结构化代码质量审查(alirezarezvani-code-reviewer)

## 是什么 一款为 AI 编程助手设计结构化代码审查流程的 Skill

AI编程开发 部分免费

是什么

一款为 AI 编程助手设计结构化代码审查流程的 Skill。通过预设检查清单、Python 辅助脚本和报告生成器,帮助在代码合并前系统发现质量问题、安全风险和可维护性缺陷。


核心能力

  • Python 辅助脚本:运行 PR 分析、代码质量检查和审查报告生成的脚本
  • 路径验证:执行前自动验证目标路径有效性,避免无效扫描
  • 结构化检查清单:覆盖正确性、可读性、测试覆盖、安全性等维度
  • JSON 格式报告:结果输出至终端或用户指定文件路径,便于 CI 集成
  • 编码规范参考:内置常见反模式和编码标准文档

适用场景

  1. PR 审查:在代码合并前,按结构化清单发现正确性、测试和安全问题
  2. 团队标准化:统一团队的代码审查标准和检查清单,减少审查主观性
  3. 发布质量门禁:生成轻量级审查总结,用于发布准备或审计记录

使用方法

快速审查

使用 code-reviewer Skill 审查此变更,关注正确性、可读性、测试和安全。按严重程度总结发现的问题。

质量检查

在指定项目路径上运行 scripts/code_quality_checker.py,解释生成的结果和局限性。

PR 审查

用检查清单和编码规范分析这个 PR,重点关注回归、缺失测试和有风险的假设。

发布门禁

结合 PR 分析器、质量检查器、报告生成器和参考文档,产出阻止项、跟进项和验收标准。

局限与注意事项

  • Python 脚本为脚手架级别,默认返回空结果,需根据项目实际情况调整
  • 不提供 AST 深度分析、依赖扫描或漏洞数据库查询
  • 不包含 GitHub / GitLab / Bitbucket API 集成,需人工传递代码内容
  • 文档中的部署命令需人工确认后方可执行

安全说明

Skill 已通过独立安全审计,未发现恶意代码、提示注入或凭据泄露风险。Python 脚本仅执行只读本地分析,不执行命令注入,不访问网络,凭据通过环境变量注入而非提示词传递。


基础信息

  • 作者:alirezarezvani(MIT 许可证)
  • 支持工具:Claude、Codex、Claude Code
  • 安全评级:safe(已完成第三方安全审计)
  • 安装量:364 次(Skillstore 高热度 Skill)
  • 获取方式:npx skillstore add alirezarezvani/code-reviewer

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论