| name | code-review |
| description | コードレビュー、バグ発見、セキュリティ監査、パフォーマンス分析、コード品質チェックを行う。Use when: コードの問題点を指摘してほしい、PRレビュー、セキュリティチェック、リファクタリング前の品質確認、本番デプロイ前の最終チェック |
コードレビュー
渡されたコードに対して、プロのシニアエンジニアとしてレビューしてください。
参考資料
レビュー前に以下の資料を確認してください:
事前分析
レビューを始める前に、分析スクリプト を対象ファイルに対して実行してください。
スクリプトの出力結果(統計情報と警告フラグ)を踏まえた上でレビューしてください。
⚠️マークが付いた項目は優先的に確認してください。
手順
- セキュリティ: SQLインジェクション、XSS、認証/認可の不備がないか確認する
- バグ: null参照、Off-by-oneエラー、型の問題がないか確認する
- パフォーマンス: N+1クエリ、不要な計算、メモリリークがないか確認する
- 可読性: マジックナンバー、関数の責務過多、命名の問題がないか確認する
- エラーハンドリング: 例外の握りつぶし、不適切なエラーレスポンスがないか確認する
出力フォーマット
レビューテンプレート の形式に従って出力してください。
必ず以下を含めてください:
- 各指摘に重要度(🔴高 / 🟡中 / 🟢低)を付ける
- 問題の箇所(ファイル名:行番号)を明示する
- 具体的な修正コード例を提示する
- 最後にカテゴリ別サマリー表を付ける
自己評価(フィードバックループ)
レビュー完了後、以下の自己チェックを行ってください:
- 網羅性チェック: 分析スクリプトの⚠️項目をすべて確認したか? 5つのカテゴリ(セキュリティ/バグ/パフォーマンス/可読性/エラーハンドリング)を漏れなくチェックしたか?
- 見落としチェック: もう一度コードを上から下まで読み直し、最初のパスで見落とした問題がないか確認する
- 誤検出チェック: 指摘した問題が本当に問題であるか再確認する。正しいコードを誤って指摘していないか?
- 改善提案の質チェック: 修正コード例が実際にコンパイル/実行できるか? 新たなバグを生んでいないか?
自己評価の結果、追加の指摘や取り消しがあればレポートに反映してください。
最後に「自己評価スコア: 見落としリスク 低/中/高」を記載してください。