---
name: code-review
description: 多维度代码审查。检查正确性、安全性、性能、可读性。
triggers:
  - 审查代码
  - review this
  - code review
  - 帮我看看代码
  - 代码审查
tools: [Bash, Read, Grep, Glob, Git]
user-invocable: true
---

# code-review

多维度代码审查。检查正确性、安全性、性能、可读性。

## 触发条件

- 用户提交代码变更
- PR 审查
- 重构前基线检查
- 代码质量检查

## 方法论

### Step 1: 理解变更范围

1. 查看 git diff 或文件对比
2. 理解改动目的和背景
3. 识别影响范围

### Step 2: 多维度审查

| 维度 | 检查点 |
|------|--------|
| 正确性 | 逻辑是否正确，边界条件是否处理 |
| 安全性 | 是否有注入、泄露、未授权访问 |
| 性能 | 是否有 N+1 查询、内存泄漏、阻塞操作 |
| 可读性 | 命名是否清晰，结构是否合理 |
| 测试 | 是否有测试覆盖，测试是否充分 |

### Step 3: 输出审查意见

按严重程度分类：

- **Critical**: 必须修复（安全漏洞、逻辑错误）
- **Important**: 建议修复（性能问题、代码异味）
- **Minor**: 可选改进（命名优化、格式调整）

## 输出格式

```
## 代码审查报告

### 变更概述
[改了什么，为什么改]

### 审查意见
| 级别 | 文件 | 行号 | 问题 | 建议 |
|------|------|------|------|------|
| Critical | ... | ... | ... | ... |

### 优点
[值得肯定的地方]

### 总结
[通过/需要修改]
```

## 注意事项

- 审查要有具体代码引用，不要泛泛而谈
- 区分问题严重程度，不要全部标记为 Critical
- 给出建设性建议，不只是指出问题
- 肯定做得好的地方
