RenderCV PR 审查助手
按 RenderCV 项目的代码规范、架构和测试要求审查 GitHub PR,并自动发布结构化审查意见。
技能使用 gh CLI 的只读命令(pr list/view/diff/checks)加一次写操作(pr review / 行内评论),权限范围与用途相称,无凭据处理、无隐蔽外发数据;扣分在于:步骤7直接以所选事件发布评论,未要求用户在 approve/request-changes 前确认,回滚与数据流披露仅靠用户自行理解。
指令自洽、命令具体可复制、失败路径有 gh pr checks 检查,结构清晰;静态审阅上限10:无法验证 gh 认证可用性、--patch 参数行为、行内评论 API 对行号的假设,异常输入(私有仓库、无权限)的失败反馈未覆盖。
受众与触发场景明确(rendercv 仓库 PR 审查),语义触发边界清楚,误触发风险低;扣分:完全依赖 GitHub 与 gh CLI,中国大陆可达性未评估,中文支持未声明,非 rendercv 仓库不适用的边界未写明。
结构分层良好(先识别PR、再读上下文、后评审),引用了配套的 development/testing context 技能,MIT 许可、活跃仓库与 CI 工作流(claude-pr-review.yaml 实际调用本技能)可佐证维护;扣分:无版本/变更记录、参数模板(<event>)靠约定而非校验、无已知局限披露。
流程覆盖正确性、约定、架构、测试四类评审并输出结构化评论,产出可直接使用,相比人工审阅有边际价值,仓库 CI 实际调用此技能可佐证;扣分:静态审阅上限7,且评审质量依赖被引用的两个上下文技能内容(未在证据中),无法验证最终评论的完整可用性。
有仓库内工作流(.github/workflows/claude-pr-review.yaml)作为第三方使用证据,命令均可独立复现;扣分:无执行结果、无针对本技能的测试或评测记录,关键声明(评审质量)不可独立复核,静态上限5以内只给4。
- 技能会自动向 GitHub PR 发布评论(含 approve/request-changes),建议使用前确认是否接受自动写操作,或在人工监督下运行。
- 完全依赖 GitHub 和 gh CLI 认证,未认证或权限不足时行为未定义;静态审阅未执行任何命令。
- 该技能仅适用于 rendercv/rendercv 仓库的 PR 审查,其他仓库复用时需自行调整。
- 评审深度依赖同仓库的 rendercv-development-context 与 rendercv-testing-context 技能,使用前应确认这些文件存在且为最新。
这个 Skill 能做什么,适合哪些场景?
review-rendercv-pr 是 RenderCV 仓库自带的一个 AI 代码审查技能。它通过 GitHub CLI 定位并读取指定的 PR,结合 RenderCV 专属的开发与测试上下文文档理解项目约定,再对完整 diff 和改动文件的完整内容做逐项评估。评估覆盖正确性、代码规范、架构、测试覆盖和安全性,并核对 CI 状态。最后它会以 approve / request-changes / comment 三种结论之一,把结构化审查发布到 GitHub,并支持逐行内联评论。
技能会执行以下操作:用 gh pr list / gh pr view 定位并读取 PR 详情与关联 issue;用 gh pr diff 获取完整 diff 和变更文件列表;读取同仓库内的 rendercv-development-context 与 rendercv-testing-context 技能文档以掌握项目标准;对每个被改动的文件在 PR 分支上读取完整文件(不只看 diff);对照正确性、规范、架构、测试、安全(注入、路径穿越、硬编码密钥)等类别逐项评估;用 gh pr checks 检查 CI 状态;最后用 gh pr review 发布结构化审查(含 Review Summary、Correctness、Code Conventions、Architecture、Testing、Other Notes 各节),并可追加逐行内联评论,最后向用户汇报结论、关键发现、阻塞问题和审查链接。
- RenderCV 的维护者需要快速处理积压的开源 PR,想按统一标准初审后再人工把关。
- RenderCV 的新贡献者(外部 code owner)想在提交审查前自查代码是否符合项目约定。
- 团队希望在合并前确认 PR 是否有失败的 CI 检查和缺失的测试覆盖。
- 需要将审查结论(approve / request changes / comment)直接落到 GitHub 上,形成可追溯记录的工作流。
这个 Skill 有哪些优点和局限?
- 审查标准来自 RenderCV 项目自身维护的开发与测试上下文文档,与项目实际约定高度一致。
- 不仅看 diff,还读取改动文件在 PR 分支上的完整内容,审查更有上下文。
- 审查结论直接通过 gh pr review 落到 GitHub,支持逐行内联评论,流程闭环。
- 明确要求检查安全问题和 CI 状态,并把失败的检查列为合并前必须解决的事项。
- 强绑定 rendercv/rendercv 这一个仓库和 GitHub CLI,无法直接用于其他项目。
- 依赖同仓库的另外两个上下文技能文档,单独复制本技能文件无法正常工作。
- 审查质量取决于所依赖上下文文档的更新程度,SKILL.md 本身没有提供测试或评估证据。
- README 中的安装命令(npx skills add rendercv/rendercv-skill)针对的是整个技能集合,本技能单独的安装路径未在源材料中说明。
如何安装这个 Skill?
该技能属于 RenderCV 仓库 .claude/skills/ 目录下捆绑的 6 个技能之一,随仓库以 npx skills add rendercv/rendercv-skill 的方式安装(README 说明的是整个技能集合的安装)。它还依赖同集合中的 rendercv-development-context 和 rendercv-testing-context 两个技能文档。本机需安装并登录 GitHub CLI(gh)。
如何使用这个 Skill?
在支持 Agent Skills 的 AI 客户端中触发该技能,可以直接给出 PR 编号或链接(例如:"Review rendercv/rendercv PR 123 against project standards");若未提供编号,技能会用 gh pr list 列出开放的 PR 供选择。审查完成后,它会报告总体结论、各类别关键发现、阻塞问题及已发布的审查链接。