开发与工程 code-reviewquality-gatessecurity-reviewperformance-reviewarchitecture-reviewchange-sizingdependency-review

合并前代码质量审查

在合并前从正确性、可读性、架构、安全性和性能五个维度审查代码变更。

FollowSkills 评估 · FSRS-2.0
不推荐
49/ 100 五分制 2.5 / 5
信任安全14 / 25 · 2.8/5

技能明确覆盖输入验证、秘密管理、认证授权、外部数据不可信、依赖漏洞和锁文件审查,并要求删除死代码前询问作者;但未系统规定最小权限、数据流披露、用户确认、回滚方案或来源归因,因此扣分。

可靠稳定8 / 20 · 2.0/5

五轴流程、分级反馈、异常路径和验证清单较完整,指令内部基本一致;但没有针对该技能关键路径的专门测试、执行命令或失败诊断实现,静态证据不足,且按规则不超过10分。

适用触发10 / 15 · 3.3/5

受众、使用时机和核心审查范围清楚,适用于合并前及代码变更审查;但非适用边界、输入输出格式、语义触发排除条件以及中文和不同代理环境支持未明确,因此扣分。

规范维护8 / 15 · 2.7/5

结构清晰,包含概览、触发条件、流程、分类、检查清单、验证和相关参考资料;仓库提供MIT许可、维护团队和贡献入口,但缺少明确版本策略、变更日志、维护责任细则、安装说明和FAQ,因此扣分。

有效结果6 / 15 · 2.0/5

技能提供可直接采用的五轴审查流程、变更拆分策略、严重性标签和验证要求,能完成核心审查任务;但没有代表性审查输出、实测结果或与替代方案的比较,仍需人工判断和补充工具操作,因此扣分。

证据核验3 / 10 · 1.5/5

文件包含可审计的检查项、验证标准和仓库CI入口;但提供的测试仅展示无关的slug fixture,未证明该技能关键路径或审查质量,缺少多类型独立复现证据,因此扣分。

证据充分度: 评估于 2026年7月20日 审查版本 2fbfa004a019
使用前请注意
  • 这是仅基于源文件的静态评估,未执行技能、CI或任何审查流程。
  • 技能要求审查测试和构建,但未提供具体工具命令、输出格式或失败处理协议。
  • 引用的security-and-hardening及performance-optimization资料未在本次选定证据中提供,相关建议的完整性无法确认。
  • 发布者未通过FollowSkills企业注册验证,身份按未知处理。
评估证据 [1][2][3][4][5]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是一个面向 AI 编程代理的多维代码审查工作流,要求每项变更在合并前接受审查。它覆盖正确性、可读性与简洁性、架构、安全性和性能五个维度,并强调测试、构建及手动验证证据。工作流还提供变更拆分、严重性标注、结构性修复、死代码检查和依赖升级审查规则。它适合希望建立一致质量门禁的工程团队,但不会替代具体项目中的测试工具或安全工具。

先了解变更意图、规范和预期行为;优先检查测试是否覆盖行为、边界和回归风险;逐文件评估实现的正确性、可读性、架构、安全性和性能;用 Required、Critical、Nit、Optional、FYI 等标签分类反馈;检查测试、构建、手动验证和界面变更证据;识别重构后可能遗留的死代码,并在删除前征求确认;审查新增或升级依赖的维护状况、漏洞、许可证、变更日志和锁文件差异。

  1. 开发者在提交功能或修复后,需要在合并前获得结构化审查。
  2. 团队在接受其他代理或模型生成的代码前,需要检查其正确性、安全性和架构影响。
  3. 维护者审查重构时,需要判断复杂度是否真正降低,而非只是移动。
  4. 依赖升级或锁文件变化进入 PR 时,需要单独核查升级风险和验证证据。
  5. 大型变更需要拆分时,团队需要按文件组、水平层、垂直切片或提交堆栈制定拆分策略。

这个 Skill 有哪些优点和局限?

优点
  • 五个明确审查维度,覆盖功能、结构、安全和性能。
  • 要求先看测试并核实验证证据,降低只看实现或只看测试结果的风险。
  • 提供严重性标签和具体结构性修复方向,便于作者采取行动。
  • 包含变更规模、拆分策略、死代码和依赖升级审查规则。
局限
  • SKILL.md 没有规定自动运行测试、构建、npm audit 或性能分析命令。
  • 实际审查质量取决于代理能否访问变更文件、测试和验证结果。
  • 详细安全和性能指南链接到仓库中的其他技能或参考文件,不能全部从该单一 SKILL.md 获得。
  • 源材料没有提供独立测试套件、基准数据或平台兼容性测试结果。

如何安装这个 Skill?

使用仓库提供的 skills CLI 安装此单项技能:
npx skills add addyosmani/agent-skills --skill code-review-and-quality
README 未说明该命令在每个平台上的具体目标目录;也可按对应客户端的 Agent Skills 安装方式放置该技能目录。

如何使用这个 Skill?

在代码变更准备合并前触发,例如:Review this change for correctness, readability, architecture, security, and performance before merge. 也可在功能实现、重构或 bug 修复(包括回归测试)完成后使用。

这个 Skill 与同类方案有什么区别?

README 将该技能与 Superpowers 和 Matt Pocock's skills 列为可比较的替代方案,并指向仓库中的对比文档;源材料未提供具体对比结论。

常见问题

它会自动批准或拒绝合并吗?
SKILL.md 定义了 Approve 和 Request changes 两种审查结论,但没有说明它能直接操作代码托管平台或合并请求。
它是否只检查测试?
不是。测试是审查流程的一部分,完整审查还包括正确性、可读性、架构、安全性和性能。
大型 PR 应如何处理?
技能建议拆分大型变更,可按提交堆栈、文件组、水平层或垂直功能切片拆分;约 1000 行变更通常被视为过大。
它适合审查 AI 生成的代码吗?
适合。技能明确要求审查由自己、其他代理、模型或人类编写的代码,并强调 AI 生成代码需要更严格的检查。

同仓库的其他 Skills

均来自 addyosmani/agent-skills

开发与工程

代码简化审查

在不改变行为的前提下,降低代码复杂度并提升可读性与可维护性。

开发与工程

怀疑驱动开发

在非平凡决策落地前,用新上下文主动寻找错误。

自动化与运维

CI/CD 自动化工程指南

为项目建立可验证、可回滚的持续集成与部署流水线。

开发与工程

规范驱动开发

在编码前把模糊需求转化为可验证的开发规范。

自动化与运维

安全加固工程技能

帮助编码代理在处理不可信输入、身份验证、敏感数据和外部服务时建立系统化安全防线。

开发与工程

浏览器 DevTools 测试

用真实浏览器运行数据验证、调试并测试网页应用。

开发与工程

性能优化工程技能

通过测量、定位和验证,系统解决前端、后端、查询与数据库性能瓶颈。

开发与工程

规划与任务拆解

将明确需求拆分为有依赖顺序、可实现且可验证的工程任务。

开发与工程

架构决策与工程文档助手

帮助工程团队记录决策依据、维护文档并保留长期代码上下文。

设计与前端

生产级前端界面工程

帮助 AI 编码代理构建可访问、响应式且符合设计系统的生产级用户界面。

开发与工程

系统弃用与迁移指南

帮助工程团队安全淘汰旧系统、迁移用户并验证移除结果。

自动化与运维

安全发布助手

帮助工程团队以可观测、可回滚、渐进式的方式将变更发布到生产环境。

开发与工程

工程技能导航器

根据任务阶段发现并调用合适的工程工作流技能。

开发与工程

需求访谈助手

在规划或编码前,通过逐题访谈确认用户真正想解决的问题。

开发与工程

测试驱动开发工作流

用可执行的测试先证明需求,再以最小改动实现、重构并验证行为。

开发与工程

Git 协作与版本发布规范

用可审查、可回滚的 Git 流程管理代码变更与版本发布。

自动化与运维

生产可观测性工程

为生产代码建立日志、指标、追踪与告警,让系统行为可见且便于诊断。

开发与工程

增量实现

用可验证的小步迭代安全交付多文件工程变更。

开发与工程

Idea Refine 创意打磨

把模糊想法转化为经过验证、可执行的产品方向。

开发与工程

官方文档驱动开发

让框架与库的实现决策基于当前官方文档,而不是过时记忆。

相关 Skills