Agent Skills
返回列表
代码质量审查专家

代码质量审查专家

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_f2e0c902/asddsawwqewq。

技能介绍

要解决的问题

代码评审常停在风格层面:命名像不像、缩进齐不齐,却容易漏掉真正的风险,例如空值、越界、竞态条件、敏感信息硬编码,以及低效的 for 循环或重复查询。对工程师来说,缺的是可复用、可落地的审查框架,而不是再多一个泛泛建议的提示词。

技能如何工作

该技能把代码片段放入固定审查维度中:

  • 代码规范与可读性:检查命名、结构、注释和函数长度。
  • 潜在 Bug:关注边界条件、null / undefined、数组索引、递归和并发安全。
  • 性能分析:识别算法复杂度、资源消耗和可优化的瓶颈。
  • 安全性考量:提示 SQL 注入、XSS、权限校验和 API Key 硬编码等风险。

输出按 Executive Summary、Detailed Review、Conclusion 组织,并用 ⚠️、🐛、🔒 标记警告、Bug 和安全问题,同时给出修改建议。

适用边界

它适合 JavaScript、TypeScript、Python、Java、Go 等语言片段的审查与优化讨论。若缺少上下文,例如接口契约、数据库模型、调用方约束或业务不变量,结论只能基于可见代码推断。涉及加密、支付、权限等高风险模块时,应将其输出作为检查清单,而不是最终安全审计。

使用场景

  • 提交 PR 前对 TypeScript 模块做审查,定位空值处理和并发风险
  • 接手遗留 Python 项目时,按四维度框架评估性能瓶颈与安全漏洞
  • Code Review 会议前,对 Go 服务生成结构化报告并标注安全等级
  • 优化 JavaScript 工具函数时,检查算法复杂度并获取具体重构建议

适合人员

  • 负责前端 TypeScript 模块 PR 审查的资深工程师,需要快速定位空值和并发问题
  • 接手遗留 Python 后端项目的开发者,需要系统性评估性能瓶颈和安全漏洞
  • 带团队的 Tech Lead,需要在 Code Review 会议前拿到结构化报告供团队讨论
  • 做 Go 微服务性能调优的后端工程师,需要识别算法复杂度和资源消耗瓶颈