审查后端代码变更的正确性、安全性、架构合规性及测试覆盖率,依据AGENTS.md的相应技能和检查清单。
代码审查指南 : 在审查此寄存器的后端代码更改时使用此指南
功能概述
代码审查指南 : 在审查此寄存器的后端代码更改时使用此指南是一项面向实际任务的技能,主要用于查找正确性问题、 回归、 缺少验证、 数据访问不安全、 modu 薄弱。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。
核心要点
- 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
- 该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。
- 从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。
使用与执行
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。
结果检查与注意事项
执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
代码审查指南
在审查本仓库中的后端代码变更时,请使用本指南。
审查目标
- 发现正确性问题、回归缺陷、缺失的校验逻辑、不安全的数据访问、松散的模块依赖关系,以及缺失的测试。
- 审查应依据
AGENTS.md中对应的实现技能(skill),而非仅基于个人风格偏好。 - 优先报告具体、可定位的问题(需注明文件路径及影响),而非泛泛而谈的意见。
强制审查规则
- 首先根据
AGENTS.md确认本次变更应遵循哪项技能(skill)。 - 拒绝所有未遵循对应技能结构或检查清单(checklist)的后端变更。
- 拒绝任何缺失以下注释的生成或修改过的函数/方法:
// Generated by skills.
- 将缺失校验、缺失鉴权检查、DI 依赖注入(DI wiring)异常、仓库(repository)行为不安全、以及 schema/数据一致性问题,视为高置信度(high-signal)问题。
审查工作流
- 识别变更涉及的模块区域:controller、service、module、repo、DTO、schema、queue、MCP、deployment 或 tests。
- 打开
skills/skill-enforcement.skill.md。 - 打开
AGENTS.md中与该任务匹配的特定技能文档。 - 将代码变更与要求的结构、命名规范、目录位置及实现检查清单进行比对。
- 验证每个生成或修改的函数/方法签名正上方是否包含
// Generated by skills.注释。 - 检查行为变更处是否新增或更新了相应测试。
- 按严重程度降序列出问题,每项需附带文件路径及简要说明其影响。
需要检查的内容
架构
- Controller 应保持轻量,仅负责请求分发,不包含业务逻辑。
- Service 应仅封装编排逻辑与核心业务逻辑。
- Repository 应仅处理数据访问相关职责。
- Module 应正确配置 providers、controllers,并准确声明 imports/exports。
正确性
- DTO 校验规则需与实际请求需求严格一致。
- Service 逻辑需覆盖预期的成功路径与各类失败场景。
- Repository 方法应查询正确的字段,并安全处理“未找到”(not-found)等边界情况。
- Schema 变更需在必要时保留必填字段、默认值、索引及时间戳字段。
安全性与可靠性
- Controller 响应中不得暴露敏感字段。
- 不得绕过身份认证(authentication)与权限控制(authorization)检查。
- 输入数据应在抵达 service 或 repository 层之前完成校验。
- 日志记录与错误信息不得泄露密钥、凭证或内部实现细节。
测试
- 新增行为应在适当时机补充单元测试或端到端(e2e)测试。
- 现有测试用例仍需准确反映当前预期行为。
- 关键逻辑需覆盖边缘情况与各类失败路径。
审查输出格式
- 问题列表置于最前,按严重程度从高到低排序。
- 每个问题须包含以下要素:
- 文件路径
- 简明的问题描述
- 该问题为何重要(即潜在影响)
- 若无任何问题,须明确声明,并指出尚存的测试缺口或待验证事项。
拒绝条件
- 后端工作未使用必需的 skill。
- 任意生成或修改的函数/方法签名上方缺失
// Generated by skills.标记。 - 代码被放置在错误的架构层级(如在 controller 中写业务逻辑)。
- 缺失输入校验,或存在不安全的持久化逻辑。
- 行为发生变更但未提供相应的测试覆盖。
热门AI工具
相关专题
本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。
0
2026.09.30
本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。
0
2026.09.30
本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。
0
2026.09.30
需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。
0
2026.09.30
PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。
0
2026.09.29
本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。
0
2026.09.23
本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。
0
2026.09.23
本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。
0
2026.09.23
本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。
0
2026.09.22
热门下载
相关下载
精品课程