代码质量审查专家
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_f2e0c902/asddsawwqewq。
技能介绍
要解决的问题
代码评审常停在风格层面:命名像不像、缩进齐不齐,却容易漏掉真正的风险,例如空值、越界、竞态条件、敏感信息硬编码,以及低效的 for 循环或重复查询。对工程师来说,缺的是可复用、可落地的审查框架,而不是再多一个泛泛建议的提示词。
技能如何工作
该技能把代码片段放入固定审查维度中:
- 代码规范与可读性:检查命名、结构、注释和函数长度。
- 潜在 Bug:关注边界条件、
null/undefined、数组索引、递归和并发安全。 - 性能分析:识别算法复杂度、资源消耗和可优化的瓶颈。
- 安全性考量:提示 SQL 注入、XSS、权限校验和 API Key 硬编码等风险。
输出按 Executive Summary、Detailed Review、Conclusion 组织,并用 ⚠️、🐛、🔒 标记警告、Bug 和安全问题,同时给出修改建议。
适用边界
它适合 JavaScript、TypeScript、Python、Java、Go 等语言片段的审查与优化讨论。若缺少上下文,例如接口契约、数据库模型、调用方约束或业务不变量,结论只能基于可见代码推断。涉及加密、支付、权限等高风险模块时,应将其输出作为检查清单,而不是最终安全审计。
使用场景
- 提交 PR 前对 TypeScript 模块做审查,定位空值处理和并发风险
- 接手遗留 Python 项目时,按四维度框架评估性能瓶颈与安全漏洞
- Code Review 会议前,对 Go 服务生成结构化报告并标注安全等级
- 优化 JavaScript 工具函数时,检查算法复杂度并获取具体重构建议
适合人员
- 负责前端 TypeScript 模块 PR 审查的资深工程师,需要快速定位空值和并发问题
- 接手遗留 Python 后端项目的开发者,需要系统性评估性能瓶颈和安全漏洞
- 带团队的 Tech Lead,需要在 Code Review 会议前拿到结构化报告供团队讨论
- 做 Go 微服务性能调优的后端工程师,需要识别算法复杂度和资源消耗瓶颈