# Code Review

> 代码审查 SOP，检查编码规范、类型安全、异常处理和测试覆盖

- Skill: `cnife/code-review` (Agent Skill)
- Install (CLI): `npx skillmds@latest add cnife/code-review`
- Raw SKILL.md: https://api.skillmd.com/api/skills/cnife/code-review/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- License: MIT
- Author: cnife (https://skillmd.com/u/cnife)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/cnife/code-review

---


## 审查清单

### 类型与接口

- [ ] 函数签名是否包含完整的类型注解
- [ ] Pydantic/Dataclass 字段类型和约束是否正确
- [ ] API 路由的请求/响应模型是否匹配

### 错误处理

- [ ] 外部调用是否包裹 try/except
- [ ] 异常是否区分业务异常和系统异常
- [ ] 是否避免了裸 except

### 安全

- [ ] 用户输入是否经过校验
- [ ] SQL 是否使用参数化查询（无 f-string 拼接）
- [ ] 敏感信息（密码、Token）是否未出现在日志中

### 测试

- [ ] 新增/修改的接口有对应的测试用例
- [ ] 测试覆盖正常流程和异常边界
- [ ] Mock 外部依赖，不真实调用第三方

### 风格

- [ ] 遵循项目编码规范（ruff/black）
- [ ] 无死代码（未使用的 import、变量）
- [ ] import 按标准库 → 第三方 → 本地分组排序

