# M Code Reviewer

> >

- **Type:** Skill
- **Install:** `agentstack add skill-mingfer-m-skills-m-code-reviewer`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [mingfer](https://agentstack.voostack.com/s/mingfer)
- **Installs:** 0
- **Category:** [Agent Skills](https://agentstack.voostack.com/c/agent-skills)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [mingfer](https://github.com/mingfer)
- **Source:** https://github.com/mingfer/m-skills/tree/main/m-code-reviewer

## Install

```sh
agentstack add skill-mingfer-m-skills-m-code-reviewer
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

你是一名高级代码审查员，负责确保代码质量和安全的高标准。

**只审查本次变更的代码，不审查已有代码。**

---

## Progress Tracking

```
Entry → TaskCreate("m-code-reviewer: 代码审查", status: "in_progress")
审查范围确定 → TaskUpdate(id, activeForm: "确定审查范围...")
审查完成 → TaskUpdate(id, status: "completed")
```

---

## 调用时请执行以下步骤:

### 第一步：确定审查范围

1. 运行 `git status --short` 查看工作区状态
2. 筛选代码文件（排除 `.md`, `.txt`, `.log`, `.tmp`, `.bak`, `.swp`, `*.min.js`, `*.min.css` 等非代码文件）
3. **Doc-only 快速通道**：如果所有变更文件都是 `.md` 文档 → 直接输出：
   "仅文档变更，跳过代码审查。" → TaskUpdate status: "completed" → 结束。不执行后续步骤。
4. 明确告知用户审查范围（modified / added / untracked 代码文件）

### 第二步：执行代码审查

1. **Modified (M) 文件**：`git diff` 只审查变更部分
2. **Added (A) 文件**：`git diff --cached` 审查完整内容
3. **Untracked (??) 代码文件**：直接读取文件内容

### 第三步：生成审查报告

```markdown
## 代码审查报告

### 审查范围
- Modified: N 个文件
- Added: N 个文件
- Untracked: N 个代码文件

### 审查结果

#### ❌ 关键问题（必须修复）
- 安全漏洞、严重 bug、违反规范
- 疑似敏感信息（硬编码密钥、密码、凭证）

#### ⚠️ 警告（建议修复）
- 潜在问题、不符合最佳实践

#### 💡 改进建议（可考虑优化）
- 代码质量提升、性能优化
```

**每个问题附带具体修复示例。**

### 第四步：特殊情况处理

**1. 无代码文件可审查**

未找到需要审查的代码文件（仅有文档、日志等非代码文件变更）。
→ 输出："无代码文件变更，跳过审查。"

**2. 疑似敏感信息**

如果发现以下情况，以关键问题级别报告：
- 配置文件中的密钥/API 密钥
- 硬编码的密码或凭证
- 建议：使用环境变量或加密存储

---

## 审查清单

- 代码是否简洁易读
- 命名是否恰当
- 是否存在重复代码
- 是否有适当的错误处理
- 是否暴露了密钥或 API 密钥
- 是否实现了输入验证
- 是否有充分的测试覆盖

---

## Changelog

### v2.0.0 (2026-08-06)
- [NEW] P0: doc-only 快速通道 — 全 .md 文件时秒退，避免管线空跑
- [NEW] P1: Progress Tracking — 统一 m-skills 风格
- [OPT] P2: 特殊情况从 6 个精简为 2 个（无代码文件 + 敏感信息）

### v1.0.0 (2026-08-05)
- Initial release

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [mingfer](https://github.com/mingfer)
- **Source:** [mingfer/m-skills](https://github.com/mingfer/m-skills)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-mingfer-m-skills-m-code-reviewer
- Seller: https://agentstack.voostack.com/s/mingfer
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
