Skip to content

Latest commit

 

History

History
43 lines (31 loc) · 1.58 KB

File metadata and controls

43 lines (31 loc) · 1.58 KB

使用说明

命令

/code:review

对“指定代码库(本地路径)”做代码评审,并输出可执行的改进建议与风险清单。

推荐输入格式

  • 最简:
    • /code:review /abs/path/to/repo
  • 指定范围与目标:
    • /code:review /abs/path/to/repo 只看 src/auth 与 src/api,上线前风险优先
    • /code:review /abs/path/to/repo 性能与稳定性优先,重点关注数据库访问与缓存

默认评审策略

当用户未指定范围时:

  1. 全量轻扫:定位高风险点(鉴权、注入、序列化、路径/命令执行、反序列化、并发、资源泄漏)
  2. 深入 Top 热点:挑选最关键/最常改/最核心模块做深入评审

输出结构(固定)

  • Summary
    • 风险概览:High/Medium/Low 数量
    • 建议优先级:必须修复 / 建议修复 / 可选优化
  • Findings(按严重度从高到低)
    • [Severity] 标题
    • 代码位置:文件路径 + 行号范围(或函数/类名)
    • 代码问题:一句话描述问题本质(不要只描述现象)
    • 源代码片段:粘贴最小必要片段(避免大段无关代码)
    • 影响:会导致什么问题,触发条件
    • 纠正措施:明确到“怎么改”,必要时给替代实现要点
    • 验证:建议加的测试或复现步骤
  • Positive Notes(最多 5 条)

严重度规则

  • High:安全漏洞、数据损坏、越权、资金/隐私风险、会导致线上不可用
  • Medium:稳定性/性能风险、重要逻辑不严谨、可导致隐性故障或难排障
  • Low:可读性、风格、轻微重复、非关键优化