원클릭으로
verify-quality-code-quality
代码质量审查。当需要对已通过 spec compliance 的代码进行质量评估,或提到"代码质量""重构""质量审查"
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
代码质量审查。当需要对已通过 spec compliance 的代码进行质量评估,或提到"代码质量""重构""质量审查"
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
结构化脑暴——发散探索 + 收敛评估。当想法模糊、面临开放性问题或需要方案对比,或提到"脑暴""想法""方案对比""怎么办"
恢复保存的工作上下文。当新 session 需要继续之前的工作,或提到"恢复""restore""继续上次"
保存工作上下文。当需要保存当前工作状态供后续 session 恢复,或提到"保存""save""checkpoint""挂起"
架构决策记录(ADR)。当面临技术选型、架构决策、方案取舍需要记录,或提到"ADR""决策记录""为什么这样做"
发布或导出检查 → Go/No-Go → 归档。当审查通过后需要上线或交付最终产物,或提到"发布""上线""ship""Go/No-Go"
合并 PR → 等待 CI → 验证生产。当 PR 已创建需要合并到主分支并验证部署,或提到"合并""merge""PR""land"
| name | verify-quality-code-quality |
| description | 代码质量审查。当需要对已通过 spec compliance 的代码进行质量评估,或提到"代码质量""重构""质量审查" |
docs/features/YYYYMMDD-<name>/04-review.md(质量审查部分) → ship-workflow-ship(通过时)或 build-workflow-execute(不通过时退回修复质量问题)评估已经功能完整的代码的实现质量。关心:逻辑正确性、可读性、架构合理性、安全措施、性能。不关心:spec 需求覆盖(Spec Compliance 职责)、功能完整性(Spec Compliance 职责)、scope creep(Spec Compliance 职责)。
使用 verify-team-code-review-standards 技能执行五轴审查。
确认代码已通过 Spec Compliance。接受以下证据:当前 /review 中刚完成的结果、04-review.md 中的 Stage 1 区块、或外部分派 auditor 的 PASS。不要要求 04-review.md 已存在(它通常是两阶段合并后的最终产物)。
无证据或不通过时,立即停止并告知用户先完成 Spec Compliance。
加载 verify-team-code-review-standards,获取五轴标准:Correctness / Readability / Architecture / Security / Performance。
按 verify-team-code-review-standards 逐项检查。详细检查项见 rubric.md。要求:
汇总五轴审查结果。完整报告模板见 report-template.md。
通过: 五轴全部覆盖 + 无 Blocking + Important ≤2 且有修复计划。 不通过: 有 Blocking 或 Important >2 无修复计划 → 退回 build 修复。 灰色地带: 代码风格遵循项目现有风格;性能只关注明显问题(N+1、无界循环);架构只关注当前变更合理性,不要求重构整个项目。
输出或记录必须包含:输入/来源、执行动作、验证结果、阻塞/回退。
| 失败场景 | 处理方式 |
|---|---|
| Blocking 安全问题(XSS/注入/硬编码密钥) | 立即不通过,退回 build 修复 |
| Blocking 正确性问题(未处理错误/类型不安全) | 不通过,提供文件名+行号+问题描述 |
| Important >2 且无修复计划 | 不通过,要求制定修复计划 |
| 五轴未全部覆盖 | 审查不完整,补齐后再判定 |
| Spec Compliance 未通过但已进入质量审查 | 立即停止 |
| 发现问题属于 Spec Compliance 职责 | 转交 Spec Compliance Auditor |
| 说辞 | 现实 | 后果 |
|---|---|---|
| "这个安全问题不太可能被利用" | 安全问题没有"不太可能",只有"已被利用"和"尚未被利用"。 | 在最糟糕时刻被利用。未修复 = 潜在安全事故 |
| "N+1 查询数据量不大" | 数据量会增长。今天 10 条,明天 1000 条。 | 等性能问题明显时修复成本远高于现在 |
| "这个函数虽然复杂,但我能看懂" | 代码是给整个团队看的。 | 6 个月后维护时忘记细节,复杂代码 = 维护困难 = 容易引入 bug |
| "架构问题只影响这一个功能" | 架构问题会传染。一个模块打破规则,其他会跟随。 | 最终导致架构混乱 |
违反字面规则就是违反精神。 没有灰色地带。
spec 明确要求的 = Spec Compliance;spec 未提及但应该有的 = Code Quality。例:"函数没处理 null" → spec 要求 = Spec Compliance;spec 未提及 = Code Quality(Correctness 轴)。
完整报告模板见 verify-quality-code-quality/report-template.md。
### Code Quality Report — <feature-name>
**五轴评分**:
| 轴 | 评分 (1-5) | 关键发现 |
|----|-----------|---------|
| Correctness | [N] | [具体问题] |
| Readability | [N] | [具体问题] |
| Architecture | [N] | [具体问题] |
| Security | [N] | [具体问题] |
| Performance | [N] | [具体问题] |
**Findings Summary**:
| # | Severity | Category | Description | File:Line | Status |
|---|----------|----------|-------------|-----------|--------|
| 1 | Blocking | [轴] | [问题] | [位置] | Open |
**Verdict**: APPROVED / APPROVED_WITH_CONCERNS / REJECTED