Agent Skills
返回列表
代码评审助手

代码评审助手

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_8513044c/codereview2skill。

技能介绍

面向真实风险,而不是罗列改动摘要

很多 PR 审查容易停留在"代码整体不错"、格式化建议或复述 diff。cr skill 把目标压缩成一句话:判断这份改动会不会出问题。它更适合在合并前识别逻辑错误、边界条件遗漏、安全与数据风险、性能隐患、可维护性问题,以及测试是否足够覆盖主流程、异常流和回归点。

以证据驱动评审流程

这个技能默认先确认范围:评审对象是 PR、git diff、单个文件还是一段代码;影响的是后端、前端、脚本、配置还是测试;用户更关心正确性、安全性、性能还是可维护性。随后建立最小上下文,弄清改动原本要解决的问题、实现路径、输入输出、副作用、关键依赖和调用方。

核心输出按固定结构组织:

  • Findings:按位置、问题、影响、原因说明真实风险,不堆砌个人偏好。
  • Open Questions / Assumptions:列出证据不足处、未验证路径和运行时依赖。
  • Brief Summary:补充改动背景与剩余风险,而不是替代 Findings。

它会按风险维度扫描:正确性、回归、数据安全、并发与时序、性能、可维护性、测试覆盖。问题会被分为 严重、中等、轻微;如果没有明确缺陷,会直接说明,并指出仍需确认的边界。

适用边界

它适合需要风险判断的研发评审,尤其是代码合并前的检查;不适合只想要 diff 摘要、纯翻译、纯重构风格建议或没有代码上下文的任务。资料中要求结论尽量基于代码证据,因此当缺少调用链、配置、权限模型或测试覆盖时,应把它输出的假设条件作为后续验证清单。

使用场景

  • 合并前检查后端 PR 的权限校验、租户过滤和异常回滚,判断是否能上线。
  • 审查前端改动中的空态、失败态、重复点击和 effect 依赖,找出可能回归。
  • 对 git diff 做并发、幂等和性能扫描,识别竞态、重复查询和阻塞路径。
  • 检查测试是否覆盖主流程、异常流和边界值,列出未锁住的回归风险。

适合人员

  • 负责后端服务合并把关的工程师,需要判断 PR 是否有权限、数据与回滚风险。
  • 维护前端组件或页面的开发者,需要发现 stale state、依赖遗漏和重复提交。
  • 接手旧模块的工程师,需要快速定位逻辑错误、边界遗漏和测试缺口。
  • 负责发布脚本与配置评审的工程师,需要确认环境变量失败、幂等性和误操作生产。