| name | code-review |
| description | コードレビュー、バグ発見、セキュリティ監査、パフォーマンス分析、コード品質チェックを行う。Use when: コードの問題点を指摘してほしい、PRレビュー、セキュリティチェック、リファクタリング前の品質確認、本番デプロイ前の最終チェック |
コードレビュー
渡されたコードに対して、以下の手順でレビューしてください。
参考資料
レビュー前に以下の資料を確認してください:
事前分析
レビューを始める前に、分析スクリプト を対象ファイルに対して実行してください。
スクリプトの出力結果(統計情報と警告フラグ)を踏まえた上でレビューしてください。
⚠️マークが付いた項目は優先的に確認してください。
手順
- セキュリティ: SQLインジェクション、XSS、認証/認可の不備がないか確認する
- バグ: null参照、Off-by-oneエラー、型の問題がないか確認する
- パフォーマンス: N+1クエリ、不要な計算、メモリリークがないか確認する
- 可読性: マジックナンバー、関数の責務過多、命名の問題がないか確認する
- エラーハンドリング: 例外の握りつぶし、不適切なエラーレスポンスがないか確認する
出力フォーマット
レビューテンプレート の形式に従って出力してください。
必ず以下を含めてください:
- 各指摘に重要度(🔴高 / 🟡中 / 🟢低)を付ける
- 問題の箇所(ファイル名:行番号)を明示する
- 具体的な修正コード例を提示する
- 最後にカテゴリ別サマリー表を付ける