Agent Skills
返回列表
多维度代码审查

多维度代码审查

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_13d278dd/slug。

技能介绍

它解决什么问题

代码审查常停留在风格或零散建议,缺少稳定维度和可执行结果。本技能把审查任务拆成代码质量、安全、性能、可维护性、架构与设计五个固定维度,减少“看漏”和“空泛点评”。适合在提交、合并前对 src/、单个文件或当前分支变更做一次结构化审查。

它如何工作

调用方式围绕 /code-review 展开:

  • /code-review:审查当前分支的所有变更
  • /code-review src/:审查目录
  • /code-review src/main.ts:审查文件

检查时会按固定顺序扫描:命名、DRY、SRP、异常处理、死代码、魔法数字;SQL/NoSQL 注入、XSS、SSRF、硬编码密钥、依赖漏洞;N+1 查询、资源释放、内存泄漏、事件循环阻塞;测试、日志、依赖版本、配置外置;SOLID、模块耦合、接口抽象。输出要求包含 语言、建议代码示例、严重程度分级:🔴 高必须修复,🟡 中建议修复,🟢 低可选修复。

适用边界

它依赖被审查代码和可见上下文,不能替代动态测试、安全扫描或生产事故排查。对于大型仓库,建议先限定目录或文件,避免一次性审查过多变更。审查结果仍需结合项目规范、团队约定和实际运行验证,尤其是安全与性能结论。

使用场景

  • 提交合并前,用 /code-review 审查当前分支变更,找出安全漏洞和错误处理缺口。
  • 接手陌生模块时,审查 src/ 目录,定位 N+1 查询、硬编码密钥和职责过长的函数。
  • 上线前检查单个核心文件,确认资源释放、权限校验和 SOLID 设计没有明显缺陷。
  • 修复性能问题后,审查相关代码变更,确认缓存策略和事件循环阻塞风险是否收敛。

适合人员

  • 负责后端服务的工程师,需要在合并前发现注入、硬编码密钥和异常吞没。
  • 维护旧项目的工程师,需要按 DRY、SRP 和 SOLID 检查代码是否可维护。
  • 做性能排障的工程师,需要定位 N+1 查询、资源泄漏和事件循环阻塞。
  • 参与架构评审的技术负责人,需要确认模块耦合、接口抽象和扩展性。