---
name: soloforge-review-report
description: 生成面向读者的代码审查报告，并与 SoloForge 对抗审查证据明确分工。
when: 代码审查报告 / review_report / verify 阶段
---

# 代码审查报告

## 适用性

需要向用户或团队交付可阅读、可归档的审查结论时使用。该文档不是 `sf_review` 的替代品：报告是用户产物，`sf_review` 记录独立采样、finding 裁决和任务交付所需的权威审查证据。

## 事实输入

- 被审查代码、变更范围、需求、设计、适用的 API/数据/原型契约和测试结果。
- 独立 reviewer 的实际 findings、引用、位置和复验结果。
- `template.md` 与 `examples.md`。

## 关键决策

- 交付级 reviewer 应与主要实现上下文隔离；若当前宿主无法创建独立 session，必须如实标为隔离不足，不能伪造 reviewer 标识或宣称满足权威审查证据。
- 严重度由影响和可利用性决定，不按数量或主观语气决定。
- 语义或无法复核的结论必须标出证据边界，不能写成已证明。

## 产出方法

1. 使用 `sf_review start` 获取审查上下文，在宿主提供的独立 session/subagent 中审查并通过 `submit` 提交结构化 findings；宿主不支持隔离时记录限制并停止交付级自签。
2. 报告按安全、正确性、性能、并发、架构、契约、可维护性和交付完整性记录覆盖情况。
3. 每条 finding 包含精确位置、短引用、问题、影响、建议、状态和复验证据。
4. 用 `sf_review resolve` 对真实问题、误报和经用户确认的接受风险逐条闭环。
5. 报告结论必须与 `sf_review status` 和最新 full verify 一致。

## 禁止项

- 不得用“整体良好、未发现明显问题”替代审查范围和证据。
- 不得伪造独立 session、模型、时间、测试结果或人工批准。
- 不得把修复提交当成复验结果；修复后必须重新验证。
- 不得把 accepted risk 当成 AI 可自行决定的关闭方式。
- 没有发现项时仍填写真实的“发现项总数: 0”，并保留各审查维度的覆盖证据；空表本身不等于完成审查。

## 交付自检

- 覆盖矩阵没有遗漏适用维度，未检查项说明原因。
- 所有 error finding 已修复并复验、判为误报，或经用户明确接受风险。
- 报告中的文件、引用和状态与当前代码一致。
- 文档结论、`sf_review` 记录和 full verify 没有冲突。

## 权威验证

先完成 `sf_review` 闭环，再调用 `sf_verify action="full" task_id="当前任务ID" artifact="review_report"` 验证报告的结构化要求。该 full 不替代 finding 的独立性、引用真实性或处置裁决；这些由 `sf_review` 记录证明。两类证据都新鲜且结论一致时才可用于交付。
