Skip to content
Back to skills

Code Review

ASecurity

用户要求代码审查、重构或优化时使用,检查重复代码、逻辑错误、多余逻辑、单一职责、模块耦合及硬编码/死代码

  • 6 stars
  • 0 votes
  • 0 copies
  • 1 view
  • Added September 4, 2026
toolscode-review

Security analysis

A100/100

Scanned September 21, 2026

npx -y skills add beixiyo/dotfiles --skill code-review --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Code Review?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Code Review
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/beixiyo-code-review/badge)](https://www.skillsdirectory.com/skills/beixiyo-code-review)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: code-review
description: 用户要求代码审查、重构或优化时使用,检查重复代码、逻辑错误、多余逻辑、单一职责、模块耦合及硬编码/死代码
---

## 范围与授权

- 仅要求审查时只读;已要求修复、重构或优化时,在授权范围内完成修改和验证,不重复索要批准
- 按用户指定范围审查,区分已暂存和未暂存的修改;审查暂存区时,以暂存版本为准,不混入工作区后续修改

## 检查维度

结合调用方、数据流和生命周期检查以下六个维度;它们是检查线索,不要求每项都找出问题,也不排除其他重要风险:

1. **重复代码**:相同业务规则、转换或流程是否多处维护,容易出现修复遗漏或行为漂移
2. **逻辑错误**:条件是否矛盾、分支是否遗漏,边界、异步时序、错误处理及资源生命周期是否破坏预期行为
3. **多余逻辑**:是否存在不必要的计算、重复请求、状态副本、判断或中转流程,增加开销或维护负担
4. **单一职责**:函数、组件或模块是否混合多个独立变化的职责,导致修改相互牵连或难以验证
5. **模块耦合**:是否越过职责边界、依赖内部实现或隐藏全局状态,使局部修改迫使无关调用方跟着调整
6. **硬编码 / 死代码**:固定值是否误当成通用契约;未使用代码、不可达分支和过期兼容逻辑是否可以移除

问题须说明具体影响或维护成本;不把所有重复、常量或较长函数都当缺陷,不为原则本身制造抽象。性能问题说明触发规模和证据,风格偏好与缺陷分开

## 严重度与输出

- 🔴 **严重**:核心行为错误、数据丢失、安全风险或重要公共契约破坏
- 🟡 **警告**:特定条件下的错误、回归风险,或明确的性能与维护问题
- 🟢 **建议**:非阻断的可读性、结构或一致性改进,说明收益与改动代价

按影响排序,每个发现给出位置、触发条件、影响和最小修复方向。例如:

```markdown
### 🟡 警告 — 旧请求结果覆盖当前实体
- 位置:`src/editor.ts:42`
- 触发与影响:从 A 切换到 B 后,A 的请求晚返回,把 B 的表单替换为 A 的数据
- 依据:回调直接写入当前表单,没有校验请求所属实体
- 建议:写回前校验实体或会话身份,并验证快速切换时旧结果不会覆盖新表单
```

无法证实的疑点说明缺少什么证据,不作为确定缺陷;没有发现问题时直接说明,并保留审查范围与验证缺口。不凑数量

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…