基于 SOC 职业分类
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/winhok/coding-agent --skill code-review命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | code-review |
| description | 以高级工程师视角审查项目代码,检测 SOLID 违规、安全风险、性能隐患 |
| when_to_use | 当用户要求审查代码、review 代码、或检查代码质量时 |
1) 确定审查范围
先问用户要审查哪部分代码。如果用户没指定,用 list_directory 看一下 src/ 的目录结构,让用户选一个模块。不要一次审查整个项目——聚焦到具体的目录或文件。
2) 逐文件阅读和审查
用 read_file 读取目标模块的源码文件,关注以下问题:
如果建议重构,说清楚为什么能改善内聚/耦合,并给出最小改动方案。
3) 安全扫描
检查常见风险:
4) 代码质量
按 P0(必须修复)、P1(建议修复)、P2(可以改进)分级输出。 每个发现标注文件:行号和具体建议。 默认只输出审查结果,不直接改代码——除非用户明确要求。