代码审查 改动是否满足用户契约,并保持无关行为不变? 边界输入、错误处理、超时与重试是否明确? 密钥、权限、破坏性影响以及模型/工具调用是否安全? 测试是否证明了所报告的故障、成功路径和关键边界情况? 相比其他合理方案,本次 diff 是否更小、更清晰? 在单元测试不足以覆盖的场景,是否检查过真实运行时行为?