code-reviewer - AI驱动的代码审查专家
使用AI和静态分析工具进行代码分析,审查安全、性能和代码质量
标签
更新于: 2026-05-28能力
典型输入
典型输出
该技能可以做什么
- 分析代码
- 检测漏洞
- 扫描代码
- 优化性能
- 审查配置
- 评估依赖
- 验证输入
- 检查认证
- 审查授权
- 验证SQL注入防护
- 验证XSS防护
- 验证CSRF防护
- 评估密钥管理
- 审查API安全
- 分析容器安全
- 优化数据库查询
- 检测N+1问题
- 分析内存泄漏
- 审查缓存策略
- 验证异步模式
输入
- 代码文件
- 源代码
- 拉取请求
- 提交更改
- API端点
- 数据库架构
- 配置文件
- Kubernetes清单
- CI/CD管道
- 数据库迁移
- 认证代码
- 错误处理代码
- 测试文件
- 单元测试
- API规范
- 依赖
- 包锁文件
- 环境变量
- 部署配置
- 监控配置
输出
- 安全发现
- 漏洞报告
- 性能建议
- 代码质量指标
- 配置问题
- 代码审查评论
- 拉取请求反馈
- 代码改进建议
- 重构建议
- 技术债务报告
- 代码复杂度分析
- 测试覆盖率报告
- 最佳实践检查清单
- 安全评估
- 性能分析
- 配置验证结果
要求
- AI模型支持 (opus)
- 代码仓库访问权限
