开发与工程

代码审查技能

系统化代码审查,覆盖最佳实践、安全漏洞、性能优化与可维护性。

30/ 100
不推荐

当前收益不足以覆盖风险或不确定性。

查看评分依据 ↓
可直接使用于
Codex · Claude Code
Star 数
★ 7.2k
最近更新
3 天前
License
Apache-2.0
code-reviewsecurity-analysisperformance-reviewbest-practices
+2owaspmaintainability

这个 Skill 能做什么,适合哪些场景?

这是一个用于执行全面代码审查的结构化技能。它提供了一套审查清单,包括代码质量、安全分析(涵盖OWASP Top 10)、性能考虑、最佳实践(如DRY和SOLID)以及可维护性。输出格式定义了摘要、关键问题、主要关注点、建议和正面反馈。该技能为纯提示词指导,无代码或脚本依赖。

该技能操作包括:1) 按五个维度(代码质量、安全、性能、最佳实践、可维护性)指导用户对代码进行系统审查;2) 提供具体需检查的漏洞列表,如SQL注入、XSS、认证缺陷、不安全数据处理;3) 指导用户识别性能瓶颈、不必要的数据库查询、缓存机会和内存使用模式;4) 鼓励遵循DRY和SOLID原则,检查错误处理和测试覆盖;5) 输出结构化的审查格式,包含摘要、关键问题、主要关注点、建议和正面反馈;6) 提供具体示例,如SQL注入漏洞及参数化查询推荐。

适合
  • 开发者在合并PR前,希望快速获取安全、性能和最佳实践方面的检查清单。
  • 技术负责人进行代码评审时,需要结构化的审查格式以确保覆盖所有关键方面。
  • 安全工程师检查代码库中的OWASP Top 10漏洞,并希望得到系统性指导。
  • 新入职开发者学习团队代码审查规范,并理解常见问题的优先级。

如何安装这个 Skill?

使用前请注意
  • 技能仅为静态指南,未经实际测试,使用前应验证其建议的适用性。
  • 发布者身份未验证,需自行评估维护活跃度。
  • 仓库依赖海外服务(如OpenAI等),国内用户可能需要配置代理,但技能本身不依赖网络。

此技能位于swarms仓库的examples/single_agent/capabilities/skills/code-review/SKILL.md。克隆仓库并导航到该目录,或将整个skills目录复制到您的Agent Skills目录中。

通用方式:手动安装到 Claude Code(macOS / Linux)
tmp="$(mktemp -d)"
git clone --depth 1 https://github.com/kyegomez/swarms.git "$tmp"
mkdir -p ~/.claude/skills
cp -R "$tmp/examples/single_agent/capabilities/skills/code-review" ~/.claude/skills/
rm -rf "$tmp"

根据源仓库地址和 Skill 路径自动生成,只复制这个 Skill 的文件夹。如果上文有作者提供的安装方式,请优先按作者说明操作;想只在当前项目中使用,把 ~/.claude/skills 换成项目里的 .claude/skills。

如何使用这个 Skill?

当被要求进行代码审查时,遵循SKILL.md中的审查清单:依次检查代码质量、安全、性能、最佳实践和可维护性。使用规定的格式输出审查结果:摘要、关键问题、主要关注点、建议和正面反馈,并为每个问题提供具体示例和严重性排序。

这个 Skill 有哪些优点和局限?

优点
  • 结构化且全面,覆盖五个关键维度。
  • 包含可操作的漏洞列表和示例。
  • 输出格式明确,便于阅读和决策。
  • 支持多语言,易于部署。
局限
  • 纯提示词,无法自动分析代码,需人工执行。
  • 未提供任何自动化工具或集成。
  • 缺少测试套件或示例代码。
  • 依赖审查者自身的领域知识。

这个 Skill 与同类方案有什么区别?

与相关 Skills 并排比较;分数均按同一 FSRS 标准得出。

Skill FS 评分 Star 数 最近更新 License
代码审查技能 本页 30 · 不推荐 ★ 7.2k 3 天前 Apache-2.0
OWASP 安全实践技能 61 · 推荐 ★ 378 16 天前 MIT
CodeRabbit 代码审查 57 · 谨慎使用 ★ 188 4 天前 MIT
合并前代码质量审查 49 · 谨慎使用 ★ 103k 8 天前 MIT
Web 界面指南审查技能 20 · 不推荐 ★ 52k 3 天前 NOASSERTION

该技能提供的是纯提示词指导,而无需安装任何外部工具。它类似于GitHub Copilot代码审查功能,但更注重结构化格式和严重性排序。

FollowSkills 如何评估这个 Skill?

FollowSkills 评估 · FSRS-2.0
不推荐
30/ 100 五分制 1.5 / 5
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
1信任安全10 / 25 · 2.0/5

该技能本身不执行任何代码或外部操作,仅提供审查建议,因此不涉及敏感数据处理或权限滥用。仓库有SECURITY.md说明安全实践,但未提供针对该技能的具体授权或数据流说明;发布者身份未验证,且技能未声明任何回滚或恢复机制。因此信任得分为中等偏下。

2可靠稳定4 / 20 · 1.0/5

技能为纯指南性文档,没有可执行脚本或测试,无法从静态审查验证其关键路径的可复现性。异常输入处理、失败反馈等均未定义,因此可靠性低。

3适用触发5 / 15 · 1.7/5

技能目标明确为代码审查,但未声明适用范围边界或非适用场景,触发条件仅基于描述,因此适应性中等偏低。同时未提供中文支持或说明对海外服务的依赖,因此对中文用户适配性有限。

4规范维护5 / 15 · 1.7/5

技能有清晰的标题和描述,但缺少安装说明、已知限制、版本信息、变更日志和明确的维护责任。示例简单,未提供FAQ或故障排除,因此规范性中等。

5有效结果4 / 15 · 1.3/5

技能提供了系统的审查清单和格式,但未提供实际输出或验证结果,无法确认其有效性。部分内容如示例可能产生误导,边际价值有限。

6证据核验2 / 10 · 1.0/5

未提供测试、CI或第三方执行证据,依赖纯指南性描述,可验证性低。

1 2 3 4 5 6

点击维度查看打分理由

评估于 2026年8月7日 审查版本 16afc75802ab 评估证据[1][2][3][4][5][6][7][8][9][10][11]

证据充分度:低 — 主要依赖静态检查、作者材料或有限演示;适合发现线索,不适合做高风险决策。

查看完整评分方法 →

常见问题

部署该技能是否需要任何依赖?
不需要。技能本身不依赖任何库或脚本,仅需遵循提示词指导。
该技能能自动发现安全漏洞吗?
不能。它提供了检查清单和示例,最终判断需要人工或LLM的推理能力。
它是否支持特定语言的审查?
该技能不针对特定语言,适用于任何代码库。

同仓库的其他 Skills

均来自 kyegomez/swarms

相关 Skills