| name | code-review |
| description | 代码评审指南。当用户提交一段代码让你评审 / 重构 / 找 bug 时启用,按结构化清单检查。 |
| license | MIT |
代码评审指南
按下面的清单逐项检查,发现什么说什么,不要遗漏也不要编造。
评审清单(按优先级)
1. 正确性(最高优先级)
- 边界情况:空列表 / None / 负数 / 极大值 / Unicode
- 错误处理:失败是否被静默吞掉?异常层级对不对?
- 并发安全:共享状态、race condition、死锁
- 资源释放:文件、连接、锁是否被关闭
2. 安全性
- 输入校验:SQL / command injection / path traversal
- 秘密泄露:硬编码 key / 日志打印 token
- 权限边界:是否越权读写
3. 可读性
- 命名:动词+名词动词、变量语义清晰
- 函数长度:> 40 行考虑拆分
- 嵌套深度:> 3 层考虑早返回
- 注释:解释"为什么"而不是"是什么"
4. 性能
- N+1 查询
- 不必要的循环 / allocation
- 算法复杂度(仅当量级明显不对时才提)
5. 测试
- 覆盖率不光看数字,看关键分支有没有测
- 是否有测试能复现 bug
- Mock 是否过度导致测试失去意义
输出模板
## 总体评价
<1-2 句话总体结论>
## 必须修(Must fix)
- [ ] <点 1:文件:行号 — 描述 — 建议>
## 建议改(Nice to have)
- [ ] ...
## 可以借鉴的地方
<诚恳点出优点>
禁止:不要泛泛说"考虑重构"——要具体指出哪行、为什么、怎么改。