开发与工程 code-reviewgit-diffrule-resolutionfile-filteringline-level-commentscli

Open Code Review 委派审查

让宿主 Agent 主导代码审查,同时用 OCR 稳定处理文件筛选与规则匹配。

FollowSkills 评估 · FSRS-2.0
推荐
58/ 100 五分制 2.9 / 5
1 2 3 4 5 6
1信任安全16 / 25 · 3.2/5

该技能本身为只读编排指令:preview/rule 子命令输出文件清单与规则,diff 由宿主直接用 git 获取,无需 LLM 端点,权限面较小。文档还提示不要把不可信摘要文本放入双引号 shell 模板,显示一定安全意识。扣分点:SKILL.md 未声明数据流披露(review 内容完全留在本地属正面,但未明确说明无遥测/外发)、无显式用户确认或回滚机制, publishers 未经验证,故不给满分。

2可靠稳定10 / 20 · 2.5/5

文档自洽性较好:工作流步骤、模式(workspace/range/commit)、coverage 强制、背景超限恢复、CLI 版本兼容降级(unknown flag: --format 的处理)都有明确说明和失败反馈。扣分点:静态审查无法执行关键路径,未提供针对 delegate 子命令本身的测试证据或示例输出 schema,错误处理细节依赖 CLI 实现而未见对应源码。

3适用触发11 / 15 · 3.7/5

触发条件清晰(宿主代理自行执行代码审查、无需配置 LLM),场景、输入输出和边界(跳过需理由、coverage 强制)描述明确,支持多语言与多平台,README 有中文版本。扣分点:依赖 npm 安装与 GitHub Release 下载,核心功能在部分场景需访问境外资源(npm registry/GitHub),未完全披露 mainland-China 网络可达性风险;非适用范围声明有限。

4规范维护11 / 15 · 3.7/5

SKILL.md 结构清晰,含版本号(1.0.0)、许可(Apache-2.0)、已知限制(gotchas)、故障排查;仓库有 LICENSE、SECURITY.md、签名验证说明和活跃 CI。扣分点:SKILL.md 自身无 changelog、更新路径依赖外部文档站点、示例输出 JSON 仅描述未给出完整样例,维护责任归属在 skill 文件内不够显式。

5有效结果6 / 15 · 2.0/5

委派模式解决了真实痛点(宿主代理审查时覆盖率不足、位置漂移),通过确定性文件选择与规则解析提升可靠性,输出结构(行级注释、severity 分类)可直接使用。扣分点:静态审查无法验证实际输出质量,README 自述的 benchmark 数据未经本审查独立核验,边际价值证据依赖作者声明。

6证据核验4 / 10 · 2.0/5

仓库含真实 CI 工作流(ci.yml 含 90% 覆盖率门槛、govulncheck、smoke test 验证 delegate 命令存在)和 OpenSSF Gold 徽章声明、AACR-Bench 数据集链接,属可审计一手材料。扣分点:静态审查未执行任何复现,CI 覆盖的是 CLI 而非本 SKILL.md 的关键路径,benchmark 结果不可独立复现。

证据充分度: 评估于 2026年9月8日 审查版本 1471cfa4862b
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 静态审查,未执行任何命令;delegate 子命令的实际行为与输出格式未经独立验证。
  • 安装依赖 npm registry 与 GitHub Release 下载,中国大陆网络环境下可能不可达或缓慢。
  • 发布者身份未经验证;建议使用 SECURITY.md 中的签名校验(gh attestation verify / git tag -v)验证二进制来源。
  • SKILL.md 无变更日志,CLI 与 skill 可独立更新,注意 --format 标志的版本兼容问题(v1.9.0+)。
  • Review-and-fix 模式会直接应用 High/Critical 修复,使用前应确认变更范围并检查 diff。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是 Open Code Review 的委派模式技能。OCR 只负责确定性工程任务,包括识别需要审查的文件和解析适用规则;宿主 Agent 使用自身的语言模型能力完成实际审查。该模式不要求 OCR 端配置 LLM 端点。它适合希望由当前 Agent 控制审查逻辑,同时保留稳定文件范围和规则解析的开发团队。

检查本机是否安装 ocr CLI;运行 ocr delegate preview 获取工作区、分支范围或单提交的审查模式、引用元数据、可审查文件和排除文件;运行 ocr delegate rule <path...> 获取按内容分组的文件规则;根据预览结果使用 git diffgit show 或直接读取未跟踪文件;宿主 Agent 逐文件结合差异、规则和必要上下文进行审查,并输出包含路径、评论、行号、类别和严重级别的结构化发现。

  1. 希望由 Claude Code 或 Codex 等宿主 Agent 自己完成判断、但需要 OCR 精确筛选改动文件的团队。
  2. 审查分支范围时,需要先获得 merge base、目标引用和文件清单的开发者。
  3. 审查单个提交并要求评论准确定位到新文件行号的维护者。
  4. 大型变更中,需要按文件批量获取规则并减少重复规则上下文的团队。
  5. 需要审查工作区中的已跟踪、未跟踪或被排除文件,并保留确定性范围控制的工程师。

这个 Skill 有哪些优点和局限?

优点
  • 将文件筛选和规则解析交给确定性 CLI,减少审查范围遗漏。
  • 宿主 Agent 保留实际审查、上下文检索和评论生成能力。
  • 支持工作区、分支范围和单提交三种预览模式。
  • 规则按内容分组,可减少重复规则信息。
  • 提供 bug、security、performance 等类别及 critical 到 low 的严重级别。
局限
  • 必须先安装 ocr CLI,并在 shell 中运行命令。
  • 来源没有说明该特定技能在各客户端中的独立注册或安装流程。
  • 实际审查质量依赖宿主 Agent 的能力;技能本身不执行 LLM 审查。
  • 未提供该委派技能独立的基准、测试套件或平台验证证据。
  • 工作区模式下的未跟踪文件需要直接读取,不能使用常规 Git diff。

如何安装这个 Skill?

先安装 OCR CLI:npm install -g @alibaba-group/open-code-review,或使用 GitHub release binary。将本技能目录放置为 skills/open-code-review-delegate/SKILL.md,并在支持 Agent Skills 的宿主 Agent 中加载它。来源未说明各客户端注册该特定委派技能的独立安装命令。

如何使用这个 Skill?

在目标 Git 仓库中,先运行 ocr delegate preview,也可使用 --from <ref> --to <ref>--commit <hash>--exclude <patterns>。然后将可审查路径传给 ocr delegate rule <path1> <path2> ...,按预览模式使用 git diff <merge_base>..<to> -- <path>git show <commit> -- <path> 或直接读取未跟踪文件。宿主 Agent 根据规则审查每个文件,并按 pathcontentstart_lineend_linecategoryseverity 输出发现。无需配置 LLM。

这个 Skill 与同类方案有什么区别?

与 OCR 默认让自身调用 LLM 的模式相比,委派模式不要求 OCR 端配置 LLM,而是由宿主 Agent 执行实际审查;OCR 保留文件选择和规则解析职责。

常见问题

需要配置 OpenAI 或 Anthropic API 吗?
委派模式不需要在 OCR 侧配置 LLM 端点;实际审查由宿主 Agent 使用自身能力完成。
它会自动修改代码吗?
只有在用户明确要求“审查并修复”时才执行修复流程;技能说明要求优先处理高危和高严重级别问题。
它能审查哪些变更?
预览命令支持工作区变更、分支范围和单个提交;工作区预览也包含未跟踪文件。
审查评论包含哪些信息?
每条评论必须包含相对路径和内容,可选包含新文件行号、类别和严重级别。

同仓库的其他 Skills

均来自 alibaba/open-code-review

相关 Skills