| name | review-code |
| description | Review code changes for OMS-specific patterns, security issues, and best practices |
| disable-model-invocation | false |
| allowed-tools | Read, Grep, Glob |
Code Review Skill
Perform comprehensive code review for OMS project following established patterns and security requirements.
Review Checklist
Backend (C#) Review
1. Security & Architecture
2. Service Layer
3. Controller Layer
4. Data Layer
5. Code Quality
Frontend (Vue 3) Review
1. UI Standards
2. Component Structure
3. State Management
4. API Integration
5. User Experience
6. Code Quality
Database Migration Review
1. Multi-Database Support
2. Schema Design
3. Migration Quality
Common Issues to Flag
Critical Issues (Must Fix)
- Missing OrgId filter in queries
- Update/Delete without OrgId verification
- Using
.Result or .Wait() on async calls
- SQL injection vulnerabilities
- Missing authorization checks
- Hardcoded credentials or secrets
High Priority Issues
- Missing transaction for multi-table operations
- No error handling for API calls
- Missing loading states
- No form validation
- Manual layout instead of SplitLayout
- Missing row numbers in tables
Medium Priority Issues
- Missing XML documentation
- Code duplication
- Magic numbers
- Poor naming conventions
- Missing TypeScript types
- Console.log statements
Low Priority Issues
- Minor style inconsistencies
- Missing comments for complex logic
- Could use more descriptive variable names
- Could extract to helper function
Review Process
- Identify Changed Files: Determine which files were modified
- Categorize Changes: Backend, frontend, database, config, etc.
- Apply Relevant Checklist: Use appropriate checklist for each file type
- Flag Issues: List all issues found with severity level
- Provide Recommendations: Suggest specific fixes for each issue
- Highlight Good Practices: Note what was done well
Output Format
Code Review Report
==================
Summary:
- Files reviewed: X
- Critical issues: X
- High priority: X
- Medium priority: X
- Low priority: X
Critical Issues:
1. [File:Line] Issue description
Recommendation: Specific fix
High Priority Issues:
1. [File:Line] Issue description
Recommendation: Specific fix
Good Practices:
- What was done well
- Patterns followed correctly
Overall Assessment:
[Summary of code quality and readiness]
Auto-Fix Capability
For simple, safe fixes, offer to automatically fix:
- Add missing OrgId filters
- Add XML documentation
- Fix formatting issues
- Add missing validation attributes
- Remove console.log statements
Always ask for confirmation before modifying code.