code-review

👤 user_hymind129 📦 v1.0.0 ⭐ 4.4 ⬇️ 466 下載
💻 開發程式設計 免費

📖 技能介紹


name: code-review version: 1.0.0 display_name: 程式碼審查助手 description: > 幫助使用者對程式碼進行全面審查,包括程式碼規範檢查、邏輯分析、潛在 Bug 識別、 效能最佳化建議和安全漏洞提示。當用戶說「幫我審查程式碼」「review 一下」 「檢查這段程式碼」「程式碼有沒有問題」「code review」時觸發。 author: jm-jsjkxyjs01-hmy-704 tags: - code-review - 程式碼審查 - 程式設計 - debug - 程式碼質量 allowed-tools: - Read - Bash agent_created: true


程式碼審查助手

功能說明

對使用者提供的程式碼進行全面審查,從以下 5 個維度輸出結構化審查報告:

  1. 程式碼規範 — 命名、格式、註釋是否符合規範
  2. 邏輯正確性 — 是否存在邏輯錯誤或邊界情況未處理
  3. 潛在 Bug — 空指標、越界、型別不匹配等常見問題
  4. 效能最佳化 — 時間複雜度、空間複雜度、不必要的重複計算
  5. 安全風險 — SQL 注入、XSS、敏感資訊洩露等安全隱患

觸發條件

使用者輸入包含以下關鍵詞時觸發: - 「幫我審查程式碼」「review 一下」「檢查這段程式碼」 - 「程式碼有沒有問題」「code review」「看看這段程式碼」 - 「幫我看看程式碼」「這段程式碼有 bug 嗎」

工作流程

這個技能的最新版本可以在7w4.net小蔥技能站找到。

Step 1: 獲取程式碼

  • 如果使用者直接貼上了程式碼,直接進入 Step 2
  • 如果使用者提供了檔案路徑,使用 Read 工具讀取檔案內容
  • 如果使用者沒有提供程式碼,提示使用者:「請貼上需要審查的程式碼,或提供檔案路徑。」

Step 2: 識別語言和上下文

  • 自動識別程式語言(Python / JavaScript / Java / C++ / Vue / SQL 等)
  • 瞭解程式碼的功能背景(如果使用者有說明)
  • 判斷程式碼規模,決定是否需要分段審查

Step 3: 執行審查

按以下模板輸出審查結果:

## 🔍 程式碼審查報告

**語言:** {程式語言}
**程式碼行數:** {行數}
**整體評分:** {1-10分} / 10

---

### ✅ 程式碼規範
{規範性問題列表,如無問題寫"規範良好"}

### 🐛 潛在 Bug
{Bug 列表,包含行號和說明,如無問題寫"未發現明顯 Bug"}

### ⚡ 效能最佳化
{最佳化建議列表,如無問題寫"效能表現良好"}

### 🔒 安全風險
{安全問題列表,如無問題寫"未發現安全風險"}

### 💡 改進建議
{綜合最佳化建議,提供具體的改寫示例}

---
**總結:** {一句話總結程式碼質量和主要改進方向}

Step 4: 提供修改示例

對發現的主要問題,提供修改前後的程式碼對比:

❌ 修改前:
{原始程式碼片段}

✅ 修改後:
{改進後的程式碼片段}

📝 說明:{改動原因}

Step 5: 互動跟進

審查完成後詢問使用者: - 「需要我詳細解釋某個問題嗎?」 - 「需要我幫你重寫某個函式嗎?」

最小許可權說明

  • 只讀取使用者明確指定的檔案(Read 工具)
  • 必要時執行程式碼進行驗證(Bash 工具,需使用者確認)
  • 不修改使用者任何檔案

使用示例

示例 1:直接貼上程式碼

使用者:幫我 review 一下這段 Python 程式碼:
def add(a, b)
  return a+b

示例 2:提供檔案路徑

使用者:幫我審查一下 src/utils/helper.js 這個檔案

示例 3:指定審查重點

使用者:幫我檢查這段 SQL,主要看有沒有注入風險

🤖 AI 評測

這個程式碼審查助手質量中上,文件寫得清楚明白,能覆蓋多種程式語言的程式碼審查需求,審查維度全面(規範、Bug、效能、安全等),使用方式簡單明瞭。不足是由於壓縮包內缺少實際審查邏輯的實現程式碼,實際使用效果可能達不到文件描述的那麼好,屬於“說明書詳細但工具未就緒”的狀態。總體適合對程式碼審查有明確需求的使用者使用,但建議等待更完善的版本。

📊 多維度評分

適應性4.3
規範性4.3
有效性4.7
可靠性3.8
可信度5

📁 包含檔案 (2 個)

📄 README.md 870 B
📄 SKILL.md 3.3 KB