GitHub PR 评论处理器
用 GitHub CLI 梳理并处理当前分支的 PR 评论。
技能要求使用已认证的 gh CLI,并可能请求 workflow/repo 权限及网络访问;用户选择评论后才应用修复,具备一定同意边界。扣分在于权限范围偏宽、数据流和外部 GitHub 影响未充分说明,缺少回滚方案、敏感数据处理说明和明确的变更前确认;未见恶意或隐蔽外泄行为。
脚本具备认证检查、GraphQL 错误处理、JSON 解析和分页获取逻辑,主路径看起来可运行。静态证据不足以确认字段兼容性、相对路径可达性、无 PR/非 open PR、权限不足或网络异常时的完整行为;修复阶段也没有定义失败反馈或验证步骤,因此不超过静态上限10分并保守扣分。
目标场景和输入较清楚:处理当前分支关联的 GitHub PR 评论,并先编号、摘要、请求选择。扣分在于未明确无 PR、多个 PR、非 GitHub 托管、仅需查看不需修改等非适用边界,也未提供中文交互约定;核心功能依赖 GitHub 和 gh CLI,受中国大陆网络可达性影响。
SKILL.md 结构简洁,包含前置条件和基本流程;脚本职责、使用方式及安装方式可从仓库上下文推断。扣分在于单个技能许可证未知,缺少版本、变更记录、维护责任、更新路径、参数说明、示例输出和故障排查;仓库 README 还标明已弃用,增加治理不确定性。
脚本能够集中获取会话评论、评审和内联线程,并支持用户选择后处理,核心价值明确。扣分在于静态阅读无法验证结果完整性或直接可用性,修复策略、代码修改范围、测试和最终总结格式均未规定;仍需用户判断和人工复核,因此按静态上限保守评分。
源代码、查询字段和错误处理可审计,且脚本包含可复现的命令路径,支持有限核验。扣分在于未提供提交的测试套件、CI 覆盖、第三方执行证据或样例结果;结论主要来自静态阅读,无法达到更高证据等级。
- 使用前确认 gh 的实际认证状态、授权范围和当前仓库/分支对应的 PR,避免把评论内容发送到不应访问的 GitHub 上下文。
- 脚本未定义无 PR、权限不足、GraphQL 字段变化和分页异常时的用户可操作恢复路径。
- 应用修复前应明确修改文件、执行测试并保留可恢复的版本控制状态;仓库已声明弃用,需核实技能是否仍受维护。
它能做什么 & 适用场景
该技能帮助代理定位当前分支对应的开放 GitHub Pull Request,并检查其中需要处理的评论和评审线程。它要求先验证 GitHub CLI 身份认证状态,再运行仓库中的评论抓取脚本。代理会对评论和线程编号、概述所需修改,并询问用户选择要处理的项目。用户确认后,代理才会应用相应修复。
先使用 gh auth status 检查 GitHub CLI 是否已认证;运行 scripts/fetch_comments.py,输出目标 PR 的评论和评审线程;为评论和线程编号并提供简短处理摘要;询问用户选择哪些项目;根据用户选择应用修复。gh 命令需要网络访问,并可能需要包含 workflow/repo 权限。
- 开发者需要集中查看当前分支开放 PR 中尚未处理的评审意见时。
- 维护者希望先逐条确认哪些评论需要修改,再让代理实施修复时。
- 团队成员需要同时检查普通评论和评审线程时。
- GitHub CLI 已配置但出现认证或速率限制问题、需要重新登录时。
优缺点一览
- 覆盖普通评论和评审线程,并要求先由用户选择处理范围。
- 使用 GitHub CLI 与仓库内的 scripts/fetch_comments.py,操作路径明确。
- 遇到认证或速率限制问题时提供重新认证路径。
- 依赖 GitHub CLI 已安装并具备可用认证,以及网络访问。
- 要求 gh 具备 workflow/repo 权限,但没有进一步说明所需的最小权限配置。
- 源材料没有提供测试套件、支持平台列表或脚本实现细节。
- 仅面向当前分支的开放 PR,不能据此推断对其他代码托管平台的支持。
如何安装
在 Codex 中使用内置的 $skill-installer,运行:$skill-installer gh-address-comments。该技能来自 openai/skills 的 skills/.curated/gh-address-comments 目录;安装后需要重启 Codex 才能加载新技能。
如何使用
先确保 gh 已认证,例如运行 gh auth login;然后让代理处理当前分支开放 PR 的评论,例如:“请检查当前分支开放 PR 的评论,并列出我可以选择处理的项目。”代理会先验证认证状态、抓取评论和线程,再等待你选择编号。具体修复流程依赖用户选择。