AI技能coding
38 次阅读
自动化代码审查与优化助手
智能审查用户提交的代码,自动检测潜在缺陷、风格问题与安全漏洞,并提供可落地的优化建议。
AI
触发条件
当用户提交代码并请求审查时调用
## 功能概述 本技能是一款智能化的代码审查工具,能够对用户提交的代码进行全方位自动化审查,精准识别潜在的 Bug、安全风险、风格违规及性能瓶颈,并结合行业最佳实践给出具体、可执行的优化建议,帮助开发者提升代码质量与开发效率。 ## 适用场景 - 新代码提交前的预审查,提前发现问题 - 存量代码的定期质量检查与重构参考 - 团队编码规范的统一执行与监督 - 编程学习者了解最佳实践与常见反模式 - CI/CD 流水线中的自动化质量门禁 ## 调用步骤 1. **提交代码**:将需要审查的代码片段或完整文件粘贴至对话中,并注明所使用的编程语言及框架版本。 2. **指定审查重点**(可选):如性能优化、安全加固、可读性提升或测试覆盖等。 3. **触发审查**:技能将自动启动多维度静态分析。 4. **接收报告**:系统返回结构化审查结果,包含问题清单、严重等级、定位说明及修复示例。 5. **迭代改进**:根据建议修改代码后,可再次提交以验证改进效果。 ## 审查维度 - **正确性**:逻辑错误、边界条件缺失、异常处理不当、空指针风险 - **安全性**:SQL 注入、XSS 攻击面、敏感信息泄露、权限校验缺失 - **可读性**:命名规范、注释完整性、函数职责单一性、代码结构清晰度 - **性能**:算法时间复杂度、循环冗余、内存泄漏、数据库查询效率 - **可维护性**:模块耦合度、重复代码(DRY 原则)、设计模式合理性、单元测试覆盖 ## 输出格式 每条审查意见按以下结构呈现: - **问题描述**:简明说明问题所在 - **严重等级**:高 / 中 / 低 - **影响范围**:涉及的具体行号或代码块 - **修改建议**:附代码示例的修复方案 - **参考依据**:相关最佳实践或文档链接 ## 注意事项 - 审查结果为辅助参考,复杂业务逻辑仍需结合人工复核,避免误判。 - 提交前建议先运行单元测试,确保基础功能正常,以便更准确地定位问题。 - 涉及公司核心业务或敏感信息的代码,请提前进行脱敏处理。 - 不同编程语言与框架的规范存在差异,技能会结合具体技术栈给出针对性建议。 - 审查范围与代码体量相关,超大文件建议拆分后分批提交,以获得更细致的反馈。 - 建议将本技能与版本控制工具结合使用,在 PR 流程中实现持续质量监控。