合并前代码质量审查
在合并前从正确性、可读性、架构、安全性和性能五个维度审查代码变更。
技能明确覆盖输入验证、秘密管理、认证授权、外部数据不可信、依赖漏洞和锁文件审查,并要求删除死代码前询问作者;但未系统规定最小权限、数据流披露、用户确认、回滚方案或来源归因,因此扣分。
五轴流程、分级反馈、异常路径和验证清单较完整,指令内部基本一致;但没有针对该技能关键路径的专门测试、执行命令或失败诊断实现,静态证据不足,且按规则不超过10分。
受众、使用时机和核心审查范围清楚,适用于合并前及代码变更审查;但非适用边界、输入输出格式、语义触发排除条件以及中文和不同代理环境支持未明确,因此扣分。
结构清晰,包含概览、触发条件、流程、分类、检查清单、验证和相关参考资料;仓库提供MIT许可、维护团队和贡献入口,但缺少明确版本策略、变更日志、维护责任细则、安装说明和FAQ,因此扣分。
技能提供可直接采用的五轴审查流程、变更拆分策略、严重性标签和验证要求,能完成核心审查任务;但没有代表性审查输出、实测结果或与替代方案的比较,仍需人工判断和补充工具操作,因此扣分。
文件包含可审计的检查项、验证标准和仓库CI入口;但提供的测试仅展示无关的slug fixture,未证明该技能关键路径或审查质量,缺少多类型独立复现证据,因此扣分。
- 这是仅基于源文件的静态评估,未执行技能、CI或任何审查流程。
- 技能要求审查测试和构建,但未提供具体工具命令、输出格式或失败处理协议。
- 引用的security-and-hardening及performance-optimization资料未在本次选定证据中提供,相关建议的完整性无法确认。
- 发布者未通过FollowSkills企业注册验证,身份按未知处理。
这个 Skill 能做什么,适合哪些场景?
这是一个面向 AI 编程代理的多维代码审查工作流,要求每项变更在合并前接受审查。它覆盖正确性、可读性与简洁性、架构、安全性和性能五个维度,并强调测试、构建及手动验证证据。工作流还提供变更拆分、严重性标注、结构性修复、死代码检查和依赖升级审查规则。它适合希望建立一致质量门禁的工程团队,但不会替代具体项目中的测试工具或安全工具。
先了解变更意图、规范和预期行为;优先检查测试是否覆盖行为、边界和回归风险;逐文件评估实现的正确性、可读性、架构、安全性和性能;用 Required、Critical、Nit、Optional、FYI 等标签分类反馈;检查测试、构建、手动验证和界面变更证据;识别重构后可能遗留的死代码,并在删除前征求确认;审查新增或升级依赖的维护状况、漏洞、许可证、变更日志和锁文件差异。
- 开发者在提交功能或修复后,需要在合并前获得结构化审查。
- 团队在接受其他代理或模型生成的代码前,需要检查其正确性、安全性和架构影响。
- 维护者审查重构时,需要判断复杂度是否真正降低,而非只是移动。
- 依赖升级或锁文件变化进入 PR 时,需要单独核查升级风险和验证证据。
- 大型变更需要拆分时,团队需要按文件组、水平层、垂直切片或提交堆栈制定拆分策略。
这个 Skill 有哪些优点和局限?
- 五个明确审查维度,覆盖功能、结构、安全和性能。
- 要求先看测试并核实验证证据,降低只看实现或只看测试结果的风险。
- 提供严重性标签和具体结构性修复方向,便于作者采取行动。
- 包含变更规模、拆分策略、死代码和依赖升级审查规则。
- SKILL.md 没有规定自动运行测试、构建、npm audit 或性能分析命令。
- 实际审查质量取决于代理能否访问变更文件、测试和验证结果。
- 详细安全和性能指南链接到仓库中的其他技能或参考文件,不能全部从该单一 SKILL.md 获得。
- 源材料没有提供独立测试套件、基准数据或平台兼容性测试结果。
如何安装这个 Skill?
使用仓库提供的 skills CLI 安装此单项技能:npx skills add addyosmani/agent-skills --skill code-review-and-quality
README 未说明该命令在每个平台上的具体目标目录;也可按对应客户端的 Agent Skills 安装方式放置该技能目录。
如何使用这个 Skill?
在代码变更准备合并前触发,例如:Review this change for correctness, readability, architecture, security, and performance before merge. 也可在功能实现、重构或 bug 修复(包括回归测试)完成后使用。
这个 Skill 与同类方案有什么区别?
README 将该技能与 Superpowers 和 Matt Pocock's skills 列为可比较的替代方案,并指向仓库中的对比文档;源材料未提供具体对比结论。