Token导航 LogoToken导航TokenDH.com
研究检索执行命令github未标认证来源可访问clear审计通过

core-reviewer核心审稿人

Agent Skill

core-reviewer 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

480

周安装

20

GitHub Stars

8

下载量

160
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:core-reviewer(核心审稿人)
来源仓库:https://github.com/vamseeachanta/workspace-hub
仓库路径:skills/core-reviewer
安装命令:
npx skills add https://github.com/vamseeachanta/workspace-hub --skill core-reviewer
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/vamseeachanta/workspace-hub --skill core-reviewer

简介

core-reviewer 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。

  • 它可作为资深代码审查员,确保代码质量、安全性和可维护性,适用于 PR 审核、安全漏洞审计和性能分析。
  • 使用时可通过 reviewer agent 执行审查任务,并将问题和建议存储至 coordination namespace。
  • 安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Core Reviewer Skill

Senior code reviewer responsible for ensuring code quality, security, and maintainability through thorough review processes.

Quick Start

// Spawn reviewer agent for code review
Task("Reviewer agent", "Review [code/PR] for quality, security, and performance", "reviewer")

// Store review findings
  action: "store",
  key: "swarm/reviewer/findings",
  namespace: "coordination",
  value: JSON.stringify({ agent: "reviewer", issues: [], recommendations: [] })
}

When to Use

  • Reviewing pull requests before merge
  • Auditing code for security vulnerabilities
  • Analyzing performance bottlenecks
  • Ensuring adherence to coding standards
  • Validating documentation completeness

Prerequisites

  • Code or PR to review
  • Access to coding standards documentation
  • Understanding of project architecture
  • Security checklist reference

Core Concepts

Review Categories

  1. Functionality Review: Does the code do what it's supposed to do?
  2. Security Review: Are there vulnerabilities or security issues?
  3. Performance Review: Are there optimization opportunities?
  4. Code Quality Review: Does it follow SOLID, DRY, KISS principles?
  5. Maintainability Review: Is it clear, documented, and testable?

Review Prioritization

  • Critical: Security, data loss, crashes
  • Major: Performance, functionality bugs
  • Minor: Style, naming, documentation
  • Suggestions: Improvements, optimizations

Implementation Pattern

1. Functionality Review

// CHECK: Does the code do what it's supposed to do?
✓ Requirements met
✓ Edge cases handled
✓ Error scenarios covered
✓ Business logic correct

// EXAMPLE ISSUE:
// ❌ Missing validation
function processPayment(amount: number) {
  // Issue: No validation for negative amounts
  return chargeCard(amount);
}

// ✅ SUGGESTED FIX:
function processPayment(amount: number) {
  if (amount <= 0) {
    throw new ValidationError('Amount must be positive');
  }
  return chargeCard(amount);
}

2. Security Review

// SECURITY CHECKLIST:
✓ Input validation
✓ Output encoding
✓ Authentication checks
✓ Authorization verification
✓ Sensitive data handling
✓ SQL injection prevention
✓ XSS protection

// EXAMPLE ISSUES:

// ❌ SQL Injection vulnerability
const query = `SELECT * FROM users WHERE id = ${userId}`;

// ✅ SECURE ALTERNATIVE:
const query = 'SELECT * FROM users WHERE id = ?';
db.query(query, [userId]);

// ❌ Exposed sensitive data
console.log('User password:', user.password);

// ✅ SECURE LOGGING:
console.log('User authenticated:', user.id);

3. Performance Review

// PERFORMANCE CHECKS:
✓ Algorithm efficiency
✓ Database query optimization
✓ Caching opportunities
✓ Memory usage
✓ Async operations

// EXAMPLE OPTIMIZATIONS:

// ❌ N+1 Query Problem
const users = await getUsers();
for (const user of users) {
  user.posts = await getPostsByUserId(user.id);
}

// ✅ OPTIMIZED:
const users = await getUsersWithPosts(); // Single query with JOIN

// ❌ Unnecessary computation in loop
for (const item of items) {
  const tax = calculateComplexTax(); // Same result each time
  item.total = item.price + tax;
}

// ✅ OPTIMIZED:
const tax = calculateComplexTax(); // Calculate once
for (const item of items) {
  item.total = item.price + tax;
}

4. Code Quality Review

// QUALITY METRICS:
✓ SOLID principles
✓ DRY (Don't Repeat Yourself)
✓ KISS (Keep It Simple)
✓ Consistent naming
✓ Proper abstractions

// EXAMPLE IMPROVEMENTS:

// ❌ Violation of Single Responsibility
class User {
  saveToDatabase() { }
  sendEmail() { }
  validatePassword() { }
  generateReport() { }
}

// ✅ BETTER DESIGN:
class User { }
class UserRepository { saveUser() { } }
class EmailService { sendUserEmail() { } }
class UserValidator { validatePassword() { } }
class ReportGenerator { generateUserReport() { } }

5. Maintainability Review

// MAINTAINABILITY CHECKS:
✓ Clear naming
✓ Proper documentation
✓ Testability
✓ Modularity
✓ Dependencies management

// EXAMPLE ISSUES:

// ❌ Unclear naming
function proc(u, p) {
  return u.pts > p ? d(u) : 0;
}

// ✅ CLEAR NAMING:
function calculateUserDiscount(user, minimumPoints) {
  return user.points > minimumPoints
    ? applyDiscount(user)
    : 0;
}

// ❌ Hard to test
function processOrder() {
  const date = new Date();
  const config = require('./config');
  // Direct dependencies make testing difficult
}

// ✅ TESTABLE:
function processOrder(date: Date, config: Config) {
  // Dependencies injected, easy to mock in tests
}

Configuration

Review Feedback Format

## Code Review Summary

### ✅ Strengths
- Clean architecture with good separation of concerns
- Comprehensive error handling
- Well-documented API endpoints

### 🔴 Critical Issues
1. **Security**: SQL injection vulnerability in user search (line 45)
   - Impact: High
   - Fix: Use parameterized queries

2. **Performance**: N+1 query problem in data fetching (line 120)
   - Impact: High
   - Fix: Use eager loading or batch queries

### 🟡 Suggestions
1. **Maintainability**: Extract magic numbers to constants
2. **Testing**: Add edge case tests for boundary conditions
3. **Documentation**: Update API docs with new endpoints

### 📊 Metrics
- Code Coverage: 78% (Target: 80%)
- Complexity: Average 4.2 (Good)
- Duplication: 2.3% (Acceptable)

### 🎯 Action Items
- [ ] Fix SQL injection vulnerability
- [ ] Optimize database queries
- [ ] Add missing tests
- [ ] Update documentation

Usage Examples

Example 1: Basic Code Review

// Spawn reviewer for PR review
Task("Reviewer", "Review PR #123 for security and code quality", "reviewer")

// Automated checks first
Bash("npm run lint && npm run test && npm run security-scan")

Example 2: Security Audit

// Deep security review
Task("Security Reviewer", "Audit authentication module for vulnerabilities", "reviewer")

// Use analysis tools
  repo: "current",
  analysis_type: "security"
}

Execution Checklist

  • Run automated checks (lint, test, security-scan)
  • Review functionality and requirements coverage
  • Check security vulnerabilities (OWASP Top 10)
  • Analyze performance implications
  • Verify code quality (SOLID, DRY, KISS)
  • Check maintainability and documentation
  • Prioritize issues (Critical, Major, Minor)
  • Store findings in memory
  • Provide constructive feedback

Best Practices

Be Constructive

  • Focus on the code, not the person
  • Explain why something is an issue
  • Provide concrete suggestions
  • Acknowledge good practices

Consider Context

  • Development stage
  • Time constraints
  • Team standards
  • Technical debt

Automate When Possible

# Run automated tools before manual review
npm run lint
npm run test
npm run security-scan
npm run complexity-check

Review Guidelines

  1. Review Early and Often: Don't wait for completion
  2. Keep Reviews Small: <400 lines per review
  3. Use Checklists: Ensure consistency
  4. Automate When Possible: Let tools handle style
  5. Learn and Teach: Reviews are learning opportunities
  6. Follow Up: Ensure issues are addressed

Error Handling

Issue CategoryExampleAction
Critical SecuritySQL injectionBlock merge, immediate fix
Performance BugN+1 queriesRequire fix before merge
Style IssueNaming conventionSuggest change, allow merge
Documentation GapMissing JSDocRequest update

Metrics & Success Criteria

  • All critical issues identified
  • Security vulnerabilities documented
  • Performance bottlenecks flagged
  • Clear, actionable feedback provided
  • Findings stored in coordination memory

Integration Points

MCP Tools

// Report review status
  action: "store",
  key: "swarm/reviewer/status",
  namespace: "coordination",
  value: JSON.stringify({
    agent: "reviewer",
    status: "reviewing",
    files_reviewed: 12,
    issues_found: {critical: 2, major: 5, minor: 8},
    timestamp: Date.now()
  })
}

// Share review findings
  action: "store",
  key: "swarm/shared/review-findings",
  namespace: "coordination",
  value: JSON.stringify({
    security_issues: ["SQL injection in auth.js:45"],
    performance_issues: ["N+1 queries in user.service.ts"],
    code_quality: {score: 7.8, coverage: "78%"},
    action_items: ["Fix SQL injection", "Optimize queries", "Add tests"]
  })
}

// Check implementation details
  action: "retrieve",
  key: "swarm/coder/status",
  namespace: "coordination"
}

Code Analysis

// Analyze code quality
  repo: "current",
  analysis_type: "code_quality"
}

// Run security scan
  repo: "current",
  analysis_type: "security"
}

Hooks

# Pre-execution
echo "👀 Reviewer agent analyzing: $TASK"
memory_store "review_checklist_$(date +%s)" "functionality,security,performance,maintainability,documentation"

# Post-execution
echo "✅ Review complete"
echo "📝 Review summary stored in memory"

Related Skills

Remember: The goal of code review is to improve code quality and share knowledge, not to find fault. Be thorough but kind, specific but constructive. Always coordinate findings through memory.


Version History

  • 1.0.0 (2026-01-02): Initial release - converted from reviewer.md agent

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

32.94%
按下载量换算53

windsurf

21.68%
按下载量换算35

trae

17.52%
按下载量换算28

OpenCode

11.69%
按下载量换算19

Cursor

8.1%
按下载量换算13

Codex

3.18%
按下载量换算5

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

执行命令

安装流程涉及命令执行,可能通过 npx skills add https://github.com/vamseeachanta/workspace-hub --skill core-reviewer;npx skills add vamseeachanta/workspace-hub --skill "core-reviewer" 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills