这段代码」「检查安全问题」「审查这个 PR」「找出代码中的 Bug」,或用户请求代码质量分析时使用。技能内置自...

10 installs1 stars

Review code against Android/iOS/TypeScript/Go/general rules. Triggers: review, code review, check my changes, 帮我看看代码, commit hash, PR URL. Read-only, never modifies code.

16 installs

Conducts multi-axis code review. Use before merging any change. Use when reviewing code written by yourself, another agent, or a human. Use when you need to assess code quality across multiple dimensi Use when 需要Development领域自动化处理、数据分析和流程编排时使用。不适用于无明确需求的模糊场景。

提供代码风格规范、安全基础检查与可访问性要点,适合个人开发者快速校验代码质量。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

1 installs

Review code for bugs, security, architecture, smells, patterns, performance, tests, and refactor plans

2 installs

Java 代码变更审查工具,按 6 大维度生成结构化审查报告与修复建议。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

1 installs