
code-review-skill的5个提示词实战从React组件到Go安全审计【免费下载链接】code-review-skillA comprehensive code review skill for Claude Code, covering React 19, Vue 3, Rust, TypeScript, TanStack Query v5, and more.项目地址: https://gitcode.com/gh_mirrors/co/code-review-skillcode-review-skill是一款为 Claude Code 打造的代码审查技能Code Review Skill覆盖 React 19、Vue 3、Rust、TypeScript、Go 等 20 种语言和框架内置 21,000 行精选审查指南。它能把 AI 辅助的代码审查从泛泛而谈变成结构化、一致、专家级的流程你只需要一句恰当的提示词它就会自动加载对应语言的审查指南按四阶段流程输出带严重性标记 blocking / important / nit的专业评审意见。本文精选5 个高频实战提示词带你从 React 组件审查一路走到 Go 安全审计全部可以直接复制使用。安装一分钟接入你的 Claude Code把仓库克隆到 Claude Code 的 skills 目录即可macOS / Linuxgit clone https://link.gitcode.com/i/231b0ec302673ee03e578f9230817d2c.git \ ~/.claude/skills/code-review-skill设计很巧妙核心技能 SKILL.md 只有约 220 行激活时快速加载各语言指南每份 200~1,100 行按你的提示词按需加载最大限度节省上下文窗口。提示词一审查 React 组件前端日常场景审查这个 React 组件这是最典型的日常用法。AI 会自动加载 reference/react.md 指南约 870 行重点检查Hooks 规则——是否在条件分支里调用 Hooks、依赖数组是否完整useEffect 反模式——用 effect 同步派生状态、缺少清理函数React 19 新特性——useActionState、useOptimistic、Server Components 与 Suspense 边界设计TanStack Query v5的缓存与失效策略 想让审查更严格可以在提示词后补一句重点关注性能优化是否过度如不必要的 useMemo。提示词二审查一个超大的 PR先分析这个 PR 的复杂度再开始审查大 PR 直接逐行看很容易漏问题。这条提示词会触发内置的 PR 复杂度分析器 scripts/pr-analyzer.py它会统计文件数、增删行数计算0~1 的复杂度评分按 XS/S/M/L/XL 分类超过 400 行会建议拆分估算审查所需时间约 20 行/分钟起识别风险因子无测试改动、低测试占比、安全敏感文件auth/token/secret、数据库迁移等也可以在终端手动跑一遍看报告git diff main...HEAD | python scripts/pr-analyzer.py拿到分诊结果后再审查就像医生先拍片再开方——顺序对了效率完全不同。提示词三Go 服务安全审计本文重头戏对这个 Go 服务进行安全审查这一条会同时加载两份指南reference/go.md——Go 语言专项goroutine 泄漏、channel 使用规范、context 传播、错误处理%w包装reference/security-review-guide.md——基于 OWASP Top 10 的通用安全清单一次典型的 Go 安全审查AI 会盯住这些点检查项为什么重要goroutine 是否有退出机制泄漏的 goroutine 会持续占用内存SQL 是否使用参数化查询防止注入这是安全审查的第一规则context 是否正确取消请求超时后下游操作应能及时终止硬编码密钥.env、token 文件属于安全敏感文件会被自动标记授权检查IDOR每个请求都要校验这个用户能否操作这个资源其中 goroutine 泄漏和 channel 的常见坑指南里都有正反例对照详见 reference/go.md 的并发与 Goroutine一节SQL 注入跨 6 种语言的完整案例可看 reference/cross-cutting/sql-injection-prevention.md。提示词四架构审查Review 设计而非代码做一次架构审查有些 PR 每一行代码都没问题但整体设计就是错的。这条提示词加载 reference/architecture-review-guide.md从设计层面审查SOLID 原则与常见反模式耦合与内聚——模块是否单一职责依赖方向——依赖是否指向稳定的模块有没有更简单的替代方案新手最容易忽略的一点审查的产出是知识共享而不是挑刺。技能内置了提问而非断言的表达规范详见 reference/code-review-best-practices.md比如用如果items是空数组会怎样替代这里会失败协作感会好很多。提示词五性能审查找出 N1 和内存泄漏做一次性能审查这条提示词加载 reference/performance-review-guide.md约 820 行覆盖N1 查询——后端性能的头号杀手跨语言解法预加载、批量获取、DataLoader见 reference/cross-cutting/n-plus-one-queries.md算法复杂度——大输入下的 O(n²) 及更差内存影响——大对象分配、无界增长、内存泄漏I/O 与缓存——过度 API 调用、缺失缓存如果 N1 问题出在 ORM 层还可以让它结合具体语言指南如 reference/django.md 或 reference/java.md继续深挖。看懂审查结果严重性标签速查无论用哪条提示词输出都会带上统一的标签体系定义见 SKILL.md 与 assets/review-checklist.md标签含义你的动作blocking合并前必须修复阻塞合并important应当修复有分歧可讨论nit小优化不阻塞suggestion可选的替代方案考虑采纳learning教育性说明了解即可praise值得表扬的好代码继续保持这套分级让必须改和建议改一目了然避免代码审查变成审美之争。进阶技巧自定义斜杠命令如果某个团队天天要审同类型 PR可以把提示词固化成命令放到.claude/commands/review.md使用 code-review-skill 对这次 PR 的变更进行全面审查。 重点关注安全性、性能和可维护性。之后只需输入/review就能按团队标准执行审查。审查完成后还可以套用 assets/pr-review-template.md 输出标准化的 PR 评审报告包含优点、阻塞问题、安全考虑、最终结论。5 个提示词速查表#提示词加载的指南适用场景1审查这个 React 组件reference/react.md前端日常 PR2先分析这个 PR 的复杂度scripts/pr-analyzer.py大型 PR 分诊3对这个 Go 服务进行安全审查reference/go.md reference/security-review-guide.md安全审计4做一次架构审查reference/architecture-review-guide.md设计评审5做一次性能审查reference/performance-review-guide.md性能优化结语code-review-skill 的核心思路可以概括为一句话核心流程小而稳语言知识大而全按需加载。上面 5 条提示词覆盖了从日常组件审查到安全、架构、性能专项的完整链路建议先装上试跑一遍提示词三Go 安全审计——它的输出最能体现这套审查体系的深度。更多语言指南和跨领域检查清单都放在 reference/ 目录里需要时随时查阅。【免费下载链接】code-review-skillA comprehensive code review skill for Claude Code, covering React 19, Vue 3, Rust, TypeScript, TanStack Query v5, and more.项目地址: https://gitcode.com/gh_mirrors/co/code-review-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考