大家好,我是【考拉搞AI】,一个专注于 VibeCoding 分享 & AI 工程化 的博主。
之前给大家带来了一系列 UI 相关的 SKILL:开发规范、主题系统、UI复刻、请求封装……小伙伴们反响都很热烈欢迎,看来大家手头的小程序项目是真不少。
在项目完成之后,其实还存在一个非常重要的问题,那就是审计和审查,说白了就是审核下 AI 写的代码 是否符合规范是否有问题。
审核审计的技能有很多,之前也介绍过,包括各类AI Agent (Claude Code ,opencode,codex啥的)都自带审核审计技能,简单的项目直接让当前AI Agent 自己搞定就行,但是针对复杂一些的 或者以前的老项目 或者他人的项目 或者完成的项目,我们最好还是需要制定合适的技能去审计。
今天的主角便是做这件事的,当然更加具有针对性,那就是——uniapp-code-audit-skill,专门来审计审核 uniapp 框架下的代码规范、漏洞和缺陷,审计更为精准精确。
比如 三端是否统一(H5/小程序与H5)、 安卓与IOS 是否能够兼容(二者有很多细节不同)、胶囊按钮是否被遮挡、是否存在冗余代码和组件(由于AI 写代码 ,迭代过程中导致重复声明组件、以及死方法死页面累积)、是否主题统一、请求层是否符合规范等等……
还是那句老话,由于AI 的底层缺陷,项目庞大之后,即使我们使用了优秀的设计技能去规范开发,长会话和多轮会话之后,AI 仍可能乱写,开始放飞自我,比如 我说禁止自动提交git,几轮对话之后,AI 仍然自动提交。
尤其是上架小程序,审核被拒是常态,问题往往出在你根本想不到的地方:
等到上线前一天才发现这些问题,那才叫欲哭无泪。这时候,你就需要一个审计 skill 来给项目做全面体检!
从下面10个维度来审计,几乎涵盖了 uniapp 的方方面面:
| 🆕 App 端专项 | Android/iOS 差异、plus 原生能力、nvue、App 包体积、热更新、推送、App 端安全 |
| 🆕 冗余与死代码 | 未引用页面/组件/静态资源、死代码、注释旧逻辑、冗余依赖 |
审计结果不糊成一团,而是按风险等级归类,先看最要命的:
| P0 / Critical | |
| P1 / High | |
| P2 / Medium | |
| P3 / Low |
每个问题都标注:位置、风险描述、判定依据、参考标准,有理有据,不冤枉不放过。
这个 SKILL 最大的特点:只输出 uniapp-audit-report.md 报告,不修改、不修复、不重构项目代码。
为什么?因为体检和治病是两回事。先让 AI 把问题查清楚,再由对应的规范化 SKILL 去落地修改,各司其职,才不会乱。
只改了几行代码,不想全量扫描?
> 只审计我还没提交的改动有没有问题
SKILL 只扫描 git 未提交的 diff,快速排查新增问题,省时省力。
小程序专属检查项(包体积、合法域名、审核合规、分包)仅在目标平台包含小程序时执行;App 端专项检查项(Android/iOS 差异、原生能力、热更新)仅在目标平台包含 App 时执行。做 H5 的项目不会被小程序规则或 App 端规则误伤。
项目太大、问题太多?可以指定模块/文件范围做抽样审计,避免全量噪音。
https://github.com/jiushiwon/wg-skills/tree/main/uniapp-code-audit-skill/uniapp-code-audit-skill 帮我审计一下这个 uniapp 项目
或描述:
# 全面审计
> 帮我审计一下这个 uniapp 项目的代码质量
# 重点查安全
> 看看这个项目有没有安全漏洞
# 重点查性能
> 帮我看看有没有性能问题
# 单维度审计
> 检查一下这个项目的 UI/主题是否一致
> 帮我看看接口封装有没有问题


Phase 1: 审计范围确认
→ 全量 or 指定模块/页面
→ 目标平台:微信小程序 / H5 / App
→ 重点维度:安全 / 性能 / 代码质量 / 架构 / UI/主题 / 跨平台 / 小程序 / App 端 / 冗余与死代码 / API 契约
→ 可选:增量审计 / 抽样审计
Phase 2: 多维度扫描
→ 10 大维度逐项扫描
→ 记录位置、风险等级、判定依据
Phase 3: 问题汇总
→ 按 P0/P1/P2/P3 归类统计
→ 评估维度健康度
Phase 4: 输出报告
→ 生成 uniapp-audit-report.md
写代码前 写代码中 写完后 上线前
│ │ │ │
▼ ▼ ▼ ▼
uniapp-standard ──────► AI 写代码 ──────► uniapp-code-audit ───► 上线发布
(参考规范) (AI 自动遵守) (体检报告) (不再被拒)
配合这些技能综合使用:
小伙伴们一定不要忘记审计,并且从多方面多维度进行审计,使用此技能对uniapp项目全面身体大排查,效果杠杠的!
当然,小伙伴们也可以借鉴这个思路,将日常开发中自己遇到的问题 综合起来 写一个新技能,来辅助自己开发,我这个技能比较公共,常见,但每个开发者遇到的问题可能都不太一样。
建议:项目上线前必用!大项目改造、安全专项、性能排查都能派上用场。
后期会继续带来更多相关内容,包括如何获取创意点子,如何完整地学习 VibeCoding,如何设计完整的后端架构以及部署等等。
授人以鱼不如授人以渔,希望小伙伴们都能有收获,喜欢的童鞋一定要多多点赞收藏!
一个用于记笔记&提示词,并且可以远程查看的小程序:
