技能code-review-skill
C
精选技能

code-review-skill

为 React 19、Vue 3、Angular 17+、Svelte 5、Rust、TypeScript、Java、Java 8、PHP、Ruby、Rails、Python、Django、FastAPI、Go、C#/.NET、Kotlin、Swift、Dart、Flutter、NestJS、C/C++、Zig、CSS/Less/Sass、Qt 等提供全面的代码审查指导。 涵盖架构审查、性能审查、安全审计、代码质量反模式,以及所有技术生态中的常见错误。 适用于:审查拉取请求、开展 PR 审查、代码审查、审查代码变更、制定审查标准、指导开发人员、架构审查、安全审计、性能审查、检查代码质量、查找错误以及提供代码反馈。

Code Review Skill — 覆盖 25+ 语言的代码审查技能

技能概述

Code Review Skill 是一个面向开发团队的多语言代码审查技能,覆盖 React、Vue、Python、Go、Rust、Java、Swift 等 25+ 主流语言和框架,提供从架构、性能到安全的系统化 PR 审查指导,帮助团队把代码审查从"把关"变成知识分享。

适用场景

  1. Pull Request 合并前审查:按"上下文收集 → 高层审查 → 逐行审查 → 总结决策"的四阶段流程系统性检查代码变更,用 🔴 blocking / 🟡 important / 🟢 nit 严重级别标签输出可执行的审查意见,明确是否批准合并。
  2. 建立团队代码审查规范:基于技能内置的审查清单、反馈话术和 PR 审查模板,为团队制定统一的评审标准,让新老成员对"什么是合格的一次 review"达成一致,同时缩短审查周期。
  3. 架构审查与上线前安全审计:针对重大变更做 SOLID、耦合内聚等架构评估;针对上线代码检查 SQL 注入、XSS、CSRF、SSRF、N+1 查询等常见安全和性能隐患。

核心功能

  1. 25+ 语言/框架专项审查指南:为 React 19、Vue 3、TypeScript、Python/Django/FastAPI、Go、Rust、Java、Kotlin、Swift、C++ 等每种语言提供专属的反模式清单和高频 bug 检查点,例如 Python 可变默认参数、Go 错误处理、React useEffect 陷阱等,审查时按语言精准对照。
  2. 跨语言通用审查体系:内置 SQL 注入预防、XSS 防御、N+1 查询优化、错误处理原则、异步并发模式等横切主题指南,不依赖特定语言即可完成安全审计和性能审查,并配有 PR 复杂度分析脚本辅助大 diff 分诊。
  3. 建设性反馈方法论:提供"提问式反馈""建议而非命令"等沟通技巧和四级标签体系(blocking / important / nit / suggestion),让审查意见具体、可执行、对事不对人,兼顾发现缺陷与辅导新人。

常见问题

支持哪些编程语言和框架?

前端支持 React 19、Vue 3、Angular 17+、Svelte 5;后端支持 Python(Django/FastAPI)、Go、Rust、Java、C#/.NET、PHP、Ruby/Rails、NestJS;移动端支持 Kotlin/Android、Swift/SwiftUI、Dart/Flutter;系统级支持 C/C++、Zig、Qt,另有 CSS/Less/Sass 和 TypeScript 专项指南。

它能帮助发现安全漏洞吗?

可以。技能内置安全审查指南和专项检查清单,覆盖 SQL 注入、XSS、CSRF、SSRF、IDOR、命令注入等常见 Web 安全风险,并提供参数化查询、输出编码等具体修复建议,适合在合并前或上线前做一轮安全审计。

如何标注审查意见的严重级别?

技能采用统一的三级严重度标准:🔴 [blocking] 合并前必须修复,🟡 [important] 应当修复、可讨论,🟢 [nit] 锦上添花不阻塞合并;另有 💡 建议和 🎉 表扬等非阻塞标注,让作者一眼分清哪些意见必须处理。