Token导航 LogoToken导航TokenDH.com
开发敏感数据github未标认证来源可访问许可证需确认审计异常

commit-review提交审查

Agent Skill

commit-review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

235

周安装

10

GitHub Stars

公开资料未说明

下载量

82
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:commit-review(提交审查)
来源仓库:https://github.com/wvlvik/zan-skills
仓库路径:skills/commit-review
安装命令:
npx skills add https://github.com/wvlvik/zan-skills --skill commit-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/wvlvik/zan-skills --skill commit-review

简介

commit-review 针对微信小程序原生开发进行代码提交前的架构和质量评审。

  • 适用于确保符合关键约束(如 runtime 外部化、依赖安装规则)和最佳实践。
  • 检查 TypeScript 使用、依赖分类、异常处理等,提供详细评审清单。
  • 需在提交前运行,建议确认项目配置和脚本执行权限,避免修改 runtime。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

微信小程序原生开发代码提交评审

这个技能用于在代码提交前进行全面的架构和代码质量评审,确保符合项目的关键约束和最佳实践。

何时使用

在以下场景使用此技能:

  • 准备提交代码前(git commit 之前)
  • 代码审查时
  • 用户明确要求评审代码时
  • 关键词:review, 评审, 检查, commit, 提交

评审检查清单

🔴 关键架构约束(必须遵守)

1. Runtime 模块外部化

最关键的架构约束 - runtime 模块必须保持外部引用,绝不能被打包。

检查项:

  • 所有 import... from 'runtime'import... from 'runtime/...' 的引用是否正确
  • vite.config.ts 中是否正确配置了 runtime 外部化
  • 没有尝试修改 runtime 的外部化配置
  • 没有在 optimizeDeps.include 中包含 runtime

2. 依赖安装规则

所有新依赖必须安装为 devDependencies

检查项:

  • package.json 中是否有新增的 dependencies(应该为空或只有必要的运行时依赖)
  • 所有新安装的包是否使用了 pnpm i -D 命令

正确做法:

# ✅ 正确
pnpm i -D package-name

# ❌ 错误
pnpm i package-name

3. TypeScript 强制使用

所有逻辑文件必须使用 TypeScript (.ts),禁止使用.js

检查项:

  • 新增或修改的页面/组件是否使用.ts 文件
  • 基本类型检查,确保类型正确,特别注意组件props和函数参数类型不能使用any
  • 没有创建新的.js 文件(除非是配置文件)
  • 类型定义是否完整

文件结构:

pages/page-name/
├── page-name.ts      ✅ 使用 TypeScript
├── page-name.json
└── page-name.wxml

components/comp-name/
├── comp-name.ts      ✅ 使用 TypeScript
├── comp-name.json
└── comp-name.wxml

4. Tailwind CSS 强制使用

所有样式必须使用 Tailwind CSS,禁止创建.wxss 文件

检查项:

  • 没有创建新的.wxss 文件
  • 所有样式都在.wxml 中使用 Tailwind 类名
  • 使用了正确的 rpx 单位(Tailwind 会自动转换 rem 为 rpx)

正确做法:

<!-- ✅ 正确:使用 Tailwind CSS -->
<view class="flex items-center justify-between px-4 py-2 bg-white rounded-lg">
  <text class="text-base font-medium text-gray-900">标题</text>
</view>

<!-- ❌ 错误:创建 .wxss 文件 -->

🟡 组件开发规范

5. Component 配置

所有组件必须设置正确的 styleIsolation

检查项:

  • 组件的.json 文件中是否包含 "styleIsolation": "apply-shared"
  • 组件是否正确声明为 "component": true

正确配置:

{
  "component": true,
  "styleIsolation": "apply-shared",
  "usingComponents": {}
}

🟢 性能最佳实践

6. setData 优化

使用数据路径和批量更新

检查项:

  • 是否使用了数据路径更新:this.setData({'list[0].text': 'new'})
  • 是否合并了多个 setData 调用
  • 没有在循环中调用 setData

优化示例:

// ❌ 错误:多次调用
this.setData({ name: 'John' })
this.setData({ age: 25 })

// ✅ 正确:合并调用
this.setData({
  name: 'John',
  age: 25
})

// ✅ 正确:使用数据路径
this.setData({ 'list[0].text': 'new' })

7. Component vs Page

优先使用 Component() 而非 Page()

检查项:

  • 新页面是否使用 Component() 构造器
  • 只在必要时使用 Page()

推荐做法:

// ✅ 推荐:使用 Component
Component({
  data: {},
  methods: {}
})

// ⚠️ 仅在必要时使用 Page
Page({
  data: {},
  onLoad() {}
})

🔵 常见问题检查

8. iOS 日期解析

iOS 不支持 'YYYY-MM-DD' 格式

检查项:

  • 日期字符串是否使用 .replace(/-/g, '/') 处理

正确做法:

// ❌ 错误:iOS 会解析失败
new Date('2024-01-01')

// ✅ 正确:兼容 iOS
new Date('2024-01-01'.replace(/-/g, '/'))

10. 图标使用规范

必须使用 iconfont,禁止使用图片文件

检查项:

  • 图标是否使用 <text class="icon icon-xxx"></text> 格式
  • 没有为图标创建.png/.jpg 等图片文件

正确做法:

<!-- ✅ 正确:使用 iconfont -->
<text class="icon icon-arrow-right text-gray-400"></text>

<!-- ❌ 错误:使用图片 -->
<image src="/images/arrow.png"></image>

📦 构建和发布

11. 构建产物检查

确保三个输出目录的正确性

检查项:

  • dist/ - 主构建输出(包含 miniprogram_npm)
  • dist_miniprogram/ - NPM 包分发(排除 pages、app.js、miniprogram_npm)
  • dist_plugin/ - 插件包(包含 plugin.json)

12. 插件发布准备

发布前必须清理 dist 目录

检查项:

  • 是否更新了 project.config.json 中的 appid
  • 是否更新了 miniprogram/app.json 中的 provider
  • dist/app.json 是否替换为插件配置
  • dist 目录是否只保留必要文件

🔒 安全检查

13. 安全漏洞

检查常见安全问题

检查项:

  • 没有命令注入风险
  • 没有 XSS 漏洞(用户输入是否正确转义)
  • 没有敏感信息泄露(API key、token 等)

📝 代码质量

14. 代码简洁性

避免过度工程

检查项:

  • 没有添加未被要求的功能
  • 没有不必要的重构
  • 没有为一次性操作创建工具函数
  • 没有添加不必要的错误处理
  • 没有添加未使用的类型定义或注释

15. 向后兼容性

避免兼容性黑客

检查项:

  • 没有重命名未使用的变量为 _var
  • 没有为删除的代码添加 // removed 注释
  • 没有重新导出未使用的类型
  • 未使用的代码已完全删除

评审流程

  1. 读取变更文件 git diff --cached --name-only git diff --cached
  2. 逐项检查清单

- 按照上述检查清单逐项验证 - 标记 🔴 关键问题(必须修复) - 标记 🟡 警告问题(建议修复) - 标记 🟢 优化建议(可选)

  1. 生成评审报告

- 列出所有发现的问题 - 提供具体的修复建议 - 给出代码示例

  1. 修复确认

- 如果有问题,要求修复后再次评审 - 如果通过,允许提交

评审报告模板

## 代码评审报告

### 📊 概览
- 变更文件数:X
- 新增行数:+X
- 删除行数:-X

### 🔴 关键问题(必须修复)
1. [问题描述]
   - 文件:path/to/file.ts:行号
   - 原因:[说明]
   - 修复建议:[具体方案]

### 🟡 警告问题(建议修复)
1. [问题描述]
   - 文件:path/to/file.ts:行号
   - 建议:[优化方案]

### 🟢 优化建议(可选)
1. [建议描述]

### ✅ 评审结论
- [ ] 通过,可以提交
- [ ] 需要修复后重新评审

使用示例

# 用户准备提交代码
git add .

# 触发评审
"请评审我的代码"
"review my changes"
"检查代码是否符合规范"

注意事项

  1. 严格执行关键约束 - 🔴 标记的问题必须修复
  2. 提供具体建议 - 不只指出问题,还要给出解决方案
  3. 引用具体位置 - 使用 file:line 格式引用代码位置
  4. 保持客观 - 基于规范评审,不做主观判断
  5. 优先级排序 - 先解决关键问题,再处理优化建议

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

33.87%
按下载量换算28

Claude

32.98%
按下载量换算27

Cursor

17.95%
按下载量换算15

Gemini CLI

9.53%
按下载量换算8

安全审计

Gen Agent Trust Hub

未通过

Socket

通过

Snyk

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills