用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/MQjehovah/agent --skill code-review命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | code-review |
| description | 三阶段结构化代码审查(发现→验证→分级),输出P0/P1/P2/历史遗留问题清单 |
当用户说"review一下"、"帮我审审"、"做code review"、"看看有没有问题"时触发。
glob 了解项目结构和文件范围grep 定位关键函数、类、配置入口file_operation(read, offset, limit=50) 精确读取待审查代码对每个发现进行二次验证:
按 P0/P1/P2/Pre-existing 严格定级,按标准格式输出报告。
| 维度 | 检查项 |
|---|---|
| 安全 | 硬编码密钥/密码/Token |
| 安全 | 用户输入未校验(SQL注入/XSS/命令注入) |
| 安全 | 文件路径未校验(目录穿越) |
| 正确性 | 空指针/None未处理 |
| 正确性 | 异常被空except吞掉 |
| 正确性 | 资源泄漏(文件/连接/锁未释放) |
| 正确性 | 逻辑错误(条件反/off-by-one) |
| 测试 | 核心逻辑无单测 |
| 维度 | 检查项 |
|---|---|
| 可读性 | 函数>80行或嵌套>3层 |
| 可读性 | 魔法数字未定义为常量 |
| 可读性 | 命名不清晰 |
| 性能 | N+1查询、循环内重复计算 |
| 可维护性 | 重复代码未提取 |
文件名:行号## 代码审查报告
### 🔴 必改(P0)
- `文件名:行号` — 问题。
建议:修改方案(含代码片段)。
### 🟡 建议(P1)
- `文件名:行号` — 问题。
建议:优化方向。
### 🟢 可选(P2)
- `(整体)` — 建议。
### ⚪ 历史遗留(Pre-existing)
- `文件名:行号` — [历史遗留] 问题。
### 总结
- 审查范围:X 个文件(本次变更 X 个)
- 必改:X | 建议:X | 可选:X | 历史遗留:X
- 总体评价:一句话
- 严重程度分布:P0 X% | P1 X%