---
name: yukurash/code-review
source: https://app.decimal.ai/s/yukurash-code-review@6/SKILL.md
source_sha256: 74ec95c0db9c
---

# コードレビュー

渡されたコードに対して、プロのシニアエンジニアとしてレビューしてください。

## 参考資料

レビュー前に以下の資料を確認してください：
- [コーディング規約](./references/coding-standards.md)
- [よくあるバグパターン集](./references/common-bug-patterns.md)

## 事前分析

レビューを始める前に、[分析スクリプト](./scripts/analyze.py) を対象ファイルに対して実行してください。
スクリプトの出力結果（統計情報と警告フラグ）を踏まえた上でレビューしてください。
⚠️マークが付いた項目は優先的に確認してください。

## 手順

1. **セキュリティ**: SQLインジェクション、XSS、認証/認可の不備がないか確認する
2. **バグ**: null参照、Off-by-oneエラー、型の問題がないか確認する
3. **パフォーマンス**: N+1クエリ、不要な計算、メモリリークがないか確認する
4. **可読性**: マジックナンバー、関数の責務過多、命名の問題がないか確認する
5. **エラーハンドリング**: 例外の握りつぶし、不適切なエラーレスポンスがないか確認する

## 出力フォーマット

[レビューテンプレート](./assets/review-template.md) の形式に従って出力してください。
必ず以下を含めてください：
- 各指摘に重要度（🔴高 / 🟡中 / 🟢低）を付ける
- 問題の箇所（ファイル名:行番号）を明示する
- 具体的な修正コード例を提示する
- 最後にカテゴリ別サマリー表を付ける

## 自己評価（フィードバックループ）

レビュー完了後、以下の自己チェックを行ってください：

1. **網羅性チェック**: 分析スクリプトの⚠️項目をすべて確認したか？ 5つのカテゴリ（セキュリティ/バグ/パフォーマンス/可読性/エラーハンドリング）を漏れなくチェックしたか？
2. **見落としチェック**: もう一度コードを上から下まで読み直し、最初のパスで見落とした問題がないか確認する
3. **誤検出チェック**: 指摘した問題が本当に問題であるか再確認する。正しいコードを誤って指摘していないか？
4. **改善提案の質チェック**: 修正コード例が実際にコンパイル/実行できるか？ 新たなバグを生んでいないか？

自己評価の結果、追加の指摘や取り消しがあればレポートに反映してください。
最後に「自己評価スコア: 見落としリスク 低/中/高」を記載してください。