代码审查助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,将 @user_60efd670/review-v2 安装到你的 AI 助手中。
技能介绍
要解决的问题
代码评审常被压成“风格意见”:缺少固定顺序,安全漏洞藏在可读性建议后面,性能问题没有证据,测试覆盖也没人问。这个技能把 review 变成可执行的检查流程,要求先定范围、再读上下文,然后按 Security → Quality → Performance → Architecture → Testing 输出发现。
工作方式
- 确定范围:如果给了具体文件就审该文件;否则检查
git diff或git diff HEAD~1,没有 diff 就要求用户说明。 - 收集上下文:完整读取目标文件,识别语言、框架、项目职责,必要时查
package.json、tsconfig.json等配置。 - 逐项检查:安全维度关注注入、越权、密钥、反序列化、PII;质量维度关注逻辑、错误处理、边界;性能维度关注 N+1、阻塞调用、热路径分配;架构维度关注分层与耦合;测试维度关注覆盖、断言正确性和可测性。
- 输出报告:发现需要文件路径、行号、具体建议和不确定性标记;最后给出是否可合并、是否需要修缺陷或补测试的结论。
适用边界
适合 PR、分支、未提交改动或小范围文件的工程评审。它不替代安全扫描器、覆盖率工具或团队规范文档;对 CSS、文档等非敏感改动会跳过不适用维度并说明原因。若项目已有固定模式,它会提示但不把偏离当成错误,除非造成实际问题。
使用场景
- 提交 PR 前检查未提交改动是否存在注入、越权、密钥泄露和测试缺口。
- 审查某文件重构时是否破坏分层、引入紧密耦合或偏离项目既有模式。
- 在合并分支前确认 N+1 查询、阻塞 I/O、热路径分配等性能风险已被指出。
- 按 Security 到 Testing 顺序输出带文件行号和修改建议的评审报告。
适合人员
- 维护服务代码、希望在合并前定位安全漏洞和逻辑缺陷的后端工程师。
- 负责 PR 把关、需要固定顺序覆盖质量、性能和测试的前端或全栈工程师。
- 接手陌生仓库、需要快速确认改动是否破坏架构边界和测试覆盖的工程师。
- 做技术评审、要求发现必须带文件行号和具体建议的代码负责人。