# Code Reviewer

> 用于对代码进行系统化审查和重构建议：检查安全性、可读性、性能、是否遵循团队规范，并给出可执行的修改方案。 Use when this capability is needed.

- Skill: `tomevault-io/code-reviewer-22` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add tomevault-io/code-reviewer-22`
- Raw SKILL.md: https://api.skillmd.com/api/skills/tomevault-io/code-reviewer-22/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: tomevault-io (https://skillmd.com/u/tomevault-io)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/tomevault-io/code-reviewer-22

---


# 代码审查与重构专家
## 审查范围
- 逻辑正确性
- 潜在安全风险（SQL 注入、XSS、敏感信息泄露等）
- 可读性与命名规范
- 性能瓶颈（N+1 查询、大循环中的重操作）
- 异常处理与边界条件
## 输出要求
- 先用 3~5 条「要点」列出问题（按优先级排序）
- 对每个问题：
  - 说明风险/影响
  - 给出修改后的代码片段或重构建议
  - 如涉及团队规范（如命名风格），引用对应的规范条目
## 注意事项
- 优先修复安全与正确性问题
- 不要做过度优化，只点出真正影响性能的瓶颈
- 尽量保持原有接口签名，避免破坏调用方

---
> Converted and distributed by [TomeVault](https://tomevault.io/claim/shetiejun) — claim your Tome and manage your conversions.
<!-- tomevault:4.0:skill_md:2026-04-11 -->

