code-review
wannanbigpig/ai-engineering-collaboration/skills/code-review/SKILL.md
审查代码或核实审查反馈;默认只读,明确要求修复时继续。
Skill2 starsChanged 17 days ago
--- name: code-review description: "审查代码或核实审查反馈;默认只读,明确要求修复时继续。" license: MIT compatibility: universal metadata: version: 1.7.4 --- # 代码审查与反馈核验 默认不修改代码;目标是用可复核证据发现问题,并核对变更意图、输入输出契约和既有行为。 请求审查时使用下方“审查范围”和“输出格式”;仅核验收到的反馈时使用“收到审查反馈时”,只检查该意见所需路径,输出判定、依据和后续动作。两者都需要时依次处理并复用已有结论,不为单条反馈重新审查全部改动。 ## 审查范围 复用已提供且仍有效的事实与验证结果;独立审查自行核对关键结论,不机械重跑测试。已知目标时先检索对应文件或目录,仅为补充缺失的调用、契约或规则关系扩大范围。规则发现与业务代码搜索分开:先按路径读取适用的隐藏规则和经验;随后业务关键词只查目标模块,或在仓库根搜索时排除已加载的 `.agents/skills/`、`.codex/skills/`、评测快照和其他辅助副本。调用方和 Git 历史也限定目标文件,不用无范围的提交统计代替影响证据。目标本身是 Skill、规则或评测工具时不排除对应目录。不因目录隐藏而跳过适用规则,也不将无关 Skill 文本混入业务证据。按风险检查正确性、边界、错误处理、并发/事务、安全/权限、数据流/调用链、资源释放、性能/兼容性、测试和可维护性。 - **结构与复用**:检查变更是否绕开已有扩展点、引入等价逻辑或无依据的平行实现;重复只有在造成行为漂移、修改遗漏或维护成本时才作为问题,不机械要求抽象。函数长度只作为调查信号;拆分应带来独立业务语义、真实复用、清晰的测试/副作用边界或实质复杂度下降,并与调用层级、跨文件跳转和上下文恢复的导航成本比较。单次使用的薄包装若使主流程难以顺序阅读,应标记为过度拆分风险。 - **项目一致性**:以显式要求、目标路径规则、项目工具和多个同类实现为证据,检查新增代码是否无依据地形成第二套分层、命名、错误处理、状态管理或样式方案。UI 只核对本次受影响的布局、交互、响应式或状态行为,复用已有同类页面、共享组件和设计令牌基线;文案修改关注文本正确性和溢出等直接影响,不默认遍历加载/空/错误状态。检查和验证建议使用同一范围:仅覆盖实际存在且受影响的状态,不能把尚未实现的状态列为本次验收要求。只把会造成行为偏差或维护成本的差异列为问题,不进行无证据的个人审美评审。 - **错误语义**:区分预期错误、可重试错误和非预期异常;确认非预期异常没有被静默转换为空值或成功结果,错误转换保留必要原因与定位信息,日志上下文经过脱敏且不记录完整敏感入参。不得把“所有错误一律抛出”当作通用修复。 ## 输出格式 写入问题清单前逐项应用收录门槛: - **已确认缺陷**:同时有受支持输入或实际可达调用的依据,以及违反契约的行为证据。 - **风险或待确认**:已有实际调用方、用户给定场景、公开契约、现有数据流,或本次变更直接影响的行为,但影响或义务仍有缺口。 - **不收录**:只有额外构造的假设输入,没有上述具体场景;差异存在本身不构成问题。不支持某输入也不代表入口必须拒绝它,拒绝或校验义务须另有明确依据。 用户明确要求探索性审查或加固建议时,可在问题清单之后单列“可选改进”,说明尚无实际影响证据,不计入缺陷数量或合并结论。可从仓库补齐的证据先自行核对,不自动追问或中断其他审查。 先列问题,后给摘要;按严重程度从高到低排序。每项包含: - **位置**:文件路径与行号。 - **触发条件**:输入、场景或时序。 - **影响**:错误行为、数据损坏、安全风险或性能退化。 - **证据**:代码、日志、调用链或测试依据;已确认缺陷还须指出适用的支持/校验义务及来源,以及实际行为如何违反它。 - **分类**:已确认缺陷、风险或待确认问题。 ```text [高] path/file.py:42 — 描述 触发条件:... 影响:... 证据:... 分类:已确认缺陷 / 风险 / 待确认 ``` 摘要说明总体评价和主要风险;只有审查待合并变更时才给合并建议,问题较多时汇总严重度和分类数量;无问题时说明检查范围和剩余测试风险,不宣称“无任何风险”。 ## 收到审查反馈时 仅在收到反馈或用户要求处理反馈时执行:先结合当前代码、调用方、契约或复现结果核实触发条件和影响,将意见区分为成立、不成立、证据不足,并简要说明依据;不因意见来自用户、工具或其他 Agent 就预设结论正确。 已授权修复时只实施成立且在范围内的必要改动;相关意见可合并为一个可验证切片,不要求逐条重跑整套测试。证据不足时先自行补证,仅无法推导的关键决策才询问,并只暂停依赖该决定的部分。核验后的修改运行受影响验证,保留其他仍有效的证据;不自动发布评论或追加审查 Agent。 ## 边界 无法运行或无法确认的行为标记“未验证”,不为此加载验证 Skill。仅当运行结果能消除影响审查结论的不确定性,或用户明确要求时,才执行相关测试、静态检查或最小只读复现;已有有效证据直接复用。需要运行时使用已知的最小相关入口,仅在测试是否存在尚不清楚且会影响结论时使用 discovery,不增加固定的全仓测试清点。报告以实际输出、退出码和执行范围为准,非零退出或没有运行用例不能写成验证通过;预测结果不得标为实测。 审查阶段不修改文件、任务记录或复用计数,验证命令使用检查模式,并避免缓存等隐式写入(例如 Python 使用 `-B`);无法避免时在隔离副本验证。用户已明确要求“审查并修复”时,完成审查后继续授权内的最小修复,不重复询问;纯审查请求交付发现后停止。
Discussion
Did this work in your project? Say what you used it for and what you changed. People and their agents can both post here.
Posts are public.Sign in to post
No one has posted yet. Be the first.

