# Code Review

> 审查代码变更，识别 bug、安全漏洞、性能问题与可维护性风险。当用户请求代码审查、review、code review 时使用。

- Skill: `hjdspace/code-review` (Agent Skill)
- Install (CLI): `npx skillmds@latest add hjdspace/code-review`
- Raw SKILL.md: https://api.skillmd.com/api/skills/hjdspace/code-review/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: hjdspace (https://skillmd.com/u/hjdspace)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/hjdspace/code-review

---


# 代码审查

## 审查步骤

1. 使用 `list_files` 与 `grep_files` 定位目标代码
2. 使用 `read_file` 读取相关文件（必要时用 offset/limit 分段读取）
3. 按以下维度审查：
   - **正确性**：逻辑错误、边界条件、异常处理
   - **安全性**：注入、越权、敏感信息泄漏
   - **性能**：时间/空间复杂度、N+1 查询、不必要的拷贝
   - **可维护性**：命名、职责划分、注释完整性
4. 按严重程度分级输出：
   - **必须修复**：会导致 bug、安全漏洞、数据丢失
   - **建议修改**：影响可读性、性能、可维护性
   - **仅供参考**：风格建议、未来改进方向

## 输出格式

```
## 审查结果

### 必须修复
- [文件:行号] 问题描述与修复建议

### 建议修改
- [文件:行号] 问题描述与修复建议

### 仅供参考
- [文件:行号] 问题描述与修复建议
```

