Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/MQjehovah/agent --skill code-review명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
月度经营复盘。适用于"XX月经营情况 / 经营分析 / 经营报告 / 月度复盘"类任务。固化已验证可用的批量 SQL 查询集与报告模板,一次并行查完、直接出报告,禁止自由探索数据库。
产品经营分析。分析销售、采购、库存、成本、现金流、生产等业务数据并生成报告。已按数字中台真实数据库校准:明确标注哪些指标数据库能算、哪些无数据源不得编造,每个维度附可用 SQL。
严格 Prove-It 测试驱动开发模式。先写失败测试,证明它失败,再写代码,证明它通过,最后重构。
SOC 직업 분류 기준
SKILL.md 표시 중
| name | code-review |
| description | 三阶段结构化代码审查(发现→验证→分级),输出P0/P1/P2/历史遗留问题清单 |
当用户说"review一下"、"帮我审审"、"做code review"、"看看有没有问题"时触发。
glob 了解项目结构和文件范围grep 定位关键函数、类、配置入口file_operation(read, offset, limit=50) 精确读取待审查代码对每个发现进行二次验证:
按 P0/P1/P2/Pre-existing 严格定级,按标准格式输出报告。
| 维度 | 检查项 |
|---|---|
| 安全 | 硬编码密钥/密码/Token |
| 安全 | 用户输入未校验(SQL注入/XSS/命令注入) |
| 安全 | 文件路径未校验(目录穿越) |
| 正确性 | 空指针/None未处理 |
| 正确性 | 异常被空except吞掉 |
| 正确性 | 资源泄漏(文件/连接/锁未释放) |
| 正确性 | 逻辑错误(条件反/off-by-one) |
| 测试 | 核心逻辑无单测 |
| 维度 | 检查项 |
|---|---|
| 可读性 | 函数>80行或嵌套>3层 |
| 可读性 | 魔法数字未定义为常量 |
| 可读性 | 命名不清晰 |
| 性能 | N+1查询、循环内重复计算 |
| 可维护性 | 重复代码未提取 |
文件名:行号## 代码审查报告
### 🔴 必改(P0)
- `文件名:行号` — 问题。
建议:修改方案(含代码片段)。
### 🟡 建议(P1)
- `文件名:行号` — 问题。
建议:优化方向。
### 🟢 可选(P2)
- `(整体)` — 建议。
### ⚪ 历史遗留(Pre-existing)
- `文件名:行号` — [历史遗留] 问题。
### 总结
- 审查范围:X 个文件(本次变更 X 个)
- 必改:X | 建议:X | 可选:X | 历史遗留:X
- 总体评价:一句话
- 严重程度分布:P0 X% | P1 X%