Prompt file imported from aicenter320-del/7manzome (
.cursor/commands/review.md). Copyright stays with the author.
بازبینی تغییرات
بازبینی تغییرات فعلی با معیارهای این پروژه. فقط گزارش بده؛ اصلاح با تایید کاربر.
گام ۱ — دیدن تغییرات
git status
git diff
گام ۲ — چکلیست بحرانی (باگ مالی یا امنیتی)
- محاسبه مالی با عدد اعشاری یا تقسیم مستقیم بهجای
mulDiv -
UPDATEیاDELETEرویgold_ledger_entriesیاgold_prices - ثبت طلا در دفتر کل قبل از رسیدن پرداخت به
confirmed - قلم دفتر کل بدون
reference_typeوreference_id - Server Action بدون بررسی دسترسی
- بررسی دسترسی فقط در لایوت و نه در اکشن
- عدم بررسی مالکیت روی شناسه ورودی (خطر IDOR)
- مبلغ نهایی از سمت کلاینت تعیین شده
- ورودی بیرونی بدون اعتبارسنجی Zod
- فایل آپلودی داخل
public/یا با نام ارسالی کاربر - افشای داده حساس در صفحه عمومی هدیه (تلفن، نام خانوادگی، شناسه داخلی)
- کد یکبارمصرف یا توکن سشن بهصورت خام ذخیره یا لاگ شده
- عملیات چندجدولی بدون تراکنش
گام ۳ — چکلیست معماری
-
importاز مسیر داخلی ماژول دیگر -
domain/که به دیتابیس یا React وابسته شده - کوئری دیتابیس بیرون از
repo/ - منطق کسبوکار در
app/ -
shared/که دانش دامنه پیدا کرده - Server Action خام بدون
createAction - ماژول جدید بدون کارت مستندات
- وابستگی معکوس یا دور در گراف ماژولها
گام ۴ — چکلیست رابط کاربری
- رنگ hard-coded
- کلاس جهتدار فیزیکی (
ml-،pl-،text-left،left-) - عدد بدون
toPersianDigits - ورودی عددی بدون
toEnglishDigits -
"use client"بیدلیل یا بالاتر از حد لازم در درخت - فقدان حالت خالی یا حالت خطا
- ورودی فرم بدون
FormFieldو برچسب
گام ۵ — چکلیست کیفیت
- تابع محاسباتی در
domain/بدون تست -
anyدر کد - کامنت انگلیسی یا کامنتی که فقط کد را بازگو میکند
- پیام خطای فنی بهجای فارسی قابلفهم
- مستندات بهروز نشده
-
docs/CONTEXT.mdبهروز نشده
گام ۶ — گزارش
سه دسته: بحرانی، مهم، جزئی. برای هر مورد مسیر فایل، شماره خط، و پیشنهاد اصلاح مشخص.
اگر همه چیز درست بود، صریح بگو و npm run verify را اجرا کن.