| version | 2 |
| name | chinese-code-review |
| description | 中文 review 沟通参考——话术模板、分级标注(必须修复/建议修改/仅供参考)、国内团队常见反模式应对。仅在用户显式 /chinese-code-review 时调用,不要根据上下文自动触发。 |
中文代码审查规范
Trigger Boundary
这是显式触发型参考技能。仅当用户明确点名 /chinese-code-review,或明确要求中文代码审查沟通、Review 话术、分级标注、国内团队评审反模式时使用。
不要让本技能抢占 MoviePilot 媒体、站点、下载、订阅、转移、Agent Git 或系统排障路线。
Core Principle
中文 Code Review 要做到:问题说清楚,语气不过度冒犯;关键风险不软化,建议性问题不过度命令化。
审查重点优先级:正确性、安全、数据一致性、兼容性、性能、可维护性,最后才是风格。
Feedback Levels
统一使用分级标注,避免所有意见看起来一样重要。
- [必须修复]:安全漏洞、数据丢失、崩溃、逻辑错误、严重兼容性问题;不修不合。
- [建议修改]:性能、可维护性、边界校验、测试缺口;建议本次或近期修。
- [仅供参考]:命名、表达、替代方案、风格倾向;不阻塞合并。
- [问题]:审查者不确定意图,需要作者解释。
Comment Pattern
推荐结构:
[级别] 问题标题
现象:指出具体代码位置和问题。
原因:说明为什么有风险。
建议:给出可执行修复方向。
验证:说明如何证明修复有效。
示例:
[必须修复] SQL 注入风险
这里把用户输入直接拼接进 SQL。攻击者可以构造特殊 name 参数改变查询语义。
建议改为参数化查询,并补一个包含特殊字符的测试用例。
Tone Guidelines
- 不确定时先问:
这里使用同步 IO 是为了保证顺序吗?如果并发上来,可能会阻塞事件循环。
- 确定有问题时直接标级别:
[必须修复] 这里会在空数组时抛错。
- 给出原因和替代方案,不只写“这里不行”。
- 风格问题交给 formatter / linter;Review 只处理工具无法判断的风格或可读性问题。
- 对资深同事也按代码事实审查,不因身份跳过风险。
Common Review Focus
审查顺序:
- 需求是否完整实现,是否引入无关功能。
- 边界条件、空值、异常路径是否处理。
- 安全:注入、越权、敏感信息泄露、CSRF/XSS、路径穿越等。
- 数据一致性:事务、并发、幂等、重试、回滚。
- 性能:N+1、重复计算、大对象复制、阻塞 IO。
- 兼容性:旧数据、旧配置、旧客户端、部署环境。
- 测试:是否覆盖核心路径和风险路径。
- 可维护性:命名、拆分、复杂度、重复逻辑。
Common Anti-Patterns
过度客气
问题:关键风险被委婉语稀释。
修正:语气可以温和,但级别必须明确。
[必须修复] 并发安全问题
这个 map 会被多个 goroutine 同时读写,race 测试可以复现。
建议加锁或改用 sync.Map。
只写 LGTM
问题:审查不可追溯。
修正:简短说明看过哪些关键点。
LGTM。重点看了幂等处理、错误返回和旧字段兼容,没有发现阻塞问题。
风格之争
问题:大量评论浪费在自动化工具能处理的细节上。
修正:先补 formatter/linter;Review 聚焦逻辑、安全、性能和可维护性。
不敢指出高风险问题
问题:因为身份、关系或气氛跳过真实 bug。
修正:对事不对人,引用代码事实和验证方式。
Chinese Technical Writing Notes
- 中文说明中,英文术语和数字前后加空格:
Redis 缓存、3 个请求。
- 变量、函数、类名用英文;业务解释可以中文。
- 内部项目的注释可以中文,但对外 API、错误码、日志要遵循项目语言约定。
- Commit 规范细节交给
chinese-commit-conventions,不要在本技能重复展开。
Review Summary Template
总结:整体方案清楚,核心路径实现完整。
主要问题:
1. [必须修复] xxx
2. [建议修改] xxx
3. [仅供参考] xxx
建议先处理阻塞问题,再补测试验证。
Pre-Send Checklist
- 每条关键评论有级别。
- [必须修复] 都说明了风险和修复方向。
- 没有把工具可自动修复的格式问题当主线。
- 没有因面子跳过安全、数据或兼容性问题。
- 没有把个人偏好包装成阻塞问题。
- 总结中给出优先级和下一步。
Output Contract
回答时只给与用户请求相关的中文 Review 建议或模板,不要展开整套手册。若修改了 Agent 能力资产,完成后执行结构验证,并提醒是否需要同步仓库。