代码审查助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_d87311ce/code-review-skill-v2。
技能介绍
要解决什么
代码片段审查往往依赖个人经验:有人只看语法,有人漏掉边界条件,还有人忘记 SQL 注入或敏感信息泄露。code-review 的目标是把常见审查维度固定下来,减少遗漏。
技能如何工作
它会先获取代码来源:直接粘贴、文件路径;若未提供代码会提示补充。随后识别语言与上下文,如 Python、JavaScript、Java、C++、Vue、SQL,并决定是否需要分段审查。核心报告覆盖 代码规范、逻辑正确性、潜在 Bug、性能优化、安全风险,例如空指针、越界、重复计算、XSS 与注入问题。对关键问题,它会给出修改前后的代码对比,并在结束后继续询问是否需要解释或重写函数。
适用边界
它不会修改用户文件;如运行代码验证会先请求确认。它适合局部代码体检、PR 前置自查,但不能替代完整测试、架构评审与业务规则验证。
使用场景
- 提交 PR 前,对一段 Python 函数审查空指针、越界和边界条件。
- 接手旧代码库时,让助手读取指定文件并检查 SQL 注入风险。
- 重构 JavaScript 工具函数时,审查循环里的重复计算与复杂度。
- 上线前快速核对 Vue 组件是否泄露敏感信息或存在 XSS 隐患。
适合人员
- 维护后端服务的工程师,想在改接口前审查 SQL 和空指针问题。
- 负责前端组件的工程师,想检查 Vue 代码的 XSS 与边界状态。
- 做代码交接的工程师,想快速读懂文件中的逻辑和性能隐患。
- 准备提交 PR 的工程师,想要一份带修改示例的结构化报告。