核心用法
rust-code-review 是一款面向 Rust 语言的专业级代码审查技能,采用结构化工作流确保审查的全面性与准确性:
1. 环境感知:首先检查 Cargo.toml 中的 Rust edition(2018/2021/2024)和 MSRV,识别关键依赖(thiserror/anyhow、tokio、serde等)
2. 全文件扫描:读取完整函数而非仅 diff,捕捉跨函数的所有权流转问题
3. 分类检查:按 9 大类别逐项审查,按需加载专业参考文档
4. 验证输出:遵循 beagle-rust:review-verification-protocol 提交发现
覆盖领域
| 领域 | 关键能力 |
|------|---------|
| **所有权借用** | clone 陷阱、生命周期标注、迭代器优化、Cow/Copy 策略 |
| **错误处理** | Result/Option 模式、thiserror/anyhow 选型、上下文传递 |
| **Traits 设计** | 最小化原则、Sealed traits、Send+Sync 边界、诊断属性 |
| **Unsafe 安全** | 安全注释规范、Edition 2024 新语义(`unsafe_op_in_unsafe_fn` 等) |
| **并发异步** | Send/Sync 语义、内存序、tokio 阻塞检测、任务边界 |
| **类型布局** | repr/对齐、PhantomData、泛型 vs dyn Trait |
| **性能优化** | 零成本抽象、静态分发、预分配、迭代器链优化 |
| **代码风格** | 命名规范、must_use、文档要求、Clippy 配置 |
| **类型状态机** | PhantomData<State> 零成本状态模式 |
显著优点
- Edition 2024 就绪:完整支持 RPIT 精确捕获(
+ use<'a>)、临时变量作用域变更、unsafe关键字新语法等破坏性变更 - 分级严重性体系:Critical/Major/Minor/Informational 四级,明确阻断合并条件
- 上下文敏感规则:区分测试/生产代码、热路径/冷路径,避免误报
- 参考文档网络:9 份专业参考资料按需加载,形成知识闭环
- 验证协议集成:强制前置验证步骤,减少低质量审查结果
潜在局限
- 依赖外部参考:深度问题需加载
beagle-rust:*系列技能,离线环境受限 - 版本锁定敏感:Edition 2024 特性与旧版不兼容,误判版本会导致错误建议
- 异步复杂性:tokio 特定模式需额外参考,非通用 Rust 知识覆盖
- unsafe 审计深度:极端复杂的 unsafe 代码可能需 Miri 等工具补充
适合人群
- Rust 团队 Tech Lead:建立代码审查标准与门禁规则
- 开源项目维护者:处理 PR 审查,确保 API 稳定性与安全性
- 安全审计人员:聚焦 unsafe 代码与并发安全缺陷
- Rust 学习者:通过系统化清单理解 idiomatic Rust 实践
常规风险
| 风险类型 | 说明 |
|---------|------|
| **误报风险** | 上下文规则复杂,可能标记测试代码中的 `unwrap()` 等合法模式 |
| **版本漂移** | 依赖 crate 特性假设(如 tokio features)可能与实际配置不符 |
| **安全盲区** | 复杂的跨模块 unsafe 不变量依赖仍需人工+Miri 验证 |
| **性能建议偏差** | 未测量 impact 的优化建议可能属于过早优化 |