| name | review-coordinator |
| description | 使用多个子代理协调软件系统的多维审查,分析架构质量、逻辑正确性、安全漏洞和性能瓶颈。在进行全面的设计审查、安全审计、代码评审或分析复杂系统实现时使用。 |
审查协调器
使用并行子代理协调全面的多维审查,涵盖架构、逻辑、安全和性能分析。
使用场景
- 系统架构设计审查
- 代码安全和合规审计
- 性能特征分析
- 识别逻辑缺陷和边界情况
- 实施前的最终审查
- 技术债务评估
审查维度
1. 架构与质量
审查内容:
- 单一职责原则
- 关注点分离
- 耦合度分析
- 循环依赖检测
- DRY 原则合规性
- 设计模式适当性
关键问题:
- 模块边界是否清晰?
- 依赖关系是否合理?
- 是否存在上帝对象?
- 配置是否集中管理?
2. 逻辑与边界情况
审查内容:
- 状态机完整性
- 竞态条件
- 资源泄漏
- 空值处理
- 超时和清理
- 并发安全
关键问题:
- 所有分支是否已覆盖?
- 边界情况是否已处理?
- 错误路径是否完整?
- 资源是否正确释放?
3. 安全审查
审查内容:
- 注入攻击风险
- 权限控制
- 数据验证
- 敏感信息保护
- 资源限制
- 审计日志
关键问题:
- 输入是否已验证?
- 权限是否已检查?
- 敏感数据是否加密?
- 错误消息是否安全?
4. 性能审查
审查内容:
- 响应时间
- 资源使用
- 内存管理
- 并发处理
- 缓存策略
- 可扩展性
关键问题:
- 是否存在性能瓶颈?
- 内存是否泄漏?
- 是否可水平扩展?
- 降级策略是否完善?
审查工作流
1. 启动并行审查员
同时启动 4+ 个子代理:
代理 1:架构审查
- 分析耦合、内聚、SRP
- 输出:architecture-review.md
代理 2:逻辑审查
- 分析状态机、边界情况
- 输出:logic-review.md
代理 3:安全审查
- 分析漏洞、攻击向量
- 输出:security-review.md
代理 4:性能审查
- 分析瓶颈、资源使用
- 输出:performance-review.md
2. 严重程度分类
每个发现必须具有严重程度:
- 严重 (P0):必须立即修复
- 高 (P1):应该修复
- 中 (P2):建议修复
- 低 (P3):可选改进
3. 整合发现
创建主审查文档:
- 执行摘要
- 严重问题汇总
- 交叉引用矩阵
- 修复路线图
- 风险评估
输出格式
单个审查文档
每个子代理产生:
- 发现列表(含严重程度)
- 风险评估
- 修复建议
- 代码示例
主审查索引
综合文档包含:
严重问题模板
| ID | 问题 | 类别 | 严重程度 | 缓解措施 |
|----|------|------|----------|----------|
| C-XXX | 简要描述 | 架构/逻辑/安全/性能 | P0/P1/P2/P3 | 行动 |
参考文档
详见 references/review-checklist.md。