开发与工程 ✓ Microsoft · 官方 code-reviewgit-diffinline-commentsbug-detectionsecurity-reviewtest-review

会话代码审查

审查当前会话的代码变更,并将高价值问题直接标注在代码上。

FollowSkills 评估 · FSRS-2.0
不推荐
51/ 100 五分制 2.6 / 5
信任安全18 / 25 · 3.6/5

技能明确限定为审查当前会话变更、仅添加行级评论且禁止修改文件、提交或推送,体现了较好的最小权限与范围控制;但未要求用户确认评论发布,也未说明评论内容的数据流、敏感信息处理、失败后的恢复或撤回机制,因此扣分。

可靠稳定7 / 20 · 1.8/5

工作流顺序清晰,覆盖变更发现、逐文件审查和逐问题评论;但未定义当前会话变更的可靠获取方式、addComment 工具可用性、异常输入处理或失败反馈,静态证据不足,且按规则不超过10分。

适用触发9 / 15 · 3.0/5

名称、描述和触发条件明确,适用于用户通过 Changes 工具栏 Run Code Review 请求代码审查的场景;但未声明不适用范围、输入边界、输出格式细节或中文审查支持,环境适配证据有限,因此扣分。

规范维护8 / 15 · 2.7/5

具备基本 front matter、标题和渐进式工作流,仓库 README 与 LICENSE 提供 MIT 许可、Microsoft 归属和维护线索;但技能自身没有版本、变更记录、安装或依赖说明、FAQ、已知限制和明确更新路径,因此扣分。

有效结果6 / 15 · 2.0/5

目标和输出形式明确:对每个问题生成具体的行级可操作评论,并避免低信号风格意见;但未提供代表性输出、质量验证或与人工审查的比较证据,静态评估仅给予有限分数。

证据核验3 / 10 · 1.5/5

技能文本本身可审计,仓库还提供许可、版本和部分 CI 线索;但没有覆盖该技能关键路径的专门测试、工具调用契约或独立复现记录,无法支持更高静态可验证性评分。

证据充分度: 评估于 2026年7月20日 审查版本 5b3e1be7be9e
使用前请注意
  • 发布 addComment 评论会产生外部状态变化,但流程未规定逐次或最终用户确认,也未说明如何撤回错误评论。
  • 技能依赖当前会话变更集和 addComment 工具,但未定义缺失、空变更集、工具失败或无法定位行范围时的诊断行为。
  • 未说明是否应避免将密钥、个人数据或其他敏感内容复制到评论中,也未提供中文语言或中国大陆网络环境下的适配说明。
查看完整评分方法 →

它能做什么 & 适用场景

会话代码审查用于检查当前会话中的变更文件,并以代码内联评论的方式指出具体、可操作的问题。它会结合变更内容与代码库上下文,关注正确性、边界情况、回归、错误处理、安全性、代码一致性以及测试和文档缺口。每条问题都应关联到确切的文件 URI 和行范围,而不是为整个文件留下笼统总结。该技能只执行审查和评论,不修改文件,也不执行提交或推送。

确定当前会话中的变更文件,可使用 git status 或 git diff;读取每个变更文件的相关代码范围,并对照代码库其余部分进行审查;检查正确性、边界情况、缺陷、回归、错误处理、安全和数据处理、命名与一致性,以及新增的测试和文档缺口;对发现的每个问题调用 addComment,将评论附加到准确的文件 URI 和行范围;优先输出少量高价值问题,完成所有变更文件后停止。

  1. 开发者点击 Changes 工具栏中的 Run Code Review 按钮,需要快速检查当前会话的代码修改。
  2. 维护者审查包含潜在回归或边界情况的多文件变更,并希望问题直接出现在对应代码行旁。
  3. 安全审查人员检查变更中的安全性和数据处理问题,并要求评论精确定位到相关代码范围。
  4. 团队在合并前检查新增的错误处理、测试或文档缺口,而不希望审查代理修改工作区。

优缺点一览

优点
  • 覆盖正确性、回归、安全、错误处理、代码一致性、测试和文档缺口等多个审查维度。
  • 要求评论精确关联文件 URI 和行范围,便于开发者直接处理。
  • 明确限制为只读审查,不修改文件,也不执行提交或推送。
  • 偏好少量高信号问题,减少无价值的风格性评论。
局限
  • 只面向当前会话中的变更文件,不是通用的全仓库质量评估工具。
  • 依赖可用的 shell、文件读取能力、Git 命令和 addComment 工具。
  • 源材料没有提供独立安装步骤、测试套件或不同客户端的验证信息。
  • 源材料没有说明无变更文件、无法读取代码或评论工具失败时的处理方式。

如何安装

源材料没有提供独立安装命令或客户端安装步骤。该技能位于 microsoft/vscode 仓库的 src/vs/sessions/skills/code-review/SKILL.md;该仓库包含 61 个独立技能,使用时应按所用 Agent Skills 客户端对该技能集合的安装方式操作。

如何使用

在包含代码变更的当前会话中,点击 Changes 工具栏中的 Run Code Review 按钮。技能随后检查当前会话的变更文件,并通过 addComment 在具体文件和行范围上发布审查评论;它不会修改文件、提交或推送变更。源材料没有说明没有变更文件时的具体行为。

常见问题

这个技能会修改我的代码吗?
不会。说明明确要求不修改文件、不执行提交、推送或其他写操作;输出仅限审查评论。
它需要访问哪些内容和工具?
它需要确定并读取当前会话的变更文件,通常可使用 git status 或 git diff,并需要 addComment 工具把问题发布到精确的文件和行范围。
它适合审查整个代码库吗?
不完全适合。它的范围是当前会话的变更文件,但会参考代码库其余部分来判断一致性和潜在问题。
仓库是否提供单独的技能安装方式?
源材料没有提供独立安装命令。技能作为 microsoft/vscode 中 61 个技能之一,路径为 src/vs/sessions/skills/code-review/SKILL.md。

同仓库的其他 Skills

均来自 microsoft/vscode

开发与工程 ✓ Microsoft · 官方

工具重命名兼容性检查

防止内置工具重命名破坏现有提示词与工具配置。

开发与工程 ✓ Microsoft · 官方

Copilot Chat OpenTelemetry 埋点指南

为 Copilot Chat 统一设计和维护 OpenTelemetry 埋点。

开发与工程 ✓ Microsoft · 官方

VS Code 配置策略维护助手

规范 VS Code 企业配置策略的注册、导出与验证。

设计与前端 ✓ Microsoft · 官方

VS Code 设计哲学

用价值、原则和设计动作,把“看起来不对”转化为可执行的界面改进。

开发与工程 ✓ Microsoft · 官方

Agent 主机端到端测试助手

用严格的回放夹具维护 VS Code Agent 主机端到端测试。

开发与工程 ✓ Microsoft · 官方

VS Code 集成浏览器架构指南

帮助开发者安全理解和修改 VS Code 集成浏览器的跨进程架构。

开发与工程 ✓ Microsoft · 官方

VS Code Agents 窗口会话架构

帮助代理安全实现和修复 VS Code Agents 窗口功能。

开发与工程 ✓ Microsoft · 官方

智能提交助手

根据仓库惯例生成提交信息并安全提交代码变更。

开发与工程 ✓ Microsoft · 官方

Agent Host 日志分析

定位 Agent Host 导出日志中的会话、传输与主机问题。

开发与工程 ✓ Microsoft · 官方

VS Code 单元测试助手

在 VS Code 源码仓库中按文件、测试名称或匹配模式运行单元测试。

开发与工程 ✓ Microsoft · 官方

VS Code Agent 定制助手

帮助创建、修复和排查 VS Code Agent 定制文件及其加载问题。

开发与工程 ✓ Microsoft · 官方

Code OSS 启动与调试

为 VS Code 源码构建提供隔离启动、Playwright 自动化和多进程调试端口。

开发与工程 ✓ Microsoft · 官方

VS Code 无障碍开发助手

为 VS Code 交互式功能提供可执行的无障碍实现规范。

设计与前端 ✓ Microsoft · 官方

VS Code CSS 布局规范

用 VS Code 规范构建稳健的 CSS 布局与文本截断体验

开发与工程 ✓ Microsoft · 官方

VS Code Chat 性能实验室

基准测试聊天渲染性能,并检测会话中的内存泄漏。

开发与工程 ✓ Microsoft · 官方

组件夹具与截图测试

帮助你为 VS Code 组件创建稳定、可主题化的截图测试夹具。

开发与工程 ✓ Microsoft · 官方

VS Code 冒烟测试助手

运行、筛选并调试 VS Code 端到端冒烟测试。

开发与工程 ✓ Microsoft · 官方

VS Code 崩溃转储符号化

将原生 VS Code 崩溃转储转换为带方法名的可读回溯。

开发与工程 ✓ Microsoft · 官方

VS Code 本地 Web 工作台

在本地 vscode.dev 中验证 VS Code 工作台和 Agents 窗口改动。

开发与工程 ✓ Microsoft · 官方

反馈执行器

读取当前会话反馈并落实对应代码修改。

相关 Skills