| name | code-review |
| description | 系统化代码审查技能,检查代码质量、安全性、性能和最佳实践 |
| homepage | https://example.com/code-review |
| userInvocable | true |
| metadata | {"openclaw":{"emoji":"🔍","always":false,"requires":{}}} |
代码审查技能
概述
本技能提供系统化的代码审查流程,帮助发现代码中的问题并给出改进建议。
审查维度
1. 代码质量
2. 安全性
- SQL 注入风险
- XSS 漏洞
- 敏感信息泄露
- 权限检查
3. 性能
4. 最佳实践
使用方法
- 使用
glob 工具找到相关文件
- 使用
read-file 工具阅读代码
- 使用
grep 工具搜索特定模式
- 按照审查维度逐项检查
- 生成审查报告
输出格式
# 代码审查报告
## 文件:path/to/file.js
### 发现的问题
1. [严重] SQL 注入风险
- 位置:第 42 行
- 建议:使用参数化查询
### 改进建议
1. [性能] 可以使用缓存减少数据库查询
- 位置:第 88 行
- 建议:使用 Redis 缓存
### 优点
- 代码结构清晰
- 错误处理完善
工具需求
- glob: 文件搜索
- read-file: 读取代码
- grep: 模式搜索
- edit-file: 修改代码(可选)
注意事项
- 客观公正,基于事实
- 提供可操作的建议
- 优先标记严重问题
- 肯定代码的优点