Agent Skills
返回列表
进阶代码评审

进阶代码评审

开发编程 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_9823a093/advanced-code-review。

技能介绍

解决什么问题

大型变更评审常卡在“看代码”而不是“理解变更影响”。评审者需要快速判断改动范围、意图和风险等级,再按统一维度检查安全、正确性、性能、可维护性、可观测性和测试。否则容易漏掉核心逻辑、认证、支付、公共 API 等高风险路径,也可能把时间浪费在低风险配置或文档修改上。

如何工作

advanced-code-review 把评审拆成四步:

  • 上下文分析:先确认受影响文件/模块、PR 描述、关联 issue、commit message,并给出高/中/低风险评估。
  • 自动分析:在人工阅读前完成语言相关的快速检查,覆盖 Python、JavaScript/TypeScript、Java、Go、Rust、C#、Ruby、PHP 等常见风险点。
  • 人工评审:按 CHECKLIST.md 检查正确性、安全、性能、可维护性、可观测性和测试。
  • 反馈生成:按 TEMPLATES.md 输出结构化结论,支持 Markdown、JSON 或 checklist 报告。

同时按 Blocker、Critical、Warning、Suggestion、Info 分级,帮助团队区分必须修复、建议处理与可考虑的改进。

适用边界

适合工程团队希望标准化 PR review 的场景,尤其是多语言栈、安全敏感模块和并发代码。它主要提供评审框架与检查维度,不会替代静态分析、SAST、动态测试或生产监控;对具体漏洞、架构取舍和团队规范的最终判断仍需结合上下文与团队标准。

使用场景

  • 评审支付模块 PR 前,识别认证、资金和公共 API 的高风险改动并分级。
  • 审阅 Python 后端变更时,检查 SQL 注入、资源未关闭和 N+1 查询等风险。
  • 输出结构化 review 意见,将问题标记为 Blocker、Warning 或 Suggestion。
  • 评审并发代码时,检查共享状态竞态、锁顺序和线程不安全集合。

适合人员

  • 负责 PR 合并把关的后端工程师,希望统一高风险代码评审标准。
  • 审查多语言代码的架构师,需要关注安全、性能与可维护性维度。
  • 组织技术评审的 Team Lead,要把反馈分成 Blocker/Warning/Suggestion。
  • 维护公共 API 的工程师,希望评审覆盖鉴权、数据与兼容性风险。