← 返回
未分类

Enterprise Code Review

執行標準化程式碼審查流程,依序檢查程式碼品質、安全性、可維護性,並產出結構化的審查報告
執行標準化程式碼審查流程,依序檢查程式碼品質、安全性、可維護性,並產出結構化的審查報告
bobbhchen bobbhchen 来源
未分类 clawhub v1.0.0 2 版本 100000 Key: 无需
★ 0
Stars
📥 136
下载
💾 0
安装
2
版本
#latest

概述

程式碼審查流程(Code Review)

觸發時機

當使用者要求審查程式碼、Pull Request 或提交記錄時,

啟動此審查流程。

審查步驟

Step 1:取得程式碼

使用 exec 工具或 git-read 工具取得要審查的程式碼內容。

若使用者提供的是 PR URL,先取得 diff。

Step 2:依序執行四個審查維度

維度 A:程式碼品質

  • 命名是否清晰(變數、函數、類別名稱)
  • 函數是否符合單一職責原則(SRP)
  • 是否有明顯的重複代碼(DRY 原則)
  • 複雜度是否合理(循環複雜度 ≤ 10)

維度 B:安全性

  • 輸入驗證是否完整
  • 是否有 SQL Injection、XSS 等常見漏洞風險
  • 敏感資訊(API Key、密碼)是否未被 hardcode

維度 C:可維護性

  • 是否有足夠的註解(複雜邏輯必須有說明)
  • 單元測試覆蓋率是否足夠(核心邏輯 ≥ 80%)
  • 錯誤處理是否完整

維度 D:效能

  • 是否有明顯的 N+1 查詢問題
  • 是否有不必要的重複計算

Step 3:產出審查報告

使用以下格式輸出:

## 程式碼審查報告

**審查對象:** [檔案名稱或 PR 標題]
**審查日期:** [今天日期]
**整體評級:** [A/B/C/D]

### 問題清單
| 嚴重度 | 維度 | 位置 | 問題描述 | 建議修改 |
|--------|------|------|----------|----------|
| 🔴 高 | 安全 | line 42 | ... | ... |
| 🟡 中 | 品質 | line 67 | ... | ... |

### 優點記錄
- [列出 1~3 個值得肯定的設計決策]

### 總結建議
[2~3 句總結,說明最值得優先處理的問題]

重要原則

  • 發現問題要具體說明位置(行號或函數名稱)
  • 每個問題必須附上建議的修改方向
  • 評級標準:A(無重大問題)、B(有中等問題需修改)、

C(有高嚴重度問題)、D(需重大重構)

  • 不做商業邏輯的合理性判斷,只評估技術品質

版本历史

共 2 个版本

  • v1.0.0 当前
    2026-06-09 18:54
  • v0.8.0
    2026-06-06 07:13

安全检测

腾讯云安全 (Keen)

队列中

腾讯云安全 (Sanbu)

队列中

🔗 相关推荐

security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,210 📥 266,150
ai-intelligence

Self-Improving + Proactive Agent

ivangdavila
自我反思+自我批评+自我学习+自组织记忆。智能体评估自身工作、发现错误并持续改进。
★ 1,349 📥 317,697
ai-intelligence

self-improving agent

pskoett
捕获经验教训、错误和纠正,以实现持续改进。使用时机:(1)命令或操作意外失败;(2)用户纠正……
★ 4,055 📥 795,896