A

AI 代码七维审查

作者:鹿Sir开发工具v1

AI 生成代码的七维审查清单,只读出清单不动手修,面向懂产品但少逐行读代码的个人项目主,清单每条带白话影响与「建议修/可缓/不必修」档位。当用户说 review 代码、代码审查、代码体检、看看代码有没有问题、帮我把关代码质量、交付前自检时触发;不负责修复实施、技能写作与渗透测试。触发词:代码审查、代码体检、代码质量把关、review 代码。

下载量
354
点赞
87
价格
免费

技能文档

---
name: code-review93
title: AI 代码七维审查
category: 开发工具
description: AI 生成代码的七维审查清单,只读出清单不动手修,面向懂产品但少逐行读代码的个人项目主,清单每条带白话影响与「建议修/可缓/不必修」档位。当用户说 review 代码、代码审查、代码体检、看看代码有没有问题、帮我把关代码质量、交付前自检时触发;不负责修复实施、技能写作与渗透测试。触发词:代码审查、代码体检、代码质量把关、review 代码。
---

# AI 代码七维审查

总纲:审计修复分离——只读、出清单、证据不足不写结论;清单是给「不深读代码的人」拍板用的,每条必须说人话。

## 技能工作流

### 步骤1:探测与范围界定

1. 确定审查对象:单文件、目录还是 diff;超过 1 个模块时拆开逐个审。
2. 每个模块结束给进度锚「✓ A完成,N条(M待验证),下一个B」,中断续跑不重扫。

### 步骤2:全文读取与引用核查

1. 目标文件全文读,禁只看片段——调试残留/泄漏常在上下文外。
2. 判死代码前 Grep 全库引用:无引用≠死代码(反射/配置/外部脚本会骗人)。

### 步骤3:七维逐条扫描

1. 按下方「七维检查清单」逐条扫描,可疑 API 查官方签名或本地实测。
2. 用了并行子代理或多轮扫描的,报告是「声称不是证据」:复核行号、去重剔误报、计数对账后才入清单。
3. 认定的 bug 先证伪一次(见「证据纪律」),推翻不了才标「已确认」。

### 步骤4:输出清单并等待确认

1. 按「清单格式」输出问题清单后停止,等用户确认。
2. 用户说「修」才切正常编码流程,先复现再修,修完逐条对照;本技能不负责修复实施。

## 清单格式

每条五字段:定位(文件:行号)|根因(不只现象)|影响(先用一句白话说「你会感觉到什么/不修会怎样」,再补术语)|维度+严重度|修复方向一句话+建议档位(建议修/可缓/不必)。

收尾三段:分档统计+未扫范围声明|Quick wins(≤5分钟小修单列,先批这堆)|热点文件TOP3。

严重度统一排序:正确性 > 安全 > 可维护性 > 简单性 > 性能 > 优雅性。

## 证据纪律

- 验证得动就跑:import、最小复现、查官方API签名;跑不动只写「最可能原因+待验证动作」,禁写成结论
- 认定bug证伪一次:空值/空集合/单元素/0/极值/NaN/跨日/停牌反例试着推翻,推翻不了才标「已确认」
- 性能结论必须有profile前后数字,没有只说「预期」
- 模糊话术=红旗:「应该能跑/大概/看起来对/肯定没人用」出现即缺验证,补动作或降为「待验证」;置信≠证据

## 七维检查清单

### ① 正确性Bug

边界反例逐个过;跨环境坑:Windows路径分隔符、中文编码(文件读写必带encoding='utf-8',shell重定向写中文=GBK乱码)、时区naive/aware混用、CRLF;数据口径:日期序列号(1900/1904)、百分比文本("6.67%")与数值混型、浮点直接==。

### ② AI特有:幻觉与静默降级

幻觉API:参数名/签名以官方文档为准,「看起来对」≠存在,逐个查签名或实测;幻觉配置:引用不存在的配置项/环境变量,静默拿默认值跑;静默降级黑名单:except:pass、except:continue、出错返默认值不标记——表面正常,数据已错;真要降级必须带质量标记(〔A/D/E〕),坏数据不得单独支撑核心结论。

### ③ 性能与资源

循环内new对象/拼字符串/做I/O/逐条查库;纯函数重复计算不缓存;句柄/连接未关(该用with)、大文件全量进内存、无界拉取;外部调用(API/LLM/TTS/ffmpeg)无超时、重试不幂等无退避;长任务(>3s)占UI主线程。

### ④ 冗余与可维护性

死代码:全库Grep无引用才算,注释掉的旧代码=死代码该删;调试残留零容忍:breakpoint/pdb/调试print(tests除外)、TODO/FIXME逐个过;重复:同逻辑≥3处才提取(三次法则防错误耦合),同一逻辑两版本并存优先报;重复造轮子:项目已有工具函数/日志/样式又造一个(须全库视角);孤儿import、_v2/_final/_backup文件、test/xxx占位符;量化基线:函数>30行、嵌套>3层、参数≥4或多个布尔开关(doSomething(data,true)里true是什么)、魔法数字无命名常量、类>500行、Manager/Handler/Utils空壳多职责、泛名data/result/temp/info、注释解释「做了什么」而非「为什么」且与代码不同步——以上全归「可维护性」档,不越级挤占bug/安全名额。

### ⑤ 安全

硬编码密钥/token/连接串(走环境变量);SQL字符串拼接(参数化);日志打印敏感信息;临时文件留在可预测路径。

### ⑥ 产品与过度工程

删除测试:删掉这功能/这层抽象,用户可感知的行为会坏吗?不坏=垃圾功能或过度工程;20行需求配三层抽象+配置类+接口预留、BaseController/AbstractManager空壳;步骤可合并、if分支可被数据结构消除、数据没就位硬凑半成品「能跑」。

### ⑦ 可验证与可回滚

改动无对比基准(改前快照/旧值存档)=盲改;关键路径无测试/smoke脚本覆盖;交付话术无证据=未完成(对照证据纪律第4条)。

## 借口反驳表

| 念头 | 现实 |
|---|---|
| 看起来没问题,不用跑验证 | 看起来对≠跑得通,验证不可跳 |
| 这函数肯定没人用 | Grep全库才算数 |
| 顺手把这个也改了 | review=只读,全进清单由用户拍板 |
| 仓库太大抽查几个文件 | 要么声明覆盖范围,要么按模块审+进度锚 |
| 现在应该能跑了 | 「应该」=没跑,跑完拿输出说话 |
| 扫描结果直接抄进清单 | 先过验证闸:行号/去重/计数对账 |

## 故障剧本

- 误报多 → 列出前先验证或标「待验证」;静态看不出的禁写结论
- 仓库大范围炸 → 按调用链分层,入口/核心先审,一次一模块
- 同一处两次结果不一致 → 证据不足,亲验后再定,禁凭印象二选一
- 清单落不落文件 → 默认对话内输出,用户明说才写md,禁主动生成
- 分不清风格问题还是真问题 → 过删除测试:不坏=低优先级或不报

## 自检(交付前)

□ 每条带文件:行号+白话影响+建议档位 □ bug条目有证据或标「待验证」 □ 按严重度统一排序 □ 收尾三段齐(统计+未扫范围/Quick wins/热点TOP3) □ 全程零改动 □ 无模糊措辞裸露 □ 无「顺手改进」夹带

使用说明

# AI 代码七维审查

面向「懂产品但少逐行读代码」的个人项目主的代码审查技能:只读不改,输出带定位行号的问题清单,每条给白话影响与「建议修/可缓/不必」档位,确认后再走正常修复流程。

## 使用

```text
帮我审查这份代码:src/services/order.py
语言/运行环境:Python 3.11
重点关注:全部七维
```

## 工作原理

全文读取目标代码后按七维清单逐条扫描:正确性 Bug、AI 幻觉与静默降级、性能与资源、冗余与可维护性、安全、产品与过度工程、可验证与可回滚。每条结论须过证据纪律(可复现/可证伪),最终输出定位+根因+白话影响+严重度+修复方向的清单,等用户确认。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手