Code Review

审查代码的质量、安全性和可维护性。当用户说'review 这段代码'、'帮我看看这个 PR'、'检查一下代码质量'、'这段代码有没有问题'时使用。

diguike 45c340c 2 files · 3.2 KB Updated

File contents

PR 上下文

!gh pr view $0 --json title,body,labels,changedFiles

变更概览

!gh pr diff $0 --stat

完整 diff

!gh pr diff $0

审查指令

基于以上 PR 信息,进行代码审查。

规则加载

始终加载 rules/base.md。

根据代码内容,额外加载相关规则:

  • 包含 .tsx/.jsx 或 React 导入 → rules/react.md
  • 包含安全相关操作(用户输入、SQL、认证)→ rules/security.md

严重度标准

  • 🔴 Critical:必须修复才能合并。安全漏洞、数据丢失风险、线上必现 bug。
  • 🟡 Warning:建议修复。影响可维护性、潜在的边界 bug、性能隐患。
  • 🔵 Suggestion:可以考虑。更优雅的写法、微小的性能优化、代码风格。

不要把所有问题都标 Critical——只有真正阻塞合并的才算。

参考知识

根据技术栈,按需读取:

  • React 项目 → references/react.md
  • Go 项目 → references/go.md

输出格式

严格按以下格式输出:

问题列表
# 文件 行号 严重度 问题描述 修复建议
总结
  • 总体评分:X/10
  • 主要风险:一句话概括最大的问题
  • 亮点:值得肯定的做法
  • 建议优先级:先修什么,后修什么

审查后处理

审查完成后:

  1. 将审查结果保存到临时文件 /tmp/review-output.md
  2. 运行 npx tsx ${CLAUDE_SKILL_DIR}/scripts/collect-metrics.ts /tmp/review-output.md 生成统计
  3. 将统计结果附在审查输出的末尾,帮助团队了解代码健康趋势

diguike/book-claude-skill/tree/main/skills/code-review-snapshots/v6-with-scripts commit 45c340c593

Frequently asked questions

npx skillmds@latest add diguike/code-review-5