Token导航 LogoToken导航TokenDH.com
前端设计只读github未标认证来源可访问许可证需确认审计异常

ascendc-operator-code-reviewascendc 运算符代码审查

Agent Skill

ascendc-operator-code-review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

1,140

周安装

48

GitHub Stars

13

下载量

399
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:ascendc-operator-code-review(ascendc 运算符代码审查)
来源仓库:https://github.com/ascend/agent-skills
仓库路径:skills/ascendc-operator-code-review
安装命令:
npx skills add https://github.com/ascend/agent-skills --skill ascendc-operator-code-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/ascend/agent-skills --skill ascendc-operator-code-review

简介

ascendc-operator-code-review 依据编码规范对 AscendC 算子代码进行结构化审查,映射具体条款条目。

  • 支持数值运算、内存安全、资源管理与并发线程等多维度检查。
  • 调用时必须明确提供代码片段与检视规则描述,否则拒绝执行。
  • 规范文件路径未指定时,将按规则关键词自动匹配 references/ 下对应文档。
  • 输出为结构化日志与整改建议,便于后续迭代与审计追踪。

SKILL.md

Ascend C 代码检视技能

核心原则

  1. 合规优先 - 所有检视动作映射至编码规范具体条款,100%覆盖无遗漏
  2. 可审计可复用 - 检视动作全程日志记录
  3. 简洁高效 - 检视报告结构化,清晰明了

调用接口

必需参数

调用此技能时,必须明确提供以下参数:

参数1:代码片段

  • 待检视的代码内容
  • 可以是函数、代码块、文件内容等

参数2:检视规则描述

  • 明确指定要检视的问题类型
  • 例如:检查整数溢出检查内存泄漏检查空指针解引用
  • 或指定具体的规范文件路径

参数3:规范文件路径(可选)

  • 指定具体的编码规范文件路径
  • 如果未指定,将根据检视规则描述查找对应的规范文件

参数校验

如果缺少任何一个必需参数,应:

  1. 明确通知用户缺少哪些参数
  2. 放弃执行检视
  3. 提示用户提供完整参数

规范文件引用

当用户指定检视规则描述时,按以下规则匹配规范文件:

  • 数值运算溢出除零 → references/01_numeric_operations.md
  • 内存指针越界 → references/02_memory_pointer_safety.md
  • 资源泄漏 → references/03_resource_management.md
  • 输入验证 → references/04_input_validation.md
  • 并发线程 → references/05_concurrency_safety.md
  • 算子接口RuntimeTiling动态Shape → references/06_operator_interface.md
  • 接口兼容性ABI → references/07_interface_compatibility.md
  • 用户直接指定路径 → 使用指定路径

检视流程(假设检验驱动)

阶段一:准备

  1. 校验必需参数是否完整
  2. 根据检视规则描述或指定路径读取编码规范文件
  3. 确认待检视的代码片段

阶段二:假设检验(核心)

步骤1:代码段识别

将目标代码划分为独立的代码段(函数、语句块、逻辑单元)

步骤2:假设建立

对每个代码段建立假设:

  • 原假设 H0:该代码段是安全的
  • 备择假设 H1:该代码段存在风险
  • 自信值初始化:0%

步骤3:证据收集与评估

按维度系统性寻找证据:

证据类型分析动作分值规则
红线规范违反对照红线规范条款识别严重违规点有效证据 +40%
一般规范违反对照一般规范条款识别违规点有效证据 +20%
上下文防御缺失检查作用域内是否有防御代码无防御 +30%
函数调用链风险LSP/Grep 分析调用函数内部逻辑发现风险 +25%
数据流追踪风险分析变量来源、运算过程发现风险 +25%
  • 提供数值运算类型证据时,需提供明确的风险运算案例(如溢出,越界,回绕,等)

分析要求

  • 使用LSP获取代码中的符号定义,使用Grep查找依赖关系
  • 风险代码必须要检查是否在当前文件作用域内的其他位置进行防御
  • 遇到函数调用,必须查看函数内部逻辑并综合判断
  • 遇到存在风险的结构体或成员变量,必须查看定义和运算过程

步骤4:证据有效性校验

排除误报:

  • 已在作用域其他位置进行有效防御 → 排除
  • 上下文可证明不可能触发风险 → 排除

步骤5:决策判断

计算自信值并决策:

  • 自信值 = Σ 有效证据分值
  • 决策规则:当自信值超过60%时,判定代码段存在风险,进入报告生成;否则继续检查下一代码段

阶段三:报告生成

  1. 按代码检视报告模板格式生成报告
  2. 每个问题详情前展示假设检验过程(证据链和自信值计算过程)

注意事项

  1. 请先完整阅读对应的编码规范文件,并根据这些规范进行代码review,其他的一概不统计
  2. 检视过程中,存疑代码块存在函数调用行为,必须动用LSP工具,或者搜索工具,实现深层次分析
  3. 不确定的编码规范问题,在输出报告中以存疑的形式进行列举,供用户自主判断
  4. 检视报告中列举的问题代码不宜过长,描述清晰问题代码即可
  5. 返回检视结果时,必须仔细检查结果中风险代码行的行数是否正确
  6. 返回检视结果时,所有风险代码块都应该被引用,不能只展示一个行数

输出规范

检视报告必需包含

  1. 检视类别
  2. 风险点列表(含行号、代码片段)
  3. 证据链(展示假设检验过程)
  4. 建议修复方案

输出格式

详见:agents/ascendc-ops-reviewer/style/code_review_summary_style.txt

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.47%
按下载量换算138

Claude

33.08%
按下载量换算132

Cursor

19.41%
按下载量换算77

Gemini CLI

10.47%
按下载量换算42

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills