Skill: code-review
- อ่านของจริงก่อน:
git diff(และ--staged) หรือ read_file ไฟล์ที่เกี่ยวข้อง — ดู code path ทั้งเส้น ไม่ใช่แค่บรรทัดที่เปลี่ยน - ตรวจตามลำดับความสำคัญ:
- Correctness: logic ผิด, edge case (ค่าว่าง/0/ลบ/ใหญ่มาก), off-by-one, null/None, race condition, ลืม return/await
- Error handling: เคสล้มเหลวจัดการครบไหม, exception เงียบไหม
- Security: input ไม่ validate, secret ในโค้ด, injection (ดู skill security-review ถ้าเน้นด้านนี้)
- Reuse/efficiency: โค้ดซ้ำ, ลูปซ้อนที่ลดได้, query ใน loop
- แต่ละ finding บอก:
file:line· severity (สูง/กลาง/ต่ำ) · ทำไมผิด · วิธีแก้สั้นๆ - ยืนยันก่อนรายงาน: ไล่โค้ดจริงว่าบั๊กเกิดได้จริง อย่าเดา
- อย่าจับผิดเรื่อง style/naming เว้นแต่ผู้ใช้ขอ — เน้นของที่ทำให้พังหรือผิดจริง
รายงานเรียงจาก severity สูง→ต่ำ ถ้าไม่เจออะไรร้ายแรงก็บอกตรงๆ ว่าโค้ดโอเค
Source: apgamerinfo/boyser-ai — distributed by TomeVault.