name: code-review description: 审查代码中的错误、安全问题、性能问题和最佳实践。提供可操作的反馈。 command: /code-review verified: true
代码审查
此技能提供全面的代码审查并给出可操作的反馈。
审查清单
正确性
- 逻辑错误
- 未处理的边界情况
- 错误的假设
安全性
- 输入验证
- SQL注入
- XSS漏洞
- 硬编码的密钥
性能
- 不必要的循环
- N+1查询
- 内存泄漏
- 低效的算法
可维护性
- 代码清晰度
- 命名规范
- 函数长度
- 文档
最佳实践
- DRY原则(不要重复自己)
- SOLID原则
- 错误处理
- 测试覆盖率
输出格式
对于发现的每个问题:
- 位置:文件和行号
- 严重程度:严重 / 警告 / 建议
- 问题:问题是什么
- 修复:如何解决
示例
- “审查此函数的安全性”
- “检查我的PR中的错误”
- “审查身份验证代码”