Review Agent 代码审查技能
以缺陷为先审查代码变更,并输出可执行的问题清单。
证据显示技能明确要求只读审查、不得修改文件、提交、推送、发表评论或委托,并要求检查 AGENTS.md、完整 diff、测试和调用点;因此具备较好的行为边界。扣分在于未要求用户确认审查范围,也未说明可能读取敏感代码或凭据、外部命令执行权限、数据流、失败恢复或回滚机制。
审查流程和基准分支合并点解析规则较具体,且要求持续检查整个 diff、验证调用路径。扣分在于未提供针对目标缺失、AGENTS.md 不可用、比较引用无法解析、测试无法运行等异常情况的完整失败反馈;静态证据也不足以证明可复现性,因此不超过10分。
description 与技能内容基本匹配,适用于 uncommitted changes、base-branch diff、commit 和自定义审查,并通过 allow_implicit_invocation=false 限制误触发。扣分在于未明确非适用场景、输入边界、输出机器格式,也未提供中文交互或大陆网络环境适配说明。
技能采用清晰的步骤、判定条件和优先级结构,元数据包含名称、显示名、简短描述和默认提示;仓库上下文提供 Apache-2.0 许可证及官方来源。扣分在于技能自身缺少安装依赖、版本、变更记录、维护责任、更新路径、FAQ 和故障排查说明。
目标、审查范围和 finding 格式明确,要求按严重性排序并给出路径和短说明,核心输出具有直接可用性。扣分在于未提供代表性输出或静态可验证的结果证据,且“every actionable finding”及测试覆盖要求的实际完成度无法仅凭文件确认;按静态校准不超过7分。
技能文本本身是可审计的一手材料,审查规则也要求依据代码路径和测试确认问题。扣分在于没有提交的技能测试、CI 覆盖、第三方执行证据或多源复核;本次也未执行,因此只能给有限静态可验证性。
- 技能可能读取被审查仓库中的敏感内容,但未定义凭据脱敏、最小读取范围或数据外传防护。
- 目标不可用、比较引用无法解析或测试无法执行时,失败处理和用户可诊断反馈不够明确。
- 未说明中文输出、跨平台差异及大陆网络环境下的适配边界。
- 未见针对该技能本身的测试或执行证据,结果完整性仍需人工复核。
它能做什么 & 适用场景
Review Agent 用于对指定代码变更执行只读、缺陷优先的审查。它会读取适用的 AGENTS.md,检查完整 diff 及相关上下文,并核对测试和调用点。审查对象可以是未提交变更、基准分支 diff、提交或自定义审查说明。它只报告作者很可能会修复的、具体且可验证的问题,不会修改文件或提交审查评论。
读取适用的 AGENTS.md;检查指定目标的完整 diff 和变更路径周边代码;识别由变更引入的正确性、安全性、性能或可维护性回归;检查相关测试和调用点;对基准分支审查时解析上游比较引用并使用 merge-base;按 P0 至 P3 严重性输出问题,包含标题、文件路径和行号;没有符合条件的问题时输出“No findings.”,随后给出总体评估、测试缺口或残余风险。
- 维护者准备提交未提交代码变更,希望在提交前获得只读缺陷审查。
- 审查者需要评估某个 commit 引入的具体回归,并要求覆盖完整 diff。
- 团队准备合并基准分支变更,需要按照实际可合并内容而不是分支尖端进行审查。
- 另一个代理需要委托独立审查,但不希望审查代理修改文件、创建提交或发布评论。
优缺点一览
- 覆盖完整 diff,并要求继续检查后续变更,而不是发现首个问题后停止。
- 要求结合测试和调用点验证问题,强调具体、可复现和可修复。
- 只读设计清晰,不会修改文件、创建提交、推送分支或发布审查评论。
- 按严重性排序输出,并要求引用尽可能小且覆盖 diff 的代码范围。
- 技能本身没有独立安装流程;README 的安装说明针对整个 Codex CLI 集合。
- 源材料没有提供测试套件、平台覆盖或实际审查结果证据。
- 它依赖可访问的目标代码、diff、相关上下文、测试和调用点;这些内容缺失时审查能力会受限。
- 源材料没有说明如何处理无法访问或无法解析的目标之外的失败场景。
如何安装
该技能位于仓库的 codex-rs/skills/src/assets/samples/review-agent/SKILL.md。README 只记录整个 Codex CLI 及其技能集合的安装方式,例如:npm install -g @openai/codex,然后运行 codex。源材料没有记录该技能的独立安装或复制步骤。
如何使用
在支持 Agent Skills 的客户端中提供该技能,并指定审查目标。例如:“Review the uncommitted changes in this repository and report every actionable finding.” 也可以明确指定 base-branch diff、commit 或自定义审查说明。源材料未定义更具体的命令、参数或输出 API。