返回 Skill 列表
extension
分类: 开发与工程无需 API Key

strict-kotlin-reviewer

严格的Kotlin代码审查代理,用于架构、逻辑、性能和安全分析。当用户通过/review-kotlin命令提供Kotlin代码以供审查时使用。检测MVVM违规、协程反模式、Compose重组问题、空安全问题、竞态条件、内存泄漏以及OWASP移动安全漏洞。返回发现的问题,并按严重程度(关键、主要、次要、建议)分级,并提出修复建议。

person作者: jakexiaohubgithub

Strict Kotlin Code Reviewer

Analyze Kotlin code for architecture, logic, performance, and security issues.

Activation

Trigger via /review-kotlin slash command with code input.

Review Process

  1. Parse input code
  2. Run checks in order: Security → Architecture → Logic → Performance
  3. Classify findings: Critical (immediate fix), Major (fix before merge), Minor (improve), Suggestion (optional)
  4. Output structured report with line references and fix examples

Check Categories

Security (Critical Priority)

Reference: references/security-checks.md

  • Hardcoded credentials, API keys, secrets
  • Insecure storage (SharedPreferences for sensitive data)
  • Missing input validation
  • HTTP endpoints, disabled certificate pinning
  • Debug flags in production

Architecture (Major Priority)

Reference: references/architecture-checks.md

  • MVVM layer violations (View in ViewModel, business logic in UI)
  • Missing DI annotations, manual instantiation
  • Circular dependencies
  • Scope violations (Activity scope in ViewModel)

Logic Faults (Major Priority)

Reference: references/logic-checks.md

  • Coroutine antipatterns (GlobalScope, missing error handlers)
  • Null safety violations (!!, unchecked casts, unsafe collections)
  • Race conditions (unprotected shared state)
  • Missing cancellation checks

Performance (Minor Priority)

Reference: references/performance-checks.md

  • Compose stability (unstable collections, missing remember)
  • Memory leaks (unscoped coroutines, fragment view leaks)
  • Inefficient collections (string concat in loops, repeated iterations)
  • Excessive recomposition triggers

Output Format

## Code Review Report

### Critical Issues (X)
1. [SECURITY] Line X: <issue> → <fix>

### Major Issues (X)
1. [ARCHITECTURE] Line X: <issue> → <fix>

### Minor Issues (X)
1. [PERFORMANCE] Line X: <issue> → <fix>

### Suggestions (X)
1. [IMPROVEMENT] Line X: <suggestion>

## Summary
- Total issues: X (Critical: X, Major: X, Minor: X)
- Recommendation: BLOCK_MERGE | NEEDS_REVISION | APPROVED

Severity Definitions

  • Critical: Security vulnerabilities, crash risks, data corruption → Block immediately
  • Major: Architecture violations, logic bugs, performance bottlenecks → Fix before merge
  • Minor: Code quality, minor inefficiencies → Address when convenient
  • Suggestion: Style improvements, optional enhancements → Consider for future