code-review

🔍 系统化代码审查标准指南

🥥55总安装量 11评分人数 7
100% 的用户推荐

纯文档型代码审查指南技能,基于系统化检查清单帮助团队提升PR评审质量,覆盖安全、性能、可维护性等7大维度,无代码执行风险。

A

基本安全,请在特定环境下使用

  • 来自社区或个人来源,建议先隔离验证
  • ✅ 纯文档型资产,无任何可执行代码或脚本
  • ✅ 无网络通信、无数据收集、无权限申请
  • ✅ Markdown代码块仅为示例展示(bash安装命令、SQL示例),无危险操作
  • ⚠️ 来源为T3级社区项目(openclaw组织),建议结合团队实际调整使用
  • ✅ 无依赖项、无动态代码加载、无已知CVE风险

使用说明

该技能为代码审查领域提供了一套结构化的方法论框架,核心用法是引导用户通过三轮评审流程(架构概览→逐行审查→边界加固)系统化地完成代码审查。其显著优点在于:维度覆盖全面,从Critical级别的安全漏洞到Low级别的文档规范均有涉及;提供明确严重等级标签(Critical/Major/Minor/Nitpick),消除评审歧义;包含大量反模式警示,帮助团队规避常见评审陷阱;反馈指导具体,附带正反案例对比。潜在局限性包括:纯文档形态无法自动化执行检查,依赖人工逐项核对;清单内容偏向通用性,特定技术栈(如Rust、Go)的深度检查点不足;对大型PR仍建议分多次会话审查,实操中需要配套工具支持。适合目标群体为:技术团队Lead建立评审规范、新入职开发者学习评审标准、以及希望提升代码质量的中大型工程团队。使用风险方面,主要依赖项为团队执行意愿和持续遵守度,无技术性能风险;需注意定期根据OWASP等安全标准更新安全清单,避免检查项过时。

code-review 内容

手动下载zip · 6.8 kB
README.mdtext/markdown
请选择文件