Open Code Review 委派审查
让宿主 Agent 主导代码审查,同时用 OCR 稳定处理文件筛选与规则匹配。
技能明确将实际审查交给宿主代理,OCR仅执行文件筛选和规则解析,权限范围相对克制;但未说明敏感代码、凭据或规则内容的数据流、用户确认、外部副作用、回滚机制或输出隔离。安装建议依赖全局npm安装,且技能未提供依赖完整性或版本固定策略,因此未给高分。
工作流步骤、三种审查模式、未追踪文件处理和输出字段定义基本一致;但没有针对delegate preview/rule关键路径的测试、版本锁定、异常输入行为或可诊断失败信息。仓库CI包含通用Go测试和构建证据,但未证明本技能路径可复现,因此受静态上限限制。
目标用户和适用场景清晰:希望由宿主AI代理完成审查、同时使用OCR进行确定性文件选择和规则解析;输入模式、命令和预期评论字段也较明确。但未充分说明非Git仓库、超大变更、规则缺失或宿主代理能力不足时的边界;文档为英文,依赖npm/GitHub可达性,未证明对中国大陆网络环境稳定。
SKILL.md提供名称、描述、Apache-2.0许可证、作者、主页和版本,并按前置条件、工作流、格式、分类和注意事项组织内容;共享材料还提供许可证、安全政策、CI和安装说明。扣分原因是没有变更日志、明确维护责任或更新路径,且CLI依赖未固定版本,故未满分。
该技能能把文件选择、规则获取、差异读取和评论格式串成可直接执行的审查流程,输出字段也适合结构化评论;但实际审查完全依赖宿主代理,技能不产生经过验证的审查结果,且仍需代理自行处理上下文、判断和错误,因此静态证据只能支持有限的核心价值。
技能命令和步骤可由源文件审计,仓库CI、Govulncheck和覆盖率门槛提供有限的旁证;但没有delegate专用测试、提交的代表性输出或第三方复现证据,README中的规模、基准和效果主张也无法仅凭所给文件独立验证,因此接近静态上限但未满分。
- 实际代码审查质量、行号准确性和规则适用性取决于宿主代理,不能视为OCR自身保证。
- 安装前应审查npm包、远程安装脚本和二进制来源,并固定可验证的版本或提交;技能未提供用户确认、敏感数据脱敏或外发范围控制。
- 在中国大陆网络受限环境中,npm/GitHub下载可能不可达;应预先准备本地、镜像或经验证的二进制。
- 使用未追踪文件读取和git命令前,应确认仓库路径、审查范围及文件内容不会触发非预期数据暴露。
它能做什么 & 适用场景
这是 Open Code Review 的委派模式技能。OCR 只负责确定性工程任务,包括识别需要审查的文件和解析适用规则;宿主 Agent 使用自身的语言模型能力完成实际审查。该模式不要求 OCR 端配置 LLM 端点。它适合希望由当前 Agent 控制审查逻辑,同时保留稳定文件范围和规则解析的开发团队。
检查本机是否安装 ocr CLI;运行 ocr delegate preview 获取工作区、分支范围或单提交的审查模式、引用元数据、可审查文件和排除文件;运行 ocr delegate rule <path...> 获取按内容分组的文件规则;根据预览结果使用 git diff、git show 或直接读取未跟踪文件;宿主 Agent 逐文件结合差异、规则和必要上下文进行审查,并输出包含路径、评论、行号、类别和严重级别的结构化发现。
- 希望由 Claude Code 或 Codex 等宿主 Agent 自己完成判断、但需要 OCR 精确筛选改动文件的团队。
- 审查分支范围时,需要先获得 merge base、目标引用和文件清单的开发者。
- 审查单个提交并要求评论准确定位到新文件行号的维护者。
- 大型变更中,需要按文件批量获取规则并减少重复规则上下文的团队。
- 需要审查工作区中的已跟踪、未跟踪或被排除文件,并保留确定性范围控制的工程师。
优缺点一览
- 将文件筛选和规则解析交给确定性 CLI,减少审查范围遗漏。
- 宿主 Agent 保留实际审查、上下文检索和评论生成能力。
- 支持工作区、分支范围和单提交三种预览模式。
- 规则按内容分组,可减少重复规则信息。
- 提供 bug、security、performance 等类别及 critical 到 low 的严重级别。
- 必须先安装 ocr CLI,并在 shell 中运行命令。
- 来源没有说明该特定技能在各客户端中的独立注册或安装流程。
- 实际审查质量依赖宿主 Agent 的能力;技能本身不执行 LLM 审查。
- 未提供该委派技能独立的基准、测试套件或平台验证证据。
- 工作区模式下的未跟踪文件需要直接读取,不能使用常规 Git diff。
如何安装
先安装 OCR CLI:npm install -g @alibaba-group/open-code-review,或使用 GitHub release binary。将本技能目录放置为 skills/open-code-review-delegate/SKILL.md,并在支持 Agent Skills 的宿主 Agent 中加载它。来源未说明各客户端注册该特定委派技能的独立安装命令。
如何使用
在目标 Git 仓库中,先运行 ocr delegate preview,也可使用 --from <ref> --to <ref>、--commit <hash> 或 --exclude <patterns>。然后将可审查路径传给 ocr delegate rule <path1> <path2> ...,按预览模式使用 git diff <merge_base>..<to> -- <path>、git show <commit> -- <path> 或直接读取未跟踪文件。宿主 Agent 根据规则审查每个文件,并按 path、content、start_line、end_line、category、severity 输出发现。无需配置 LLM。
对比同类
与 OCR 默认让自身调用 LLM 的模式相比,委派模式不要求 OCR 端配置 LLM,而是由宿主 Agent 执行实际审查;OCR 保留文件选择和规则解析职责。