让 AI 接管 review:OneRedOak 这套 Claude Code workflows 把团队代码审查效率拉满了

团队里最浪费时间的不是写代码,是 review。一个 PR 来回折腾一两天,reviewer 眼睛扫到瞎,提的还是”加注释””改个变量名”这种意见 —— 真到了逻辑漏洞和安全隐患,人反而看不出来。

OneRedOak 的 Patrick Ellis 把这套痛点做成了 Claude Code workflows,3 套自动化工作流直接接管 review,人只管拍板。今天就聊聊这套把 review 效率拉满的开源方案。

3 套工作流,一次配齐

这套仓库最大的特点是把”实战经验”做成了可直接复用的 Claude Code 配置文件,GitHub 一键 clone 就能用:

  • /code-review —— 自动化代码审查系统,模仿 Anthropic 自己的 Claude Code 开发流程。AI 先扫一遍语法、完整性、风格指南、潜在 bug,有问题的部分直接标出来,reviewer 不用从头读。
  • /security-review —— 安全审查工作流,基于 OWASP Top 10 标准。能识别暴露的密钥、漏洞风险、攻击面,严重程度分级给出修复建议,CI 流水线里直接挂上就能用。
  • /design-review —— 设计审查工作流,接入微软开源的 Playwright MCP,让 AI 自己开浏览器看 UI,检查可访问性、视觉一致性、设计规范一致性。

它怎么和团队协作流程咬合

这套工作流不是”另一个 AI 工具”,而是把 AI 嵌进了现有的 PR 流程 —— GitHub Actions 触发,AI agent 跑一遍,结果以评论形式直接贴到 PR 上。架构是双循环:浅层 review 跑快路径查语法和格式,深层 review 调更强的模型查架构和安全问题。

对团队来说,几件事同时变了:

  • 新人 PR 不再让 senior 头疼 —— AI 已经把格式、命名、安全这些”基本功”过滤了一遍
  • reviewer 注意力回到架构和业务逻辑,而不是反复提”换个变量名”
  • 安全问题不再依赖人记得去查 —— 每次 PR 自动跑一遍 OWASP 扫描
  • 前端 PR 自动看截图比对设计稿,不用再拉会议讨论”这个按钮对没对齐”

30 分钟落地

整套工作流基于 Claude Code 的 slash command + GitHub Actions,装起来不复杂:把仓库 clone 下来 → 把 .claude/commands/ 复制到自己的项目 → 在 GitHub Actions 里加一个 workflow 触发 AI review。每个工作流都有配套的 YouTube 教程手把手演示。

它不是那种”看完文档才知道怎么用”的工具 —— workflow 文件本身就是配置,改改 prompt 和触发条件就能适配自己团队的代码规范。

谁该先用

团队规模 5 人以上、PR 一天超过 5 个的,直接装 code-review;做 SaaS 或者有合规需求的,security-review 必装;做前端产品的,design-review 会省下大量”截图比对”的时间。一个人独立开发也别错过 —— 至少 security-review 能帮你把暴露的 API key 在 push 之前拦下来。

推荐用法:先全装上,跑一周,然后看 review 反馈里哪些 comment 是”AI 提了 100 条,人提了 5 条” —— 那 100 条就是 reviewer 真正省下来的时间。

仓库地址:https://github.com/OneRedOak/claude-code-workflows ⭐ 3,885


GitHub: https://github.com/OneRedOak/claude-code-workflows

评论区

0 条评论

登录后可评论。

林小秋 11 阅读