多维度代码审查
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_13d278dd/slug。
技能介绍
它解决什么问题
代码审查常停留在风格或零散建议,缺少稳定维度和可执行结果。本技能把审查任务拆成代码质量、安全、性能、可维护性、架构与设计五个固定维度,减少“看漏”和“空泛点评”。适合在提交、合并前对 src/、单个文件或当前分支变更做一次结构化审查。
它如何工作
调用方式围绕 /code-review 展开:
/code-review:审查当前分支的所有变更/code-review src/:审查目录/code-review src/main.ts:审查文件
检查时会按固定顺序扫描:命名、DRY、SRP、异常处理、死代码、魔法数字;SQL/NoSQL 注入、XSS、SSRF、硬编码密钥、依赖漏洞;N+1 查询、资源释放、内存泄漏、事件循环阻塞;测试、日志、依赖版本、配置外置;SOLID、模块耦合、接口抽象。输出要求包含 语言、建议代码示例、严重程度分级:🔴 高必须修复,🟡 中建议修复,🟢 低可选修复。
适用边界
它依赖被审查代码和可见上下文,不能替代动态测试、安全扫描或生产事故排查。对于大型仓库,建议先限定目录或文件,避免一次性审查过多变更。审查结果仍需结合项目规范、团队约定和实际运行验证,尤其是安全与性能结论。
使用场景
- 提交合并前,用 /code-review 审查当前分支变更,找出安全漏洞和错误处理缺口。
- 接手陌生模块时,审查 src/ 目录,定位 N+1 查询、硬编码密钥和职责过长的函数。
- 上线前检查单个核心文件,确认资源释放、权限校验和 SOLID 设计没有明显缺陷。
- 修复性能问题后,审查相关代码变更,确认缓存策略和事件循环阻塞风险是否收敛。
适合人员
- 负责后端服务的工程师,需要在合并前发现注入、硬编码密钥和异常吞没。
- 维护旧项目的工程师,需要按 DRY、SRP 和 SOLID 检查代码是否可维护。
- 做性能排障的工程师,需要定位 N+1 查询、资源泄漏和事件循环阻塞。
- 参与架构评审的技术负责人,需要确认模块耦合、接口抽象和扩展性。