一键导入
code-review
审查 PR diff,重点检查 SQL 注入、N+1 查询、敏感日志泄露与异常处理覆盖率。当用户要求"代码审查 / review PR / 检查这次改动 / code review / 看看这个 PR"时调用。输出结构化报告,含风险等级、行号定位、建议修改。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
审查 PR diff,重点检查 SQL 注入、N+1 查询、敏感日志泄露与异常处理覆盖率。当用户要求"代码审查 / review PR / 检查这次改动 / code review / 看看这个 PR"时调用。输出结构化报告,含风险等级、行号定位、建议修改。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Fix a GitHub issue with exploration, implementation, and verification.
执行 staging 环境发版的完整流程:跑测试、检查覆盖率、写 changelog、打 tag、推送、Slack 通知。当用户输入 /release-staging 或说"发个 staging / 部署预发 / 上 staging"时调用。
当用户要求创建技术 PPT、可视化讲解技术架构、进行事后复盘演示或分享工程方法论时,请使用此技能。不要只输出纯文本 Markdown;要充分利用 Slidev 的特性(如转场、代码步进、v-mark 动画、布局和组件)。
Run a security audit on the codebase. Scan the dependency tree and report CVE vulnerabilities. Use when the user asks for a security scan or dependency audit.
| name | code-review |
| description | 审查 PR diff,重点检查 SQL 注入、N+1 查询、敏感日志泄露与异常处理覆盖率。当用户要求"代码审查 / review PR / 检查这次改动 / code review / 看看这个 PR"时调用。输出结构化报告,含风险等级、行号定位、建议修改。 |
| license | MIT |
| metadata | {"team":"backend-platform","version":"1.0.0"} |
| allowed-tools | Bash(git:diff) Bash(git:log) Read |
当符合以下任一条件时激活:
https://github.com/.../pull/42、#42)+++/--- 标记)按以下顺序,每一步都要执行:
get_pull_request_diffgit diff main...HEADdiff 超过 500 行时:先按文件分批,避免一次塞爆 Context(Tier 3 资源按需读 references/LARGE_DIFF.md)
P0 · SQL 注入:参考 references/SQL_INJECTION.md
"SELECT * FROM users WHERE id=" + id)P0 · 敏感日志:搜以下关键词在日志输出附近:
password / token / secret / cookie / apikeyP1 · N+1 查询:参考 references/N_PLUS_ONE.md
await 在 for 循环里P1 · 异常处理覆盖率:
try 是否吃掉了关键错误(except: pass)按以下格式输出(不要冗长解释):
## Code Review · <PR 标题或分支名>
### 🔴 P0 风险(必须修复)
- src/user.ts:45 · SQL 注入
原因:字符串拼接构造 SQL
建议:改用参数化查询 db.query('SELECT ... WHERE id=?', [id])
### 🟡 P1 风险(建议修复)
- src/order.ts:120 · N+1 查询
原因:循环里查 user
建议:批量 IN 查询 + Map 关联
### ✅ 通过
- 敏感日志:未发现
- 异常处理:覆盖率良好
__pycache__):跳过claude mcp add githubstyle-review Skill 负责)