Token导航 LogoToken导航TokenDH.com
开发权限需确认github未标认证来源可访问许可证需确认审计异常

code-review-uncommitted代码审查未提交

Agent Skill

code-review-uncommitted 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

188

周安装

8

GitHub Stars

5

下载量

66
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:code-review-uncommitted(代码审查未提交)
来源仓库:https://github.com/nangongwentian-fe/agent-skills
仓库路径:skills/code-review-uncommitted
安装命令:
npx skills add https://github.com/nangongwentian-fe/agent-skills --skill code-review-uncommitted
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/nangongwentian-fe/agent-skills --skill code-review-uncommitted

简介

Code Review Uncommitted 对未提交的 git 变更执行多维度系统化审查,涵盖规范合规性和潜在风险。

  • 适用于提交前的质量检查,自动读取项目级 CLAUDE.md 和 AGENTS.md 获取规范要求。
  • 启动四个并行 subagent 分别审查规范符合性、安全性、性能和可维护性。
  • 依赖本地 git 环境运行,需确保工作区状态清晰且无合并冲突。
  • code-review-uncommitted 属于开发类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Code Review Uncommitted Changes

对 git 中未提交的代码变更(unstaged + staged + untracked)进行系统化的多维度 code review。

触发条件

当用户:

  • 要求 review 未提交的代码
  • 要求 review 当前的改动 / 当前的 diff
  • 使用 /code-review-uncommitted

Review 流程

严格按照以下步骤执行:

第一阶段:收集变更内容

  1. 运行 git diff 获取未暂存的变更
  2. 运行 git diff --cached 获取已暂存的变更
  3. 运行 git status --short 获取所有文件状态(包括未跟踪文件)
  4. 读取所有未跟踪的新文件内容

第二阶段:收集项目规范

  1. 搜索项目中所有 CLAUDE.mdAGENTS.md 文件(根目录 + 变更文件所在目录)
  2. 读取这些规范文件,提取编码规范要点
  3. 同时参考用户全局的 ~/.claude/CLAUDE.md 中的规范

第三阶段:并行多维度审查

启动 4 个并行的 subagent(使用 Task 工具,model 选择 sonnet),每个 agent 独立审查并返回问题列表:

Agent 1:项目规范合规性审查

  • 检查变更是否符合 CLAUDE.md / AGENTS.md 中的编码规范
  • 重点关注:命名约定、文件组织、路径别名使用、类型定义位置、常量提取位置、工具函数使用偏好等
  • 每个问题需说明违反了哪条具体规范

Agent 2:浅层 Bug 扫描

  • 只关注 diff 本身,不读取额外上下文
  • 只报告明显的大 Bug,忽略小问题和 nitpick
  • 忽略可能的误报
  • 重点关注:逻辑错误、空指针、依赖数组缺失、类型不匹配、资源泄漏等

Agent 3:代码注释合规性检查

  • 检查变更中的代码注释是否与实际代码行为一致
  • 检查是否有误导性的注释
  • 检查删除代码后是否有遗留的无效注释

Agent 4:组件封装与架构设计审查

  • 检查组件设计模式是否合理
  • 检查状态管理是否恰当
  • 检查类型设计是否合理
  • 检查抽象层次是否恰当
  • 为什么当前设计不好,以及更好的设计方案

第四阶段:置信度评分与过滤

对所有 agent 发现的问题进行统一评分(0-100),评分标准:

分数含义
0完全不确定,经不起推敲的误报,或是已有的历史问题
25有一定可能,但也可能是误报。如果是风格问题,CLAUDE.md/AGENTS.md 中没有明确提及
50中等确信,能验证是真实问题,但可能是 nitpick 或实际很少触发。相对于整个 PR 不太重要
75高度确信,经过二次验证,很可能是真实问题且会在实际中触发。现有代码的处理方式不够好,或者是 CLAUDE.md/AGENTS.md 中明确提到的问题
100完全确定,经过二次验证,确认是真实问题且会频繁触发,证据直接支持

过滤规则:只保留 80 分及以上的问题。

以下情况应判定为误报(低分):

  • 已有的历史问题(不是本次变更引入的)
  • 看起来像 bug 但实际不是的情况
  • 资深工程师不会指出的 pedantic nitpick
  • linter / 类型检查器 / 编译器能捕获的问题(如缺少导入、类型错误、格式问题)
  • 通用的代码质量问题(如缺少测试覆盖、通用安全问题),除非 CLAUDE.md/AGENTS.md 明确要求
  • 代码中通过 lint ignore 注释明确忽略的问题
  • 可能是有意为之的功能变更
  • 用户未修改的行上的真实问题
  • 过度设计的建议(如为简单页面抽取 hook、为一次性操作创建抽象)

第五阶段:输出结果

以表格形式展示评分过程,然后输出通过阈值的问题详情:

## 评分过滤

| 问题 | 来源 | 评分 | 理由 |
|------|------|------|------|
| 问题描述 | 哪个 Agent | 分数 | 评分理由 |

## Code Review 结果

通过阈值的问题:
1. **问题标题**
   - 文件位置(带行号链接)
   - 问题描述
   - 违反的规范(如适用)
   - 修复建议

其他观察(未达到报告阈值,仅供参考):
- 接近阈值(75分)的问题简要列出

重要原则

  1. 宁缺毋滥:宁可漏报也不要误报,只报告高置信度的真实问题
  2. 关注增量:只审查本次变更引入的问题,不审查已有代码
  3. 尊重上下文:理解变更的意图和背景,避免脱离上下文的批评
  4. 可操作性:每个问题都应附带具体的修复建议
  5. 并行执行:4 个审查 agent 必须并行启动以提高效率
  6. 使用中文:所有输出使用中文

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

36.38%
按下载量换算24

Claude

28.1%
按下载量换算19

Cursor

18.79%
按下载量换算12

Gemini CLI

9.61%
按下载量换算6

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills