code-review
Installation
SKILL.md
Code Review
Пять осей проверки. Не пытаться "найти хоть что-то" на каждой оси — если ось не даёт находок, честно писать "нет замечаний", это лучше, чем притянутые мелочи.
Пять осей
- Корректность. Делает ли код то, что задумано? Обработаны ли граничные случаи (пустой вход, null, переполнение, конкурентный доступ)?
- Читаемость. Поймёт ли код человек, не писавший его, без объяснений? Имена, структура, отсутствие "магии".
- Безопасность. Валидация входных данных, инъекции, секреты в коде, права доступа, обработка пользовательского ввода.
- Производительность. Есть ли очевидные проблемы (N+1 запросы, O(n²) там где легко сделать O(n log n), утечки памяти/хендлов)? Не заниматься микрооптимизацией там, где это не нужно.
- Тесты. Покрыты ли изменения тестами? Тестируют ли они поведение, а не только "счастливый путь"?