Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计通过

proj-review项目审查

Agent Skill

proj-review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

214

周安装

9

GitHub Stars

64

下载量

75
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:proj-review(项目审查)
来源仓库:https://github.com/zhangloveyan/backend-skill
仓库路径:skills/proj-review
安装命令:
npx skills add https://github.com/zhangloveyan/backend-skill --skill proj-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/zhangloveyan/backend-skill --skill proj-review

简介

用于处理 GitHub 仓库、Issue 和代码协作信息,适合围绕代码审查与质量检查进行整理。

  • 可分析 PR 差异、检查规范符合度或生成评审要点,提升协作效率。
  • 需结合团队编码规范与业务需求使用,重点关注逻辑正确性与边界条件。
  • 安装命令:npx skills add https://github.com/zhangloveyan/backend-skill --skill proj-review
  • proj-review 属于开发类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

代码审查

适用场景

  • 代码提交前自检
  • Pull Request 审查
  • 代码质量检查

审查流程

前置: 任务文档校验 → Step 0: 编译检查 → Step 1: 功能检查 → Step 2: 代码规范 → Step 3: 安全检查 → Step 4: 性能检查 → Step 5: 自动修复 → Step 6: 测试检查 → Step 7: 输出报告

前置:任务文档校验

  • 确认全流程任务文档存在
  • 若缺失,先创建任务文档骨架并补齐流程状态与上下文快照
  • 将“代码审查”状态标记为进行中

Step 0: 编译检查(前置)

执行 mvn compile 检查:

  • 类名与文件名是否匹配
  • 语法错误
  • 依赖缺失

如有编译错误,先修复再继续审查。


审查清单

1. 功能检查

  • 功能是否符合需求
  • 边界条件是否处理
  • 异常情况是否处理
  • 是否有遗漏的场景

2. 代码规范

  • 命名是否符合规范(参考 CLAUDE.md)
  • 代码格式是否统一
  • 注释是否清晰必要
  • 是否有重复代码
  • 方法是否过长(建议不超过50行)
  • 类是否过大(建议不超过500行)

3. 安全检查(安全红线)

强制规则 - 违反必须修复

  • 禁止明文存储密码(必须 BCrypt)
  • 禁止日志打印敏感信息(密码、手机号、身份证)
  • 禁止 SQL 拼接(必须使用 #{} 参数化查询)
  • 禁止信任前端传入的用户ID(必须从 Token 获取)

其他安全检查

  • 是否有 XSS 风险
  • 敏感信息是否脱敏
  • 权限校验是否完整

4. 性能检查(性能红线)

强制规则 - 违反必须修复

  • 禁止循环内查询数据库(N+1 问题)
  • 禁止深度分页(offset > 10000)
  • 禁止不带条件的全表查询
  • 禁止单次查询超过 1000 条不分批

其他性能检查

  • 是否在循环中执行数据库操作
  • 是否有不必要的数据库查询
  • 大数据量是否分页处理(单次 ≤ 1000)
  • 批量操作是否分批执行(每批 ≤ 500)
  • 是否有全表扫描(缺少索引)
  • 是否有内存泄漏风险

5. 日志检查

  • 关键操作是否有日志
  • 日志格式是否规范
  • 是否打印了敏感信息
  • 是否在循环中打印日志

6. 异常处理

  • 异常是否被正确捕获
  • 异常信息是否有意义
  • 是否有空的 catch 块
  • 事务是否正确回滚

Step 5: 自动修复

对于以下问题,直接修复而非仅报告:

问题类型修复方式
NPE 风险(Integer/Long 比较)改用 equals()Objects.equals()
类名与文件名不匹配修改类名与文件名一致
缺少 @ApiLog 注解添加注解
硬编码常量提取为常量或使用 BaseConstant

Step 6: 测试检查

  • 是否有单元测试
  • 测试覆盖率是否足够
  • 边界条件是否测试

常见问题

命名问题

// ✗ 错误
int a = 1;
String str = "hello";
public void process() {}

// ✓ 正确
int userCount = 1;
String userName = "hello";
public void processOrder() {}

空指针风险

// ✗ 风险
User user = userMapper.selectById(id);
return user.getName();  // user 可能为 null

// ✓ 正确
User user = userMapper.selectById(id);
if (user == null) {
    throw new BusinessException(ErrorCode.DATA_NOT_EXIST);
}
return user.getName();

SQL 注入风险

// ✗ 危险
@Select("SELECT * FROM user WHERE name = '" + name + "'")

// ✓ 安全
@Select("SELECT * FROM user WHERE name = #{name}")

N+1 查询

// ✗ N+1 问题
List<Order> orders = orderMapper.selectList();
for (Order order : orders) {
    User user = userMapper.selectById(order.getUserId());  // N次查询
}

// ✓ 正确 - 批量查询
List<Order> orders = orderMapper.selectList();
Set<Long> userIds = orders.stream().map(Order::getUserId).collect(toSet());
Map<Long, User> userMap = userMapper.selectBatchIds(userIds)
    .stream().collect(toMap(User::getId, Function.identity()));

深度分页

// ✗ 深度分页问题
SELECT * FROM order LIMIT 100000, 10;  // 扫描 100010 行

// ✓ 游标分页
SELECT * FROM order WHERE id > #{lastId} ORDER BY id LIMIT 10;

批量操作

// ✗ 未分批
mapper.insertBatch(largeList);  // 可能超时或内存溢出

// ✓ 分批处理
List<List<Entity>> batches = Lists.partition(largeList, 500);
for (List<Entity> batch : batches) {
    mapper.insertBatch(batch);
}

Step 7: 输出报告

使用模板生成审查报告:审查报告模板

同步更新任务文档:

  • 产物清单记录审查报告路径
  • 流程状态总览标记“代码审查”为已完成
  • 更新下一步指令(生成测试或运行测试)

注意事项

  1. 客观公正 - 基于规范和最佳实践
  2. 具体明确 - 指出具体问题和位置
  3. 提供建议 - 不只指出问题,也给出解决方案
  4. 区分级别 - 严重问题必须修复,建议可选

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

33.55%
按下载量换算25

Claude

30.58%
按下载量换算23

Cursor

20.03%
按下载量换算15

Gemini CLI

10.18%
按下载量换算8

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills