Open Code Review 委派审查
让宿主 Agent 主导代码审查,同时用 OCR 稳定处理文件筛选与规则匹配。
该技能本身为只读编排指令:preview/rule 子命令输出文件清单与规则,diff 由宿主直接用 git 获取,无需 LLM 端点,权限面较小。文档还提示不要把不可信摘要文本放入双引号 shell 模板,显示一定安全意识。扣分点:SKILL.md 未声明数据流披露(review 内容完全留在本地属正面,但未明确说明无遥测/外发)、无显式用户确认或回滚机制, publishers 未经验证,故不给满分。
文档自洽性较好:工作流步骤、模式(workspace/range/commit)、coverage 强制、背景超限恢复、CLI 版本兼容降级(unknown flag: --format 的处理)都有明确说明和失败反馈。扣分点:静态审查无法执行关键路径,未提供针对 delegate 子命令本身的测试证据或示例输出 schema,错误处理细节依赖 CLI 实现而未见对应源码。
触发条件清晰(宿主代理自行执行代码审查、无需配置 LLM),场景、输入输出和边界(跳过需理由、coverage 强制)描述明确,支持多语言与多平台,README 有中文版本。扣分点:依赖 npm 安装与 GitHub Release 下载,核心功能在部分场景需访问境外资源(npm registry/GitHub),未完全披露 mainland-China 网络可达性风险;非适用范围声明有限。
SKILL.md 结构清晰,含版本号(1.0.0)、许可(Apache-2.0)、已知限制(gotchas)、故障排查;仓库有 LICENSE、SECURITY.md、签名验证说明和活跃 CI。扣分点:SKILL.md 自身无 changelog、更新路径依赖外部文档站点、示例输出 JSON 仅描述未给出完整样例,维护责任归属在 skill 文件内不够显式。
委派模式解决了真实痛点(宿主代理审查时覆盖率不足、位置漂移),通过确定性文件选择与规则解析提升可靠性,输出结构(行级注释、severity 分类)可直接使用。扣分点:静态审查无法验证实际输出质量,README 自述的 benchmark 数据未经本审查独立核验,边际价值证据依赖作者声明。
仓库含真实 CI 工作流(ci.yml 含 90% 覆盖率门槛、govulncheck、smoke test 验证 delegate 命令存在)和 OpenSSF Gold 徽章声明、AACR-Bench 数据集链接,属可审计一手材料。扣分点:静态审查未执行任何复现,CI 覆盖的是 CLI 而非本 SKILL.md 的关键路径,benchmark 结果不可独立复现。
- 静态审查,未执行任何命令;delegate 子命令的实际行为与输出格式未经独立验证。
- 安装依赖 npm registry 与 GitHub Release 下载,中国大陆网络环境下可能不可达或缓慢。
- 发布者身份未经验证;建议使用 SECURITY.md 中的签名校验(gh attestation verify / git tag -v)验证二进制来源。
- SKILL.md 无变更日志,CLI 与 skill 可独立更新,注意 --format 标志的版本兼容问题(v1.9.0+)。
- Review-and-fix 模式会直接应用 High/Critical 修复,使用前应确认变更范围并检查 diff。
这个 Skill 能做什么,适合哪些场景?
这是 Open Code Review 的委派模式技能。OCR 只负责确定性工程任务,包括识别需要审查的文件和解析适用规则;宿主 Agent 使用自身的语言模型能力完成实际审查。该模式不要求 OCR 端配置 LLM 端点。它适合希望由当前 Agent 控制审查逻辑,同时保留稳定文件范围和规则解析的开发团队。
检查本机是否安装 ocr CLI;运行 ocr delegate preview 获取工作区、分支范围或单提交的审查模式、引用元数据、可审查文件和排除文件;运行 ocr delegate rule <path...> 获取按内容分组的文件规则;根据预览结果使用 git diff、git show 或直接读取未跟踪文件;宿主 Agent 逐文件结合差异、规则和必要上下文进行审查,并输出包含路径、评论、行号、类别和严重级别的结构化发现。
- 希望由 Claude Code 或 Codex 等宿主 Agent 自己完成判断、但需要 OCR 精确筛选改动文件的团队。
- 审查分支范围时,需要先获得 merge base、目标引用和文件清单的开发者。
- 审查单个提交并要求评论准确定位到新文件行号的维护者。
- 大型变更中,需要按文件批量获取规则并减少重复规则上下文的团队。
- 需要审查工作区中的已跟踪、未跟踪或被排除文件,并保留确定性范围控制的工程师。
这个 Skill 有哪些优点和局限?
- 将文件筛选和规则解析交给确定性 CLI,减少审查范围遗漏。
- 宿主 Agent 保留实际审查、上下文检索和评论生成能力。
- 支持工作区、分支范围和单提交三种预览模式。
- 规则按内容分组,可减少重复规则信息。
- 提供 bug、security、performance 等类别及 critical 到 low 的严重级别。
- 必须先安装 ocr CLI,并在 shell 中运行命令。
- 来源没有说明该特定技能在各客户端中的独立注册或安装流程。
- 实际审查质量依赖宿主 Agent 的能力;技能本身不执行 LLM 审查。
- 未提供该委派技能独立的基准、测试套件或平台验证证据。
- 工作区模式下的未跟踪文件需要直接读取,不能使用常规 Git diff。
如何安装这个 Skill?
先安装 OCR CLI:npm install -g @alibaba-group/open-code-review,或使用 GitHub release binary。将本技能目录放置为 skills/open-code-review-delegate/SKILL.md,并在支持 Agent Skills 的宿主 Agent 中加载它。来源未说明各客户端注册该特定委派技能的独立安装命令。
如何使用这个 Skill?
在目标 Git 仓库中,先运行 ocr delegate preview,也可使用 --from <ref> --to <ref>、--commit <hash> 或 --exclude <patterns>。然后将可审查路径传给 ocr delegate rule <path1> <path2> ...,按预览模式使用 git diff <merge_base>..<to> -- <path>、git show <commit> -- <path> 或直接读取未跟踪文件。宿主 Agent 根据规则审查每个文件,并按 path、content、start_line、end_line、category、severity 输出发现。无需配置 LLM。
这个 Skill 与同类方案有什么区别?
与 OCR 默认让自身调用 LLM 的模式相比,委派模式不要求 OCR 端配置 LLM,而是由宿主 Agent 执行实际审查;OCR 保留文件选择和规则解析职责。