开发与工程 ✓ OpenAI · 官方 code-reviewdefect-detectiongit-diffread-only-reviewtest-analysis

Review Agent 代码审查技能

以缺陷为先审查代码变更,并输出可执行的问题清单。

FollowSkills 评估 · FSRS-2.0
不推荐
52/ 100 五分制 2.6 / 5
信任安全18 / 25 · 3.6/5

证据显示技能明确要求只读审查、不得修改文件、提交、推送、发表评论或委托,并要求检查 AGENTS.md、完整 diff、测试和调用点;因此具备较好的行为边界。扣分在于未要求用户确认审查范围,也未说明可能读取敏感代码或凭据、外部命令执行权限、数据流、失败恢复或回滚机制。

可靠稳定8 / 20 · 2.0/5

审查流程和基准分支合并点解析规则较具体,且要求持续检查整个 diff、验证调用路径。扣分在于未提供针对目标缺失、AGENTS.md 不可用、比较引用无法解析、测试无法运行等异常情况的完整失败反馈;静态证据也不足以证明可复现性,因此不超过10分。

适用触发9 / 15 · 3.0/5

description 与技能内容基本匹配,适用于 uncommitted changes、base-branch diff、commit 和自定义审查,并通过 allow_implicit_invocation=false 限制误触发。扣分在于未明确非适用场景、输入边界、输出机器格式,也未提供中文交互或大陆网络环境适配说明。

规范维护8 / 15 · 2.7/5

技能采用清晰的步骤、判定条件和优先级结构,元数据包含名称、显示名、简短描述和默认提示;仓库上下文提供 Apache-2.0 许可证及官方来源。扣分在于技能自身缺少安装依赖、版本、变更记录、维护责任、更新路径、FAQ 和故障排查说明。

有效结果6 / 15 · 2.0/5

目标、审查范围和 finding 格式明确,要求按严重性排序并给出路径和短说明,核心输出具有直接可用性。扣分在于未提供代表性输出或静态可验证的结果证据,且“every actionable finding”及测试覆盖要求的实际完成度无法仅凭文件确认;按静态校准不超过7分。

证据核验3 / 10 · 1.5/5

技能文本本身是可审计的一手材料,审查规则也要求依据代码路径和测试确认问题。扣分在于没有提交的技能测试、CI 覆盖、第三方执行证据或多源复核;本次也未执行,因此只能给有限静态可验证性。

证据充分度: 评估于 2026年7月19日 审查版本 678157acaa81
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 技能可能读取被审查仓库中的敏感内容,但未定义凭据脱敏、最小读取范围或数据外传防护。
  • 目标不可用、比较引用无法解析或测试无法执行时,失败处理和用户可诊断反馈不够明确。
  • 未说明中文输出、跨平台差异及大陆网络环境下的适配边界。
  • 未见针对该技能本身的测试或执行证据,结果完整性仍需人工复核。
查看完整评分方法 →

它能做什么 & 适用场景

Review Agent 用于对指定代码变更执行只读、缺陷优先的审查。它会读取适用的 AGENTS.md,检查完整 diff 及相关上下文,并核对测试和调用点。审查对象可以是未提交变更、基准分支 diff、提交或自定义审查说明。它只报告作者很可能会修复的、具体且可验证的问题,不会修改文件或提交审查评论。

读取适用的 AGENTS.md;检查指定目标的完整 diff 和变更路径周边代码;识别由变更引入的正确性、安全性、性能或可维护性回归;检查相关测试和调用点;对基准分支审查时解析上游比较引用并使用 merge-base;按 P0 至 P3 严重性输出问题,包含标题、文件路径和行号;没有符合条件的问题时输出“No findings.”,随后给出总体评估、测试缺口或残余风险。

  1. 维护者准备提交未提交代码变更,希望在提交前获得只读缺陷审查。
  2. 审查者需要评估某个 commit 引入的具体回归,并要求覆盖完整 diff。
  3. 团队准备合并基准分支变更,需要按照实际可合并内容而不是分支尖端进行审查。
  4. 另一个代理需要委托独立审查,但不希望审查代理修改文件、创建提交或发布评论。

优缺点一览

优点
  • 覆盖完整 diff,并要求继续检查后续变更,而不是发现首个问题后停止。
  • 要求结合测试和调用点验证问题,强调具体、可复现和可修复。
  • 只读设计清晰,不会修改文件、创建提交、推送分支或发布审查评论。
  • 按严重性排序输出,并要求引用尽可能小且覆盖 diff 的代码范围。
局限
  • 技能本身没有独立安装流程;README 的安装说明针对整个 Codex CLI 集合。
  • 源材料没有提供测试套件、平台覆盖或实际审查结果证据。
  • 它依赖可访问的目标代码、diff、相关上下文、测试和调用点;这些内容缺失时审查能力会受限。
  • 源材料没有说明如何处理无法访问或无法解析的目标之外的失败场景。

如何安装

该技能位于仓库的 codex-rs/skills/src/assets/samples/review-agent/SKILL.md。README 只记录整个 Codex CLI 及其技能集合的安装方式,例如:npm install -g @openai/codex,然后运行 codex。源材料没有记录该技能的独立安装或复制步骤。

如何使用

在支持 Agent Skills 的客户端中提供该技能,并指定审查目标。例如:“Review the uncommitted changes in this repository and report every actionable finding.” 也可以明确指定 base-branch diff、commit 或自定义审查说明。源材料未定义更具体的命令、参数或输出 API。

常见问题

它会修改我的代码吗?
不会。定义明确要求只读审查,不修改文件、创建提交、推送分支或发布审查评论。
它审查哪些类型的变更?
它支持未提交变更、基准分支 diff、commit,以及自定义审查说明。
它会报告所有可能的问题吗?
它会继续检查完整 diff,但只报告同时满足影响重大、具体可执行、由变更引入且能从代码路径证明的问题。
使用它需要联网吗?
SKILL.md 没有记录网络调用;它描述的是本地文件、diff、测试和调用点审查。

同仓库的其他 Skills

均来自 openai/codex

开发与工程 ✓ OpenAI · 官方

PR 持续看护助手

持续跟踪 GitHub PR 的审查、CI 与合并状态,并处理可安全修复的问题。

开发与工程 ✓ OpenAI · 官方

Codex GitHub Issue 摘要

按功能区域和时间窗口提炼 openai/codex 的近期缺陷与增强请求。

设计与前端 ✓ OpenAI · 官方

Codex 图像生成技能

在项目中生成、编辑并管理面向实际用途的位图图像资产。

开发与工程 ✓ OpenAI · 官方

Codex 插件构建器

为 Codex 创建、验证并维护符合规范的插件。

开发与工程 ✓ OpenAI · 官方

Codex 技能安装器

从精选列表或 GitHub 仓库安装 Codex 技能,降低技能配置与部署成本。

开发与工程 ✓ OpenAI · 官方

OpenAI 官方文档助手

为 OpenAI 产品、API、Codex 与模型迁移问题提供基于官方资料的当前指导。

开发与工程 ✓ OpenAI · 官方

Codex Pull Request 编辑器

根据变更动机与净变更,专业更新一个或多个 GitHub Pull Request 的标题和正文。

开发与工程 ✓ OpenAI · 官方

远程执行器集成测试

为本地与远程执行环境验证 Codex 集成功能。

开发与工程 ✓ OpenAI · 官方

V8 版本更新助手

帮助维护 Codex 中固定的 V8 版本,并验证候选发布与构建失败原因。

开发与工程 ✓ OpenAI · 官方

变更规模审查指南

帮助开发者控制代码变更规模并规划可审查的分阶段交付。

开发与工程 ✓ OpenAI · 官方

Codex 路径类型指南

为 Codex Rust 代码选择兼容跨平台 URI 与本地路径的类型。

开发与工程 ✓ OpenAI · 官方

Skill Creator 技能创建指南

帮助你设计、编写、验证和迭代可复用的 Agent Skill。

自动化与运维 ✓ OpenAI · 官方

CI 变更推送助手

处理 CI 配置推送限制与临时审批流程

开发与工程 ✓ OpenAI · 官方

代码审查与测试指导

帮助编码代理为逻辑变更设计清晰、合适的测试。

开发与工程 ✓ OpenAI · 官方

Codex Bug 问题诊断助手

帮助判断 openai/codex GitHub 问题应如何验证、补充信息或解释其并非缺陷。

开发与工程 ✓ OpenAI · 官方

破坏性变更审查

系统检查外部集成接口中的破坏性变更,降低升级和兼容性风险。

开发与工程 ✓ OpenAI · 官方

Codex TUI 交互式测试指南

帮助开发者启动 Codex TUI 并以可调试的方式验证代码变更。

开发与工程 ✓ OpenAI · 官方

上下文治理规范

为编码代理建立可控、增量且有上限的模型上下文。

开发与工程 ✓ OpenAI · 官方

拉取请求代码审查

协调多代理完成拉取请求的最终代码审查,并汇总每个具体问题。

相关 Skills