开发与工程 code-reviewgit-diffrule-resolutionfile-filteringline-level-commentscli

Open Code Review 委派审查

让宿主 Agent 主导代码审查,同时用 OCR 稳定处理文件筛选与规则匹配。

FollowSkills 评估 · FSRS-2.0
不推荐
52/ 100 五分制 2.6 / 5
信任安全14 / 25 · 2.8/5

技能明确将实际审查交给宿主代理,OCR仅执行文件筛选和规则解析,权限范围相对克制;但未说明敏感代码、凭据或规则内容的数据流、用户确认、外部副作用、回滚机制或输出隔离。安装建议依赖全局npm安装,且技能未提供依赖完整性或版本固定策略,因此未给高分。

可靠稳定8 / 20 · 2.0/5

工作流步骤、三种审查模式、未追踪文件处理和输出字段定义基本一致;但没有针对delegate preview/rule关键路径的测试、版本锁定、异常输入行为或可诊断失败信息。仓库CI包含通用Go测试和构建证据,但未证明本技能路径可复现,因此受静态上限限制。

适用触发10 / 15 · 3.3/5

目标用户和适用场景清晰:希望由宿主AI代理完成审查、同时使用OCR进行确定性文件选择和规则解析;输入模式、命令和预期评论字段也较明确。但未充分说明非Git仓库、超大变更、规则缺失或宿主代理能力不足时的边界;文档为英文,依赖npm/GitHub可达性,未证明对中国大陆网络环境稳定。

规范维护10 / 15 · 3.3/5

SKILL.md提供名称、描述、Apache-2.0许可证、作者、主页和版本,并按前置条件、工作流、格式、分类和注意事项组织内容;共享材料还提供许可证、安全政策、CI和安装说明。扣分原因是没有变更日志、明确维护责任或更新路径,且CLI依赖未固定版本,故未满分。

有效结果6 / 15 · 2.0/5

该技能能把文件选择、规则获取、差异读取和评论格式串成可直接执行的审查流程,输出字段也适合结构化评论;但实际审查完全依赖宿主代理,技能不产生经过验证的审查结果,且仍需代理自行处理上下文、判断和错误,因此静态证据只能支持有限的核心价值。

证据核验4 / 10 · 2.0/5

技能命令和步骤可由源文件审计,仓库CI、Govulncheck和覆盖率门槛提供有限的旁证;但没有delegate专用测试、提交的代表性输出或第三方复现证据,README中的规模、基准和效果主张也无法仅凭所给文件独立验证,因此接近静态上限但未满分。

证据充分度: 评估于 2026年7月20日 审查版本 41620dc723ef
使用前请注意
  • 实际代码审查质量、行号准确性和规则适用性取决于宿主代理,不能视为OCR自身保证。
  • 安装前应审查npm包、远程安装脚本和二进制来源,并固定可验证的版本或提交;技能未提供用户确认、敏感数据脱敏或外发范围控制。
  • 在中国大陆网络受限环境中,npm/GitHub下载可能不可达;应预先准备本地、镜像或经验证的二进制。
  • 使用未追踪文件读取和git命令前,应确认仓库路径、审查范围及文件内容不会触发非预期数据暴露。
查看完整评分方法 →

它能做什么 & 适用场景

这是 Open Code Review 的委派模式技能。OCR 只负责确定性工程任务,包括识别需要审查的文件和解析适用规则;宿主 Agent 使用自身的语言模型能力完成实际审查。该模式不要求 OCR 端配置 LLM 端点。它适合希望由当前 Agent 控制审查逻辑,同时保留稳定文件范围和规则解析的开发团队。

检查本机是否安装 ocr CLI;运行 ocr delegate preview 获取工作区、分支范围或单提交的审查模式、引用元数据、可审查文件和排除文件;运行 ocr delegate rule <path...> 获取按内容分组的文件规则;根据预览结果使用 git diffgit show 或直接读取未跟踪文件;宿主 Agent 逐文件结合差异、规则和必要上下文进行审查,并输出包含路径、评论、行号、类别和严重级别的结构化发现。

  1. 希望由 Claude Code 或 Codex 等宿主 Agent 自己完成判断、但需要 OCR 精确筛选改动文件的团队。
  2. 审查分支范围时,需要先获得 merge base、目标引用和文件清单的开发者。
  3. 审查单个提交并要求评论准确定位到新文件行号的维护者。
  4. 大型变更中,需要按文件批量获取规则并减少重复规则上下文的团队。
  5. 需要审查工作区中的已跟踪、未跟踪或被排除文件,并保留确定性范围控制的工程师。

优缺点一览

优点
  • 将文件筛选和规则解析交给确定性 CLI,减少审查范围遗漏。
  • 宿主 Agent 保留实际审查、上下文检索和评论生成能力。
  • 支持工作区、分支范围和单提交三种预览模式。
  • 规则按内容分组,可减少重复规则信息。
  • 提供 bug、security、performance 等类别及 critical 到 low 的严重级别。
局限
  • 必须先安装 ocr CLI,并在 shell 中运行命令。
  • 来源没有说明该特定技能在各客户端中的独立注册或安装流程。
  • 实际审查质量依赖宿主 Agent 的能力;技能本身不执行 LLM 审查。
  • 未提供该委派技能独立的基准、测试套件或平台验证证据。
  • 工作区模式下的未跟踪文件需要直接读取,不能使用常规 Git diff。

如何安装

先安装 OCR CLI:npm install -g @alibaba-group/open-code-review,或使用 GitHub release binary。将本技能目录放置为 skills/open-code-review-delegate/SKILL.md,并在支持 Agent Skills 的宿主 Agent 中加载它。来源未说明各客户端注册该特定委派技能的独立安装命令。

如何使用

在目标 Git 仓库中,先运行 ocr delegate preview,也可使用 --from <ref> --to <ref>--commit <hash>--exclude <patterns>。然后将可审查路径传给 ocr delegate rule <path1> <path2> ...,按预览模式使用 git diff <merge_base>..<to> -- <path>git show <commit> -- <path> 或直接读取未跟踪文件。宿主 Agent 根据规则审查每个文件,并按 pathcontentstart_lineend_linecategoryseverity 输出发现。无需配置 LLM。

对比同类

与 OCR 默认让自身调用 LLM 的模式相比,委派模式不要求 OCR 端配置 LLM,而是由宿主 Agent 执行实际审查;OCR 保留文件选择和规则解析职责。

常见问题

需要配置 OpenAI 或 Anthropic API 吗?
委派模式不需要在 OCR 侧配置 LLM 端点;实际审查由宿主 Agent 使用自身能力完成。
它会自动修改代码吗?
只有在用户明确要求“审查并修复”时才执行修复流程;技能说明要求优先处理高危和高严重级别问题。
它能审查哪些变更?
预览命令支持工作区变更、分支范围和单个提交;工作区预览也包含未跟踪文件。
审查评论包含哪些信息?
每条评论必须包含相对路径和内容,可选包含新文件行号、类别和严重级别。

同仓库的其他 Skills

均来自 alibaba/open-code-review

相关 Skills