Agent Skills
返回列表
代码审查助手

代码审查助手

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_d87311ce/code-review-skill-v2。

技能介绍

要解决什么

代码片段审查往往依赖个人经验:有人只看语法,有人漏掉边界条件,还有人忘记 SQL 注入或敏感信息泄露。code-review 的目标是把常见审查维度固定下来,减少遗漏。

技能如何工作

它会先获取代码来源:直接粘贴、文件路径;若未提供代码会提示补充。随后识别语言与上下文,如 Python、JavaScript、Java、C++、Vue、SQL,并决定是否需要分段审查。核心报告覆盖 代码规范、逻辑正确性、潜在 Bug、性能优化、安全风险,例如空指针、越界、重复计算、XSS 与注入问题。对关键问题,它会给出修改前后的代码对比,并在结束后继续询问是否需要解释或重写函数。

适用边界

它不会修改用户文件;如运行代码验证会先请求确认。它适合局部代码体检、PR 前置自查,但不能替代完整测试、架构评审与业务规则验证。

使用场景

  • 提交 PR 前,对一段 Python 函数审查空指针、越界和边界条件。
  • 接手旧代码库时,让助手读取指定文件并检查 SQL 注入风险。
  • 重构 JavaScript 工具函数时,审查循环里的重复计算与复杂度。
  • 上线前快速核对 Vue 组件是否泄露敏感信息或存在 XSS 隐患。

适合人员

  • 维护后端服务的工程师,想在改接口前审查 SQL 和空指针问题。
  • 负责前端组件的工程师,想检查 Vue 代码的 XSS 与边界状态。
  • 做代码交接的工程师,想快速读懂文件中的逻辑和性能隐患。
  • 准备提交 PR 的工程师,想要一份带修改示例的结构化报告。