代码审查清单
将安全(注入、鉴权)、性能热点、可测试性与可观测性埋点等列为显式检查项,避免评审变成风格争论;清单可按栈(前端/后端)裁剪,并随事故复盘更新。
技能分类 · 代码审查
5 条技能 技能中心第 3 类
将安全(注入、鉴权)、性能热点、可测试性与可观测性埋点等列为显式检查项,避免评审变成风格争论;清单可按栈(前端/后端)裁剪,并随事故复盘更新。
在 Pull Request 上运行静态规则与 Agent 摘要,标出风险 diff 与建议测试;与人审互补,注意控制噪声与误报,避免开发者对告警脱敏。
约定 Driver/Navigator 或「人类定方向、Agent 写草稿」的节奏,配合小步提交与频繁运行测试,适合复杂重构或陌生代码库 onboarding。
通过向他人或 Agent 口述复现步骤与假设,强制暴露逻辑断层;与 可观测性 中的最小复现、日志脱敏条目衔接。
在测试或契约保护下做机械重构(改名、搬移、提取),每步可回滚;强调行为不变与 diff 可读,便于审查与 bisect。