AI技能coding
52 次阅读
智能代码审查与质量优化助手
自动检测代码中的潜在缺陷、风格问题和安全漏洞,提供详细的改进建议和最佳实践指导。
AI
触发条件
当用户提交代码并请求审查时调用
## 功能概述 本技能是一款智能化的代码审查工具,能够自动分析用户提交的源代码,全面识别潜在的 Bug、代码风格违规、安全隐患以及性能瓶颈,并给出具体的改进建议与优化方案。支持 Python、JavaScript、Java、Go、C/C++ 等多种主流编程语言。 ## 适用场景 - 提交新功能代码后进行自动审查 - 审查 Pull Request 或代码合并请求 - 重构和优化遗留代码的可读性、可维护性 - 学习行业最佳编码实践与设计模式 - 上线前进行代码质量把关 ## 调用步骤 1. 提交需要审查的代码片段或完整文件,建议附带文件路径信息 2. 明确指出审查的重点方向,例如性能优化、安全检测或风格规范 3. 提供必要的上下文信息,如技术栈、运行环境及依赖关系 4. 等待技能返回结构化的审查报告和改进建议 5. 根据建议逐项修复问题,重要修改可再次提交复查 ## 审查维度 - **缺陷检测**:识别空指针、数组越界、资源泄漏、逻辑错误等常见 Bug - **代码风格**:检查命名规范、缩进格式、注释完整性是否符合语言惯例 - **安全分析**:发现 SQL 注入、XSS 攻击、硬编码密钥、权限越权等风险 - **性能优化**:指出低效循环、不必要的重复计算及内存浪费问题 - **可维护性**:评估代码结构、模块化程度、函数复杂度及可测试性 ## 输出格式 审查结果以分类列表形式呈现,每条问题包含:问题位置(行号或代码片段)、问题类型、严重等级(高/中/低)、问题描述、修复建议。 ## 注意事项 - 审查结果仅供参考,最终方案需由开发者结合项目实际业务逻辑判断 - 复杂业务场景下,技能可能无法完全理解上下文,关键逻辑建议人工复核 - 提交代码时请尽量提供完整上下文,避免因信息缺失导致误判 - 涉及敏感信息(API 密钥、个人数据)的代码片段请先进行脱敏处理 - 技能仅提供分析建议,不会自动修改源代码,所有更改需由用户手动应用 - 建议将审查融入开发流程的常态化环节,而非仅在发布前临时检查