artificialguybr/code-review-skill

GitHub: artificialguybr/code-review-skill

一款轻量级 AI 编程代理代码审查技能,通过强制要求每项发现附带可验证的失败场景来消除误报噪音,实现高质量的多维度代码审查。

Stars: 1 | Forks: 0

# 代码审查技能 **专为 AI 编程代理设计的代码审查技能 —— Claude Code、Cursor、Codex、Gemini CLI,以及任何能够读取 `SKILL.md` 的工具。** 一个文件。一个代理。一次通过。 大多数 AI 代码审查会产生一大堆看似合理的发现。其中一半是真实的,一半是猜测,读者无法分辨哪些是哪些 —— 因此他们会停止阅读。这项技能做出了相反的取舍:**没有展示出失败证据的内容就不会被报告。** 每一项发现都会指明导致错误结果的输入、状态或执行序列,而无法追溯到这些因素的发现会被静默丢弃。 它按照资深工程师实际审查的顺序进行审查 —— **设计、正确性、复杂度、测试、命名、影响范围** —— 因为设计问题是代价高昂的,并且是在合并后变得更难修复的唯一问题。 ## 安装 **Claude Code:** ``` /plugin marketplace add artificialguybr/code-review-skill /plugin install code-review ``` **任何代理** —— 它只是一个 Markdown 文件,没有依赖项,没有 API 密钥,没有外部服务: ``` git clone https://github.com/artificialguybr/code-review-skill /tmp/crs cp -r /tmp/crs/skills/code-review ~/.claude/skills/code-review # or .claude/skills for one project ``` Cursor 读取 `.cursor/skills/`,Codex 读取 `.codex/skills/`,Gemini CLI 读取 `.gemini/skills/` —— 同一个目录,不同的目标位置。 ## 使用 ``` review my changes review this branch against main review PR #418 is this safe to merge? review my changes and fix what you find ``` PR 编号会通过 `gh` 路由;否则,它会将 merge-base 固定到你的跟踪分支,并审查 `git diff ...HEAD`(三个点,这样合入到 base 分支的 commit 就不会污染审查结果)。 ## 它的不同之处 **提供证据或保持沉默。** 没有失败场景,就没有发现。没有“可能存在的问题,未经核实”的附录 —— 那正是你要避免的噪音,只是换了标签。 **绝不盲目猜测可以读取的内容。** 基于未完成研究的发现 —— “除非后端验证了它,否则这会出错” —— 在后端代码就在眼前时是不允许的。 **诚实的严重性。** 影响 × 可能性,并带有明确的下限。在一个低严重性发现上贴上 Critical(严重)标签,会损失比该发现本身价值更多的信誉。 **设计优先于细节。** 并且它对任何重构都应用反向测试:计算读者必须掌握的概念数量。如果一个“更简洁”的版本没有改变这个数量,那么复杂度只是被转移了,而不是被降低了。 **仅限 Diff 范围。** 未触及文件中已存在的问题不属于发现。 **遵从你的代码仓库。** `CONTRIBUTING.md`、`CLAUDE.md`、`AGENTS.md`、`.cursor/rules/` 和你的 lint 配置优先级都高于此技能。任何 linter 或类型检查器已经报告的问题都不予考虑。 **像同事一样批准。** 当变更确实改善了代码健康状况时予以批准,即使并不完美 —— “这不是我会采用的写法”并不是一个缺陷。但也没有敷衍的橡皮图章:一个名不副实的“LGTM”会告诉所有下游人员该变更已经过检查,但事实并非如此。 **不通过抑制来修复。** 当被要求修复其自身的发现时:每一项修复都会配备一个原本可以捕获它的回归测试,并且不会出现宽泛的 `catch`、禁用的 lint 规则或放松的断言。 ## 为什么它很简短 最繁重的代码审查技能并不是最好的,一个包含 2,000 个项目的 checklist 会让模型去核对清单,而不是阅读代码。这是约 1,400 字的判断和规则 —— 优秀的审查者需要被告知的部分,而不是他们已经知道的部分。 ## 许可证 MIT —— 请参阅 [LICENSE](LICENSE)。欢迎提交 Issue 和 PR;一条在你的代码库中发现真实 bug 的规则,比一条听起来详尽无遗的规则更有价值。 **关键词:** 代码审查 · AI 代码审查 · 自动化代码审查 · agent 技能 · Claude Code 技能 · Claude 技能 · Cursor 技能 · Codex 技能 · Gemini CLI 技能 · SKILL.md · pull request 审查 · PR 审查 · diff 审查 · git diff · 代码质量 · 安全审查 · SQL injection · IDOR · N+1 query · 性能审查 · 设计审查 · code smells · refactoring · technical debt · 测试质量 · 严重性分级 · 可维护性 · LLM 代码审查 · agentic 代码审查 · 开发者工具
标签:AI编程助手, SOC Prime, 代码审查, 开发工具, 网络安全研究, 防御加固