بنقرة واحدة
verify-quality-code-quality
代码质量审查。当需要对已通过 spec compliance 的代码进行质量评估,或提到"代码质量""重构""质量审查"
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
代码质量审查。当需要对已通过 spec compliance 的代码进行质量评估,或提到"代码质量""重构""质量审查"
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
结构化脑暴——发散探索 + 收敛评估。当想法模糊、面临开放性问题或需要方案对比,或提到"脑暴""想法""方案对比""怎么办"
恢复保存的工作上下文。当新 session 需要继续之前的工作,或提到"恢复""restore""继续上次"
保存工作上下文。当需要保存当前工作状态供后续 session 恢复,或提到"保存""save""checkpoint""挂起"
架构决策记录(ADR)。当面临技术选型、架构决策、方案取舍需要记录,或提到"ADR""决策记录""为什么这样做"
发布或导出检查 → Go/No-Go → 归档。当审查通过后需要上线或交付最终产物,或提到"发布""上线""ship""Go/No-Go"
合并 PR → 等待 CI → 验证生产。当 PR 已创建需要合并到主分支并验证部署,或提到"合并""merge""PR""land"
| name | verify-quality-code-quality |
| description | 代码质量审查。当需要对已通过 spec compliance 的代码进行质量评估,或提到"代码质量""重构""质量审查" |
docs/features/YYYYMMDD-<name>/04-review.md(质量审查部分) → ship-workflow-ship(通过时)或 build-workflow-execute(不通过时退回修复质量问题)评估已经功能完整的代码的实现质量。关心:逻辑正确性、可读性、架构合理性、安全措施、性能。不关心:spec 需求覆盖(Spec Compliance 职责)、功能完整性(Spec Compliance 职责)、scope creep(Spec Compliance 职责)。
使用 verify-team-code-review-standards 技能执行五轴审查。
确认代码已通过 Spec Compliance。接受以下证据:当前 /review 中刚完成的结果、04-review.md 中的 Stage 1 区块、或外部分派 auditor 的 PASS。不要要求 04-review.md 已存在(它通常是两阶段合并后的最终产物)。
无证据或不通过时,立即停止并告知用户先完成 Spec Compliance。
加载 verify-team-code-review-standards,获取五轴标准:Correctness / Readability / Architecture / Security / Performance。
按 verify-team-code-review-standards 逐项检查。详细检查项见 rubric.md。要求:
汇总五轴审查结果。完整报告模板见 report-template.md。
通过: 五轴全部覆盖 + 无 Blocking + Important ≤2 且有修复计划。 不通过: 有 Blocking 或 Important >2 无修复计划 → 退回 build 修复。 灰色地带: 代码风格遵循项目现有风格;性能只关注明显问题(N+1、无界循环);架构只关注当前变更合理性,不要求重构整个项目。
输出或记录必须包含:输入/来源、执行动作、验证结果、阻塞/回退。
| 失败场景 | 处理方式 |
|---|---|
| Blocking 安全问题(XSS/注入/硬编码密钥) | 立即不通过,退回 build 修复 |
| Blocking 正确性问题(未处理错误/类型不安全) | 不通过,提供文件名+行号+问题描述 |
| Important >2 且无修复计划 | 不通过,要求制定修复计划 |
| 五轴未全部覆盖 | 审查不完整,补齐后再判定 |
| Spec Compliance 未通过但已进入质量审查 | 立即停止 |
| 发现问题属于 Spec Compliance 职责 | 转交 Spec Compliance Auditor |
| 说辞 | 现实 | 后果 |
|---|---|---|
| "这个安全问题不太可能被利用" | 安全问题没有"不太可能",只有"已被利用"和"尚未被利用"。 | 在最糟糕时刻被利用。未修复 = 潜在安全事故 |
| "N+1 查询数据量不大" | 数据量会增长。今天 10 条,明天 1000 条。 | 等性能问题明显时修复成本远高于现在 |
| "这个函数虽然复杂,但我能看懂" | 代码是给整个团队看的。 | 6 个月后维护时忘记细节,复杂代码 = 维护困难 = 容易引入 bug |
| "架构问题只影响这一个功能" | 架构问题会传染。一个模块打破规则,其他会跟随。 | 最终导致架构混乱 |
违反字面规则就是违反精神。 没有灰色地带。
spec 明确要求的 = Spec Compliance;spec 未提及但应该有的 = Code Quality。例:"函数没处理 null" → spec 要求 = Spec Compliance;spec 未提及 = Code Quality(Correctness 轴)。
完整报告模板见 verify-quality-code-quality/report-template.md。
### Code Quality Report — <feature-name>
**五轴评分**:
| 轴 | 评分 (1-5) | 关键发现 |
|----|-----------|---------|
| Correctness | [N] | [具体问题] |
| Readability | [N] | [具体问题] |
| Architecture | [N] | [具体问题] |
| Security | [N] | [具体问题] |
| Performance | [N] | [具体问题] |
**Findings Summary**:
| # | Severity | Category | Description | File:Line | Status |
|---|----------|----------|-------------|-----------|--------|
| 1 | Blocking | [轴] | [问题] | [位置] | Open |
**Verdict**: APPROVED / APPROVED_WITH_CONCERNS / REJECTED