代码审查
审查步骤
- 使用
list_files与grep_files定位目标代码 - 使用
read_file读取相关文件(必要时用 offset/limit 分段读取) - 按以下维度审查:
- 正确性:逻辑错误、边界条件、异常处理
- 安全性:注入、越权、敏感信息泄漏
- 性能:时间/空间复杂度、N+1 查询、不必要的拷贝
- 可维护性:命名、职责划分、注释完整性
- 按严重程度分级输出:
- 必须修复:会导致 bug、安全漏洞、数据丢失
- 建议修改:影响可读性、性能、可维护性
- 仅供参考:风格建议、未来改进方向
输出格式
## 审查结果
### 必须修复
- [文件:行号] 问题描述与修复建议
### 建议修改
- [文件:行号] 问题描述与修复建议
### 仅供参考
- [文件:行号] 问题描述与修复建议