会话代码审查
审查当前会话的代码变更,并将高价值问题直接标注在代码上。
技能明确限定为审查当前会话变更、仅添加行级评论且禁止修改文件、提交或推送,体现了较好的最小权限与范围控制;但未要求用户确认评论发布,也未说明评论内容的数据流、敏感信息处理、失败后的恢复或撤回机制,因此扣分。
工作流顺序清晰,覆盖变更发现、逐文件审查和逐问题评论;但未定义当前会话变更的可靠获取方式、addComment 工具可用性、异常输入处理或失败反馈,静态证据不足,且按规则不超过10分。
名称、描述和触发条件明确,适用于用户通过 Changes 工具栏 Run Code Review 请求代码审查的场景;但未声明不适用范围、输入边界、输出格式细节或中文审查支持,环境适配证据有限,因此扣分。
具备基本 front matter、标题和渐进式工作流,仓库 README 与 LICENSE 提供 MIT 许可、Microsoft 归属和维护线索;但技能自身没有版本、变更记录、安装或依赖说明、FAQ、已知限制和明确更新路径,因此扣分。
目标和输出形式明确:对每个问题生成具体的行级可操作评论,并避免低信号风格意见;但未提供代表性输出、质量验证或与人工审查的比较证据,静态评估仅给予有限分数。
技能文本本身可审计,仓库还提供许可、版本和部分 CI 线索;但没有覆盖该技能关键路径的专门测试、工具调用契约或独立复现记录,无法支持更高静态可验证性评分。
- 发布 addComment 评论会产生外部状态变化,但流程未规定逐次或最终用户确认,也未说明如何撤回错误评论。
- 技能依赖当前会话变更集和 addComment 工具,但未定义缺失、空变更集、工具失败或无法定位行范围时的诊断行为。
- 未说明是否应避免将密钥、个人数据或其他敏感内容复制到评论中,也未提供中文语言或中国大陆网络环境下的适配说明。
它能做什么 & 适用场景
会话代码审查用于检查当前会话中的变更文件,并以代码内联评论的方式指出具体、可操作的问题。它会结合变更内容与代码库上下文,关注正确性、边界情况、回归、错误处理、安全性、代码一致性以及测试和文档缺口。每条问题都应关联到确切的文件 URI 和行范围,而不是为整个文件留下笼统总结。该技能只执行审查和评论,不修改文件,也不执行提交或推送。
确定当前会话中的变更文件,可使用 git status 或 git diff;读取每个变更文件的相关代码范围,并对照代码库其余部分进行审查;检查正确性、边界情况、缺陷、回归、错误处理、安全和数据处理、命名与一致性,以及新增的测试和文档缺口;对发现的每个问题调用 addComment,将评论附加到准确的文件 URI 和行范围;优先输出少量高价值问题,完成所有变更文件后停止。
- 开发者点击 Changes 工具栏中的 Run Code Review 按钮,需要快速检查当前会话的代码修改。
- 维护者审查包含潜在回归或边界情况的多文件变更,并希望问题直接出现在对应代码行旁。
- 安全审查人员检查变更中的安全性和数据处理问题,并要求评论精确定位到相关代码范围。
- 团队在合并前检查新增的错误处理、测试或文档缺口,而不希望审查代理修改工作区。
优缺点一览
- 覆盖正确性、回归、安全、错误处理、代码一致性、测试和文档缺口等多个审查维度。
- 要求评论精确关联文件 URI 和行范围,便于开发者直接处理。
- 明确限制为只读审查,不修改文件,也不执行提交或推送。
- 偏好少量高信号问题,减少无价值的风格性评论。
- 只面向当前会话中的变更文件,不是通用的全仓库质量评估工具。
- 依赖可用的 shell、文件读取能力、Git 命令和 addComment 工具。
- 源材料没有提供独立安装步骤、测试套件或不同客户端的验证信息。
- 源材料没有说明无变更文件、无法读取代码或评论工具失败时的处理方式。
如何安装
源材料没有提供独立安装命令或客户端安装步骤。该技能位于 microsoft/vscode 仓库的 src/vs/sessions/skills/code-review/SKILL.md;该仓库包含 61 个独立技能,使用时应按所用 Agent Skills 客户端对该技能集合的安装方式操作。
如何使用
在包含代码变更的当前会话中,点击 Changes 工具栏中的 Run Code Review 按钮。技能随后检查当前会话的变更文件,并通过 addComment 在具体文件和行范围上发布审查评论;它不会修改文件、提交或推送变更。源材料没有说明没有变更文件时的具体行为。