CodeRabbit 代码审查技能
在本地运行 CodeRabbit CLI 审查代码改动,按严重程度分类发现项,并在需要时自动应用修复。
技能明确披露数据流:CLI 会把代码 diff 发送到 CodeRabbit API,并警告不要审查含密钥文件、审查输出视为不可信、最小化令牌权限、不回显令牌;修复仅在用户要求时执行,仅要求审查时先询问。扣分点:数据发送到第三方云服务是实质外部效应,缺少任何本地/隔离模式或明确的敏感数据自动检测,回滚与来源归属(发布者未经验证)不完整。
步骤清晰、标志表完整、有 `coderabbit --version` 和 `auth status` 自检路径。扣分点:完全静态审查,无测试或已提交的执行证据覆盖关键路径;未说明 API 不可达、认证失败或 `--agent` 输出格式变化时的失败反馈与降级行为。
描述与正文一致,触发条件明确(被要求用 CodeRabbit 审查代码变更时),配置模板和安装前提交代清楚。扣分点:未声明不适配范围(无 diff 的仓库、非 git 环境),核心功能完全依赖 CodeRabbit 海外云服务,在中国大陆网络的可达性与中文输出支持均无说明。
文档结构良好(前提、分步、安全注意、自治工作流),引用 repo 内 `review-configs/coderabbit/` 配置源,仓库为 Unlicense 公共领域。扣分点:技能本身无版本号/变更记录,无示例输出或 FAQ,维护责任和更新路径仅在仓库层面间接可见。
核心任务(运行审查、按 High/Medium/Low 分类、按需修复)流程完整,包含自治实现-审查-修复循环,边际价值明确(结构化 --agent 输出便于代理消费)。扣分点:无任何代表性输出样本,修复仅限 High/Medium 且依赖 CodeRabbit 服务质量,静态审查下无法验证结果可用性。
所有命令、标志与配置路径均可从源文件审计且与 README 相互印证。扣分点:无测试套件或 CI 工作流覆盖该技能关键路径,无第三方执行证据,结论不能独立复现。
- 使用该技能会将代码 diff 上传到 CodeRabbit 第三方云服务;审查包含密钥或专有代码的文件前务必人工确认。
- 技能依赖 coderabbit CLI 的外部认证(OAuth 或 API key),在中国大陆网络的可达性未经验证。
- 静态审查未执行任何命令;无测试或 CI 证据覆盖该技能的关键路径。
- 该技能本身无版本号或变更记录,升级 CLI 后标志行为可能变化,使用前请核对 --version。
- 发布者未经 FollowSkills 企业注册表验证,身份未知。
这个 Skill 能做什么,适合哪些场景?
coderabbit-review 是 vibetools 仓库中的一个 Agent 技能,用于以 CodeRabbit CLI 在本地审查代码改动。它以 `--agent` 模式运行 `coderabbit review`,获取结构化的发现项,将 CodeRabbit 的 Critical/Warning/Info 映射为 High/Medium/Low 三级,并向用户汇报。如果用户要求"审查并修复",技能会直接应用 High 和 Medium 级别的修复;仅要求"审查"时则不改动代码。它还支持"实现→审查→修复→复审"的自主循环。该技能依赖已安装并通过认证的 CodeRabbit CLI,仓库同时提供配套的 `.coderabbit.yaml` 审查配置模板。
技能的具体操作包括:验证 coderabbit CLI 已安装并已认证(coderabbit --version、coderabbit auth status);运行 coderabbit review --agent --base <分支> --type all 在前台流式获取结构化发现项(文件、行号、严重程度、建议);可用 --base-commit、--dir、--light 等标志限定审查范围,用 coderabbit review findings 查看历史发现;将 Critical 映射为 High(安全漏洞、数据丢失、崩溃、明确 bug),Warning 映射为 Medium(bug、性能问题、反模式),Info 映射为 Low(风格建议);用户要求时对 High 和 Medium 项应用安全范围内的修复;可选地通过 review-configs/coderabbit/.coderabbit.yaml 模板(assertive profile + lint 防护栏策略)配置项目审查配置。
- 个人开发者在提交前想用 CodeRabbit 对工作区未提交改动做一次本地审查并获得结构化报告。
- 使用 AI 编码助手的开发者希望在"实现→审查→修复"的循环中让代理自动消化 CodeRabbit 发现项并迭代至无 High/Medium 问题。
- 团队希望在合并前只审查特定目录或相对某个 commit 的改动,以缩小审查范围。
- 想在自己项目里落地统一的 CodeRabbit 审查配置(assertive profile、禁止 lint 抑制指令)的维护者。
- 需要复核之前一轮审查发现项(`coderabbit review findings`)的开发者。
这个 Skill 有哪些优点和局限?
- 将 CodeRabbit 的结构化 `--agent` 输出转化为统一的 High/Medium/Low 严重程度体系,便于代理和人类消费。
- 内置明确的安全边界:代码 diff 会发送到 CodeRabbit API,技能明确提醒不要审查含密钥的文件、不要执行审查输出中的命令。
- 支持自主"实现-审查-修复"循环,且仅在用户明确要求时才修改代码。
- 仓库附带可直接复制的 `.coderabbit.yaml` 配置模板(assertive profile、lint 防护栏),并有一份 CodeRabbit 与 OpenCodeReview 的对比研究作为选型参考。
- 强依赖外部付费/第三方服务 CodeRabbit CLI:必须安装、认证,且代码 diff 会上传到其 API,对敏感代码库是实际顾虑。
- 仓库没有提供针对该技能本身的测试套件或跨平台验证证据。
- README 中单技能的安装路径细节未完整记录,`skills/install.sh` 会安装集合中的全部技能。
- 修复行为仅覆盖 High 和 Medium 级别,Low/Info 项需人工逐条判断。
如何安装这个 Skill?
技能随 vibetools 仓库的技能集合分发。仓库提供 skills/install.sh,可将所有技能安装到平台的用户技能目录:运行 skills/install.sh(安装到用户级目录)或 skills/install.sh /path/to/project(安装到指定项目)。注意:README 未逐一说明单个技能的安装路径细节,如需只安装这一个技能,需查看 skills/README.md 或手动复制 skills/coderabbit-review/ 目录。
如何使用这个 Skill?
前置条件:安装 CodeRabbit CLI(https://www.coderabbit.ai/cli),运行 coderabbit auth login 完成认证(或每次调用传 --api-key,勿把密钥提交进仓库)。可选:cp review-configs/coderabbit/.coderabbit.yaml your-project/.coderabbit.yaml 复制推荐配置。然后向 Agent 发出触发请求,例如:"用 CodeRabbit 审查我对 main 分支的改动"(仅审查)或"用 CodeRabbit 审查并修复"(审查后应用 High/Medium 修复)。技能内部执行的命令为 coderabbit review --agent --base <base> --type all。
这个 Skill 与同类方案有什么区别?
同一仓库中的 sibling 技能 open-code-review 提供了功能对称的替代方案:它运行阿里巴巴 OpenCodeReview(ocr)并支持后台运行,同样按 High/Medium/Low 分类并应用修复;两者共享同一套审查 rubric 和 lint 防护栏策略。仓库附带的独立研究(research/ai-code-review-study/)的结论是两者互补而非孰优孰劣——匹配的审查发现了不同的已验证缺陷。