name: code-review description: 自动审查代码,给出改进建议。当用户要求 review 代码时使用。 allowed-tools: Read, Grep, Glob
代码审查
审查用户提供的代码,关注以下方面:
- 安全性: 检查 SQL 注入、XSS、敏感信息泄露
- 性能: 找出 N+1 查询、不必要的循环、内存泄漏
- 可读性: 变量命名、函数职责单一、注释质量
- 最佳实践: 符合项目现有的代码风格和约定
输出格式
- 严重问题用 [严重] 标记
- 建议改进用 [建议] 标记
- 可选优化用 [优化] 标记
审查步骤
- 先整体阅读代码,理解功能意图
- 逐函数/逐模块检查
- 按严重程度排序输出
- 对每个问题给出具体修改建议