# Comprehensive Review Full Review

> 使用专业审查智能体编排全面的多维度代码审查

- Skill: `kscz0000/comprehensive-review-full-review` (Agent Skill)
- Install (CLI): `npx skillmds@latest add kscz0000/comprehensive-review-full-review`
- Raw SKILL.md: https://api.skillmd.com/api/skills/kscz0000/comprehensive-review-full-review/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: kscz0000 (https://skillmd.com/u/kscz0000)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/kscz0000/comprehensive-review-full-review

---


## 使用此技能的场景

- 处理全面审查完整审查任务或工作流
- 需要全面审查完整审查的指导、最佳实践或检查清单

## 不使用此技能的场景

- 任务与全面审查完整审查无关
- 需要此范围之外的其他领域或工具

## 说明

- 明确目标、约束条件和所需输入。
- 应用相关最佳实践并验证结果。
- 提供可执行的步骤和验证方法。
- 如需详细示例，请打开 `resources/implementation-playbook.md`。

使用专业审查智能体编排全面的多维度代码审查

[扩展思考：此工作流通过按顺序分阶段编排多个专业智能体来执行详尽的代码审查。每个阶段基于前序发现构建全面的审查，覆盖代码质量、安全性、性能、测试、文档和最佳实践。该工作流整合了现代 AI 辅助审查工具、静态分析、安全扫描和自动化质量指标。结果整合为具有清晰优先级和修复指导的可执行反馈。分阶段方法确保全面覆盖，同时通过适当的并行智能体执行保持效率。]

## 审查配置选项

- **--security-focus**: 优先关注安全漏洞和 OWASP 合规性
- **--performance-critical**: 强调性能瓶颈和可扩展性问题
- **--tdd-review**: 包含 TDD 合规性和测试优先验证
- **--ai-assisted**: 启用 AI 驱动的审查工具（Copilot、Codium、Bito）
- **--strict-mode**: 发现任何严重问题时终止审查
- **--metrics-report**: 生成详细的质量指标仪表盘
- **--framework [name]**: 应用框架特定的最佳实践（React、Spring、Django 等）

## 第一阶段：代码质量与架构审查

使用 Task 工具并行编排质量和架构智能体：

### 1A. 代码质量分析
- 使用 Task 工具，subagent_type="code-reviewer"
- 提示词："对以下内容执行全面的代码质量审查：$ARGUMENTS。分析代码复杂度、可维护性指数、技术债务、代码重复、命名规范和 Clean Code 原则遵循情况。集成 SonarQube、CodeQL 和 Semgrep 进行静态分析。检查代码异味、反模式和 SOLID 原则违规。生成圈复杂度指标并识别重构机会。"
- 预期输出：质量指标、代码异味清单、重构建议
- 上下文：初始代码库分析，不依赖其他阶段

### 1B. 架构与设计审查
- 使用 Task 工具，subagent_type="architect-review"
- 提示词："审查以下内容的架构设计模式和结构完整性：$ARGUMENTS。评估微服务边界、API 设计、数据库模式、依赖管理和领域驱动设计原则遵循情况。检查循环依赖、不当耦合、缺失抽象和架构漂移。验证与企业架构标准和云原生模式的合规性。"
- 预期输出：架构评估、设计模式分析、结构建议
- 上下文：与代码质量分析并行运行

## 第二阶段：安全与性能审查

使用 Task 工具运行安全和性能智能体，结合第一阶段发现：

### 2A. 安全漏洞评估
- 使用 Task 工具，subagent_type="security-auditor"
- 提示词："对以下内容执行全面安全审计：$ARGUMENTS。执行 OWASP Top 10 分析、使用 Snyk/Trivy 进行依赖漏洞扫描、使用 GitLeaks 进行密钥检测、输入验证审查、认证/授权评估和加密实现审查。包含第一阶段架构审查的发现：{phase1_architecture_context}。检查 SQL 注入、XSS、CSRF、不安全的反序列化和配置安全问题。"
- 预期输出：漏洞报告、CVE 列表、安全风险矩阵、修复步骤
- 上下文：整合第一阶段 1B 中识别的架构漏洞

### 2B. 性能与可扩展性分析
- 使用 Task 工具，subagent_type="application-performance::performance-engineer"
- 提示词："对以下内容进行性能分析和可扩展性评估：$ARGUMENTS。分析 CPU/内存热点、数据库查询性能、缓存策略、识别 N+1 问题、评估连接池和异步处理模式。结合第一阶段的架构发现：{phase1_architecture_context}。检查内存泄漏、资源竞争和负载下的瓶颈。"
- 预期输出：性能指标、瓶颈分析、优化建议
- 上下文：使用架构洞察识别系统性性能问题

## 第三阶段：测试与文档审查

使用 Task 工具进行测试和文档质量评估：

### 3A. 测试覆盖率与质量分析
- 使用 Task 工具，subagent_type="unit-testing::test-automator"
- 提示词："评估以下内容的测试策略和实现：$ARGUMENTS。分析单元测试覆盖率、集成测试完整性、端到端测试场景、测试金字塔遵循情况和测试可维护性。审查测试质量指标，包括断言密度、测试隔离、Mock 使用和不稳定性。结合第二阶段的安全和性能测试需求：{phase2_security_context}、{phase2_performance_context}。如设置了 --tdd-review 标志，验证 TDD 实践。"
- 预期输出：覆盖率报告、测试质量指标、测试缺口分析
- 上下文：整合第二阶段的安全和性能测试需求

### 3B. 文档与 API 规范审查
- 使用 Task 工具，subagent_type="code-documentation::docs-architect"
- 提示词："审查以下内容的文档完整性和质量：$ARGUMENTS。评估内联代码文档、API 文档（OpenAPI/Swagger）、架构决策记录（ADR）、README 完整性、部署指南和运维手册。基于所有前序阶段发现验证文档是否反映实际实现：{phase1_context}、{phase2_context}。检查过时文档、缺失示例和不清晰的说明。"
- 预期输出：文档覆盖率报告、不一致列表、改进建议
- 上下文：交叉引用所有前序发现以确保文档准确性

## 第四阶段：最佳实践与标准合规

使用 Task 工具验证框架特定和行业最佳实践：

### 4A. 框架与语言最佳实践
- 使用 Task 工具，subagent_type="framework-migration::legacy-modernizer"
- 提示词："验证以下内容对框架和语言最佳实践的遵循情况：$ARGUMENTS。检查现代 JavaScript/TypeScript 模式、React hooks 最佳实践、Python PEP 合规性、Java 企业模式、Go 惯用代码或框架特定约定（基于 --framework 标志）。审查包管理、构建配置、环境处理和部署实践。包含所有前序阶段的质量问题：{all_previous_contexts}。"
- 预期输出：最佳实践合规报告、现代化建议
- 上下文：综合所有前序发现提供框架特定指导

### 4B. CI/CD 与 DevOps 实践审查
- 使用 Task 工具，subagent_type="cicd-automation::deployment-engineer"
- 提示词："审查以下内容的 CI/CD 流水线和 DevOps 实践：$ARGUMENTS。评估构建自动化、测试自动化集成、部署策略（蓝绿部署、金丝雀发布）、基础设施即代码、监控/可观测性设置和事件响应流程。评估流水线安全性、制品管理和回滚能力。考虑所有前序阶段中影响部署的问题：{all_critical_issues}。"
- 预期输出：流水线评估、DevOps 成熟度评估、自动化建议
- 上下文：聚焦于将所有识别的问题纳入运维修复

## 综合报告生成

将所有阶段输出汇总为全面审查报告：

### 严重问题（P0 - 必须立即修复）
- CVSS > 7.0 的安全漏洞
- 数据丢失或损坏风险
- 认证/授权绕过
- 生产稳定性威胁
- 合规违规（GDPR、PCI DSS、SOC2）

### 高优先级（P1 - 下次发布前修复）
- 影响用户体验的性能瓶颈
- 缺失关键测试覆盖
- 导致技术债务的架构反模式
- 存在已知漏洞的过时依赖
- 影响可维护性的代码质量问题

### 中优先级（P2 - 计划到下个迭代）
- 非关键性能优化
- 文档缺口和不一致
- 代码重构机会
- 测试质量改进
- DevOps 自动化增强

### 低优先级（P3 - 追踪到待办事项）
- 样式指南违规
- 轻微代码异味问题
- 锦上添花的文档更新
- 外观改进

## 成功标准

审查被认为成功时：
- 所有严重安全漏洞已被识别和记录
- 性能瓶颈已分析并提供修复路径
- 测试覆盖缺口已映射并给出优先建议
- 架构风险已评估并提供缓解策略
- 文档反映实际实现状态
- 框架最佳实践合规性已验证
- CI/CD 流水线支持安全部署被审查的代码
- 为所有发现提供清晰、可执行的反馈
- 指标仪表盘显示改进趋势
- 团队有清晰的优先修复行动计划

目标：$ARGUMENTS

## 限制
- 仅当任务明确符合上述描述的范围时使用此技能。
- 不要将输出视为环境特定验证、测试或专家审查的替代品。
- 如缺少所需输入、权限、安全边界或成功标准，请停止并请求澄清。

