代码评审助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_8513044c/codereview2skill。
技能介绍
面向真实风险,而不是罗列改动摘要
很多 PR 审查容易停留在"代码整体不错"、格式化建议或复述 diff。cr skill 把目标压缩成一句话:判断这份改动会不会出问题。它更适合在合并前识别逻辑错误、边界条件遗漏、安全与数据风险、性能隐患、可维护性问题,以及测试是否足够覆盖主流程、异常流和回归点。
以证据驱动评审流程
这个技能默认先确认范围:评审对象是 PR、git diff、单个文件还是一段代码;影响的是后端、前端、脚本、配置还是测试;用户更关心正确性、安全性、性能还是可维护性。随后建立最小上下文,弄清改动原本要解决的问题、实现路径、输入输出、副作用、关键依赖和调用方。
核心输出按固定结构组织:
- Findings:按位置、问题、影响、原因说明真实风险,不堆砌个人偏好。
- Open Questions / Assumptions:列出证据不足处、未验证路径和运行时依赖。
- Brief Summary:补充改动背景与剩余风险,而不是替代 Findings。
它会按风险维度扫描:正确性、回归、数据安全、并发与时序、性能、可维护性、测试覆盖。问题会被分为 严重、中等、轻微;如果没有明确缺陷,会直接说明,并指出仍需确认的边界。
适用边界
它适合需要风险判断的研发评审,尤其是代码合并前的检查;不适合只想要 diff 摘要、纯翻译、纯重构风格建议或没有代码上下文的任务。资料中要求结论尽量基于代码证据,因此当缺少调用链、配置、权限模型或测试覆盖时,应把它输出的假设条件作为后续验证清单。
使用场景
- 合并前检查后端 PR 的权限校验、租户过滤和异常回滚,判断是否能上线。
- 审查前端改动中的空态、失败态、重复点击和 effect 依赖,找出可能回归。
- 对 git diff 做并发、幂等和性能扫描,识别竞态、重复查询和阻塞路径。
- 检查测试是否覆盖主流程、异常流和边界值,列出未锁住的回归风险。
适合人员
- 负责后端服务合并把关的工程师,需要判断 PR 是否有权限、数据与回滚风险。
- 维护前端组件或页面的开发者,需要发现 stale state、依赖遗漏和重复提交。
- 接手旧模块的工程师,需要快速定位逻辑错误、边界遗漏和测试缺口。
- 负责发布脚本与配置评审的工程师,需要确认环境变量失败、幂等性和误操作生产。