对“指定代码库(本地路径)”做代码评审,并输出可执行的改进建议与风险清单。
- 最简:
/code:review /abs/path/to/repo
- 指定范围与目标:
/code:review /abs/path/to/repo 只看 src/auth 与 src/api,上线前风险优先/code:review /abs/path/to/repo 性能与稳定性优先,重点关注数据库访问与缓存
当用户未指定范围时:
- 全量轻扫:定位高风险点(鉴权、注入、序列化、路径/命令执行、反序列化、并发、资源泄漏)
- 深入 Top 热点:挑选最关键/最常改/最核心模块做深入评审
- Summary
- 风险概览:High/Medium/Low 数量
- 建议优先级:必须修复 / 建议修复 / 可选优化
- Findings(按严重度从高到低)
- [Severity] 标题
- 代码位置:文件路径 + 行号范围(或函数/类名)
- 代码问题:一句话描述问题本质(不要只描述现象)
- 源代码片段:粘贴最小必要片段(避免大段无关代码)
- 影响:会导致什么问题,触发条件
- 纠正措施:明确到“怎么改”,必要时给替代实现要点
- 验证:建议加的测试或复现步骤
- Positive Notes(最多 5 条)
- High:安全漏洞、数据损坏、越权、资金/隐私风险、会导致线上不可用
- Medium:稳定性/性能风险、重要逻辑不严谨、可导致隐性故障或难排障
- Low:可读性、风格、轻微重复、非关键优化