Agent Skills
返回列表
代码审查助手

代码审查助手

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,将 @user_60efd670/review-v2 安装到你的 AI 助手中。

技能介绍

要解决的问题

代码评审常被压成“风格意见”:缺少固定顺序,安全漏洞藏在可读性建议后面,性能问题没有证据,测试覆盖也没人问。这个技能把 review 变成可执行的检查流程,要求先定范围、再读上下文,然后按 Security → Quality → Performance → Architecture → Testing 输出发现。

工作方式

  • 确定范围:如果给了具体文件就审该文件;否则检查 git diff 或 git diff HEAD~1,没有 diff 就要求用户说明。
  • 收集上下文:完整读取目标文件,识别语言、框架、项目职责,必要时查 package.json、tsconfig.json 等配置。
  • 逐项检查:安全维度关注注入、越权、密钥、反序列化、PII;质量维度关注逻辑、错误处理、边界;性能维度关注 N+1、阻塞调用、热路径分配;架构维度关注分层与耦合;测试维度关注覆盖、断言正确性和可测性。
  • 输出报告:发现需要文件路径、行号、具体建议和不确定性标记;最后给出是否可合并、是否需要修缺陷或补测试的结论。

适用边界

适合 PR、分支、未提交改动或小范围文件的工程评审。它不替代安全扫描器、覆盖率工具或团队规范文档;对 CSS、文档等非敏感改动会跳过不适用维度并说明原因。若项目已有固定模式,它会提示但不把偏离当成错误,除非造成实际问题。

使用场景

  • 提交 PR 前检查未提交改动是否存在注入、越权、密钥泄露和测试缺口。
  • 审查某文件重构时是否破坏分层、引入紧密耦合或偏离项目既有模式。
  • 在合并分支前确认 N+1 查询、阻塞 I/O、热路径分配等性能风险已被指出。
  • 按 Security 到 Testing 顺序输出带文件行号和修改建议的评审报告。

适合人员

  • 维护服务代码、希望在合并前定位安全漏洞和逻辑缺陷的后端工程师。
  • 负责 PR 把关、需要固定顺序覆盖质量、性能和测试的前端或全栈工程师。
  • 接手陌生仓库、需要快速确认改动是否破坏架构边界和测试覆盖的工程师。
  • 做技术评审、要求发现必须带文件行号和具体建议的代码负责人。