hello-review
Installation
SKILL.md
代码审查必须遵循以下规范。
审查维度
逐文件检查以下维度:
- 逻辑正确性:Bug、边界条件、空值处理、竞态条件
- 安全漏洞:注入、XSS、硬编码密钥、权限绕过
- 性能问题:N+1 查询、内存泄漏、不必要的重渲染、大循环
- 可维护性:命名清晰、职责单一、重复代码、过度抽象
- 错误处理:异常是否被正确捕获和处理
严重度分类
- 🔴 严重:必须修复(Bug、安全漏洞、数据丢失风险)
- 🟡 建议:应该修复(性能问题、可维护性、代码风格)
- 🟢 良好:值得肯定的好实践