本技能从 6 个维度对代码进行全面审核:安全性、性能、代码质量、错误处理、测试和文档。适用于审核代码变更、Pull Request 或整个代码库(支持所有主流编程语言)。触发词包括:「帮我 review 这段代码」「检查安全问题」「审查这个 PR」「找出代码中的 Bug」,或用户请求代码质量分析时使用。技能内置自...
编程
code-reviewer
试用代码审查与质量检测:检查代码规范、潜在Bug、性能问题、安全漏洞,输出审查报告与改进建议。Invoke when user asks 代码审查、Code Review、代码质量、代码检查、代码优化.
它能做什么
代码审查与质量检测:检查代码规范、潜在Bug、性能问题、安全漏洞,输出审查报告与改进建议。Invoke when user asks 代码审查、Code Review、代码质量、代码检查、代码优化.
技能文档
代码审查器
产品开发全链路 Skill #7 · 上线前的最后一道防线
功能
审查代码质量,发现潜在 Bug、性能问题、安全漏洞和风格问题。
核心工作流
Step 1:代码结构分析
- 目录结构是否合理
- 模块划分是否清晰
- 依赖管理是否规范
- 配置文件是否安全(密钥硬编码检查)
Step 2:代码质量检查
| 检查项 | 说明 | 严重级别 |
|---|---|---|
| 空值处理 | 是否有 None/null 检查 | P0 |
| 异常处理 | try-catch 是否覆盖关键路径 | P0 |
| 硬编码 | 密钥/URL/配置是否硬编码 | P0 |
| 性能问题 | N+1查询、循环内数据库调用 | P1 |
| 代码重复 | 是否有可复用的重复代码 | P1 |
| 命名规范 | 变量/函数/类命名是否一致 | P2 |
| 注释质量 | 复杂逻辑是否有注释 | P2 |
| 类型标注 | Python 是否有 type hints | P2 |
Step 3:安全审查
- SQL 注入风险
- XSS 风险
- 认证/授权漏洞
- 敏感信息泄露
- 第三方依赖漏洞
Step 4:改进建议
按优先级输出改进建议:
- P0:必须修复(阻塞上线)
- P1:建议修复(影响体验)
- P2:后续优化(代码质量)
输出格式
- 最终交付物:Markdown 审查报告
- 命名规范:
{项目名}-代码审查报告.md
硬约束
- 必须区分 P0/P1/P2 级别
- P0 问题必须给出修复方案
- 不能只发现问题,必须给出改进建议
- 如果是大型项目,按模块分批审查
相关技能
Review code against Android/iOS/TypeScript/Go/general rules. Triggers: review, code review, check my changes, 帮我看看代码, commit hash, PR URL. Read-only, never modifies code.
Conducts multi-axis code review. Use before merging any change. Use when reviewing code written by yourself, another agent, or a human. Use when you need to assess code quality across multiple dimensi Use when 需要Development领域自动化处理、数据分析和流程编排时使用。不适用于无明确需求的模糊场景。
提供代码风格规范、安全基础检查与可访问性要点,适合个人开发者快速校验代码质量。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。
Review code for bugs, security, architecture, smells, patterns, performance, tests, and refactor plans
Java 代码变更审查工具,按 6 大维度生成结构化审查报告与修复建议。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。