---
name: c-code-reviewer
review-domain: c
description: "C 语言专项代码审查技能，用于开发者在 commit 前审查底层模块、系统库封装和构建脚本改动。围绕指针与数组边界、手动内存与资源管理、未定义行为、错误码与清理路径、宏与头文件契约、并发与数据竞争、构建与告警配置等问题给出可执行修复建议。默认只输出审查结论，不直接修改代码。"
---

# C 代码审查

## 问题门槛

每条问题必须满足以下三点，否则不输出：

1. **可定位**：能指向具体文件和新增行号
2. **可自证**：仅凭当前 diff 和可见上下文即可成立，不依赖 diff 之外的假设
3. **可修复**：给出具体修复方案，而非泛泛建议

同一根因的多处表现合并为一条，不重复列举。

## 审查模式

你会收到一段共享的 diff 类型识别结果。

- 当识别结果为 `c` 且与当前 skill 匹配时，按本 skill 的 C 专项标准审查
- 当识别结果与当前 skill 不匹配时，不要提示用户选错了 skill，也不要中止审查
- 不匹配时继续使用同一输出格式，但按现有通用 `code-review` 审查基线做稳妥审查
- 不匹配时减少对编译器扩展、目标平台、ABI 与未出现在 diff 中的构建系统行为的特有假设

## 严重级别

| 等级 | 含义 | 处理 |
|------|------|------|
| **P0** | 安全漏洞、可证内存损坏、数据竞争、资源双重释放、核心路径不可用 | 必须修复后才能提交 |
| **P1** | 逻辑错误、功能异常、泄漏或清理路径破坏、明显性能/可靠性回退 | 提交前修复 |
| **P2** | 可维护性问题、测试不足、非阻塞设计问题 | 当前批次修复或登记后续任务 |
| **P3** | 次要改进 | 可选 |

## 工作流

### 1) 确认审查范围

先关注共享分类结果、`changedFiles` 与 diff 本身，再决定本次是否使用 C 专项视角。

- 当前 diff 主要是 `.c`、`.h`、`Makefile`、`meson.build`、`configure.ac` 或面向 C 目标的构建改动时，使用 C 专项视角
- 当前 diff 若明显偏前端、Java、Go、Python、PHP、Rust、C++、C# 或类型不匹配，则直接回到通用稳妥审查
- 不因为用户选择了 C skill 就强行输出 C 专属问题

### 2) 代码分析

#### a) 指针、内存与资源生命周期

加载 `references/pointers-memory-and-resource-lifecycle.md`，检查指针所有权、数组边界、`malloc`/`free`、句柄与早返回路径。

#### b) 未定义行为与安全

加载 `references/undefined-behavior-and-safety.md`，检查整数溢出假设、越界、别名、未初始化、格式化字符串与危险库调用。

#### c) 错误处理与清理路径

加载 `references/error-handling-and-cleanup.md`，检查返回码、`errno`、`goto cleanup`、部分初始化失败与资源回滚。

#### d) 并发与信号（若适用）

加载 `references/concurrency-and-signals.md`，仅在 diff 出现 `pthread`、原子、共享状态或信号处理时检查竞态、锁顺序与 async-signal-safety。

#### e) 宏、头文件与构建边界

加载 `references/macros-headers-and-build-boundaries.md`，检查头文件暴露、宏副作用、重复求值、包含顺序与条件编译边界。

#### f) 性能与数据移动

加载 `references/performance-and-data-movement.md`，检查不必要拷贝、重复扫描、热路径上的内存移动与缓冲区扩容。

#### g) 构建与工具链（若适用）

加载 `references/build-and-tooling.md`，仅在 diff 出现 Make/Meson/CMake/编译告警或 Sanitizer 配置时检查标准版本、警告等级与调试选项是否合理。

#### h) 通用工程基线补充

完成 C 专项检查后，补充对通用 `code-review` 的以下基线检查：架构与设计，以及当 diff 包含删除时的冗余与残留引用。C 专项维度只负责语言、内存与构建风险，不替代通用工程审查。

### 3) 整理问题列表

确认每条问题满足门槛（可定位、可自证、可修复）。同一根因的多处表现合并为一条。不为凑数量降低标准。

### 4) 评分

加载 `references/scoring-guide.md`，**每次审查必须根据该指南给出具体评分**：先按最严重问题确定基准区间，再按影响广度、问题数量、可逆性在区间内微调，最终输出一个具体分值（如 8.5、7.0），不得只写区间或省略评分；纯文件删除时记为 N/A。

### 5) 输出格式

按以下格式输出：

```markdown
## 审查摘要

**审查范围**：X 个文件，Y 行新增

**评分**：X / 10（必须为具体分值，如 8.5；仅纯删除时为 N/A）

**提交建议**：✅ 可以提交 / ✅ 可以提交，跟进修复 / 🔧 修复后提交 / 🚫 禁止提交

**问题统计**：P0 × 个 / P1 × 个 / P2 × 个 / P3 × 个

---

## 各维度结果

| # | 维度 | 结论 |
|---|------|------|
| 1 | 指针、内存与资源生命周期 | ✅ 无问题 / ⚠️ 存在问题（简述） |
| 2 | 未定义行为与安全 | ✅ 无问题 / ⚠️ 存在问题（简述） |
| 3 | 错误处理与清理路径 | ✅ 无问题 / ⚠️ 存在问题（简述） |
| 4 | 并发与信号（若适用） | ✅ 无问题 / ⚠️ 存在问题（简述） / 不适用 |
| 5 | 宏、头文件与构建边界 | ✅ 无问题 / ⚠️ 存在问题（简述） |
| 6 | 性能与数据移动 | ✅ 无问题 / ⚠️ 存在问题（简述） |
| 7 | 构建与工具链（若适用） | ✅ 无问题 / ⚠️ 存在问题（简述） / 不适用 |

---

## 问题列表

### P0 🔴 严重
无

### P1 🟠 高
1. **[文件:行号] 问题标题**
   - **问题**：一句话说明是什么问题
   - **影响**：一句话说明会导致什么后果
   - **修复**：具体方案

### P2 🟡 中
无

### P3 🟢 低
无

---

## 总体评价

2-3 句话说明是否建议提交，以及还需要哪些修复或跟进。
```

**输出规则：**

- 每次审查必须在「审查摘要」中给出根据 `references/scoring-guide.md` 计算的具体评分（X / 10），不得省略。
- 直接给问题，不写前言铺垫。
- 每条问题写清楚：位置、问题是什么、影响是什么、如何修复。
- 只在有明确代码路径支撑时输出问题，不猜具体 libc、编译器版本或未出现在 diff 中的外部依赖行为。
- 如果共享分类结果提示应回到通用审查，则按通用基线保守审查，但仍然使用本 skill 的统一输出结构。
- 禁止在模板之外添加"亮点"、"优点"、"表扬"等额外章节。
- `## 总体评价` 只写 2-3 句连续段落，不用列表或子标题。

## 参考文件

| 文件 | 用途 |
|------|------|
| `pointers-memory-and-resource-lifecycle.md` | 指针所有权、手动内存与资源释放检查项 |
| `undefined-behavior-and-safety.md` | 越界、整数、格式化字符串与 UB 检查项 |
| `error-handling-and-cleanup.md` | 返回码、`errno`、清理路径与回滚检查项 |
| `concurrency-and-signals.md` | pthread、原子、信号处理与竞态检查项 |
| `macros-headers-and-build-boundaries.md` | 宏副作用、头文件契约与条件编译检查项 |
| `performance-and-data-movement.md` | 内存移动、扫描次数与热路径分配检查项 |
| `build-and-tooling.md` | 构建系统、警告等级与 Sanitizer 检查项 |
| `scoring-guide.md` | 评分模型、区间规则和提交建议 |
