结构化代码质量审查(alirezarezvani-code-reviewer)
## 是什么 一款为 AI 编程助手设计结构化代码审查流程的 Skill
是什么
一款为 AI 编程助手设计结构化代码审查流程的 Skill。通过预设检查清单、Python 辅助脚本和报告生成器,帮助在代码合并前系统发现质量问题、安全风险和可维护性缺陷。
核心能力
- Python 辅助脚本:运行 PR 分析、代码质量检查和审查报告生成的脚本
- 路径验证:执行前自动验证目标路径有效性,避免无效扫描
- 结构化检查清单:覆盖正确性、可读性、测试覆盖、安全性等维度
- JSON 格式报告:结果输出至终端或用户指定文件路径,便于 CI 集成
- 编码规范参考:内置常见反模式和编码标准文档
适用场景
- PR 审查:在代码合并前,按结构化清单发现正确性、测试和安全问题
- 团队标准化:统一团队的代码审查标准和检查清单,减少审查主观性
- 发布质量门禁:生成轻量级审查总结,用于发布准备或审计记录
使用方法
快速审查
使用 code-reviewer Skill 审查此变更,关注正确性、可读性、测试和安全。按严重程度总结发现的问题。
质量检查
在指定项目路径上运行 scripts/code_quality_checker.py,解释生成的结果和局限性。
PR 审查
用检查清单和编码规范分析这个 PR,重点关注回归、缺失测试和有风险的假设。
发布门禁
结合 PR 分析器、质量检查器、报告生成器和参考文档,产出阻止项、跟进项和验收标准。
局限与注意事项
- Python 脚本为脚手架级别,默认返回空结果,需根据项目实际情况调整
- 不提供 AST 深度分析、依赖扫描或漏洞数据库查询
- 不包含 GitHub / GitLab / Bitbucket API 集成,需人工传递代码内容
- 文档中的部署命令需人工确认后方可执行
安全说明
Skill 已通过独立安全审计,未发现恶意代码、提示注入或凭据泄露风险。Python 脚本仅执行只读本地分析,不执行命令注入,不访问网络,凭据通过环境变量注入而非提示词传递。
基础信息
- 作者:alirezarezvani(MIT 许可证)
- 支持工具:Claude、Codex、Claude Code
- 安全评级:safe(已完成第三方安全审计)
- 安装量:364 次(Skillstore 高热度 Skill)
- 获取方式:
npx skillstore add alirezarezvani/code-reviewer
团队信息
AI产品库
官方
由 AI 猎手自动发现
评论与建议
登录 后参与评论或提建议