| name | csharp-code-review |
| description | 专业的 C# .NET 代码走查(Code Review)Skill。当用户提交 C# 或 .NET 代码片段、模块、文件, 要求进行代码走查、审查、Review、质量检查、安全扫描、重构建议时,必须使用本 Skill。 同样适用于:上线前质量把关、安全漏洞排查、性能瓶颈分析、架构合规检查、重构优化建议。 只要用户说"帮我看看这段代码"、"走查一下"、"review 一下"、"有没有问题"、"怎么优化", 并且涉及 C# / .NET / ASP.NET Core / EF Core 相关代码,就应当触发本 Skill。
|
C# .NET 代码走查 Skill
概述
本 Skill 指导对 C# .NET 系统工程代码进行专业、系统化的走查,覆盖:
- 代码质量:命名规范、结构清晰度、SOLID 原则、异常处理
- 安全审查:注入防护、认证授权、敏感信息、传输安全
- 性能优化:EF Core、async/await、缓存、并发
- 架构合规:分层规范、依赖注入、DTO 隔离、模块解耦
- 重构建议:重复代码、可维护性、技术债务
走查流程
Step 1:了解走查范围
首先确认以下信息(如用户未说明,主动询问):
- 走查目的:上线前把关 / 安全审查 / 重构优化 / 新人熟悉代码
- 代码规模:单个方法 / 单个类 / 模块 / 整套系统
- 重点关注:全面走查 or 侧重某个维度(性能 / 安全 / 规范)
- .NET 版本和主要框架(ASP.NET Core / EF Core / MediatR 等)
Step 2:执行走查
按以下四个维度逐一分析,每个问题必须给出:
- 问题描述(是什么)
- 风险级别(🔴高危 / 🟠中危 / 🟡建议 / 🔵规范)
- 问题原因(为什么有问题)
- 修复方案(附代码示例)
详细检查项参见 references/checklist.md。
Step 3:输出走查报告
走查报告结构如下:
## 走查摘要
- 检查项总数 / 发现问题数 / 高危数 / 中危数
- 一句话总体评价
## 🔴 高危问题(必须修复)
[问题列表,附修复代码]
## 🟠 中危问题(上线前处理)
[问题列表,附修复代码]
## 🟡 优化建议(迭代改进)
[建议列表]
## 🔵 规范提示
[代码规范类提示]
## ✅ 做得好的地方
[正向反馈,不少于 2 条]
走查原则
- 精准定位:指出问题在哪一行/哪个方法,不泛泛而谈
- 代码为证:每个问题附上「有问题的代码」和「修复后的代码」对比
- 风险分级:优先解决高危,不用高危眼光看待规范类问题
- 正向反馈:发现做得好的地方也要指出,走查不是单纯挑毛病
- 上下文感知:结合业务场景判断,不脱离实际做学术式批评
严重级别说明
| 级别 | 含义 | 行动 |
|---|
| 🔴 高危 | 安全漏洞、数据丢失风险、生产崩溃风险 | 必须修复后才能上线 |
| 🟠 中危 | 性能缺陷、潜在 Bug、架构违规 | 上线前处理 |
| 🟡 建议 | 可优化项、技术债务 | 迭代中处理 |
| 🔵 规范 | 命名/格式/注释规范 | 按团队规范处理 |
特殊场景处理
代码量过大(整套系统)
用户提供的是整套系统时,建议分模块走查:
- 先生成走查 Checklist(输出 Word 文档,参考 docx skill)
- 用户按模块逐步提交代码片段
- 每次走查后累计输出问题清单
只有项目结构(无代码)
根据目录结构推断架构合规性,给出架构层面的走查意见。
用户要求生成报告文件
结合 docx skill 生成正式的 Word 走查报告文档。
参考资料
详细检查项列表请读取:references/checklist.md