Token导航 LogoToken导航TokenDH.com
开发敏感数据github未标认证来源可访问许可证需确认审计提醒

code-review代码审查

Agent Skill

code-review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

259

周安装

11

GitHub Stars

1

下载量

91
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:code-review(代码审查)
来源仓库:https://github.com/felixwayne0318/aitrader
仓库路径:skills/code-review
安装命令:
npx skills add https://github.com/felixwayne0318/aitrader --skill code-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/felixwayne0318/aitrader --skill code-review

简介

code-review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。

  • 可结合来源仓库、安装命令和原始 README 继续核验具体用法。
  • 安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。
  • 当前顶部介绍为空,原始 SKILL.md 摘录未提供。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Code Review

Multi-dimensional code review based on Claude Code best practices.

Rule sources: CLAUDE.md (project instructions) + REVIEW.md (review-specific rules).

Review Modes

ArgumentModeCommand
(empty) or --stagedstagedgit diff --cached
--unstagedunstagedgit diff
--allallgit diff HEAD
--pr <number>PRgh pr diff <number>
--commit <hash>commitgit show <hash>
--branchbranchgit diff main...HEAD
--file <path>fileRead file directly

Review Dimensions

1. Bug Detection

  • Logic errors, boundary conditions, null pointers, type errors
  • Missing exception handling, resource leaks
  • Concurrency issues, race conditions
  • Hardcoded values, magic numbers

2. Security Review

  • OWASP Top 10 vulnerabilities
  • Missing input validation
  • Sensitive data exposure (API keys, passwords, tokens)
  • SQL/command injection risks
  • Insecure dependencies

3. Architecture & Code Quality

  • CLAUDE.md compliance
  • REVIEW.md rule violations
  • Code style consistency
  • Naming conventions
  • Function complexity (warn if cyclomatic > 10)
  • Code duplication, over-engineering

4. Project-Specific (AlgVex) — from REVIEW.md

  • Critical: Zero truncation, SL safety, layer order integrity, API key exposure, position sizing
  • High: SSoT sync, Telegram Chinese display, agent data flow, R/R guarantees, NT API usage
  • Medium: Config layer violations, error handling, async safety, feature extraction parity
  • Nit: Code style, Occam's razor, documentation sync

Confidence Scoring

ScoreMeaningAction
0-49Possible false positiveDon't report
50-79Medium confidenceList in "Suggestions"
80-100High confidenceMust report

Default threshold: >=80%

Output Format

# Code Review Report

## Summary
- Review scope: [mode description]
- Files: N
- High confidence issues: N

## Issues Found

### [Critical] Issue Title
- **File**: path/to/file.py:123
- **Confidence**: 95%
- **Type**: Bug | Security | Architecture | Project
- **REVIEW.md Rule**: #N (if applicable)
- **Description**: Detailed description
- **Suggestion**: Fix recommendation

## Suggestions (50-79% confidence)
- Issue list

## Conclusion
Review passed / Found N high-confidence issues

Severity Levels

LevelConfidenceActionREVIEW.md Mapping
Critical>=90%Block mergeRules 1-5
High>=85%Should fixRules 6-10
Medium>=80%Recommend fixRules 11-14
Low/Nit>=70%OptionalRules 15-17

Key Files (Extra Scrutiny)

FileReview Focus
strategy/ai_strategy.pySL/TP logic, layer orders, emergency paths
strategy/order_execution.pyBracket safety, trailing stop, position sizing
strategy/safety_manager.pyEmergency SL retry, naked position detection
strategy/event_handlers.pyLayer lookup, SL/TP pairing, position state
agents/multi_agent_analyzer.pySchema validation, data truncation, prompt injection
agents/mechanical_decide.pyThreshold decision, zone conditions, direction lock
utils/telegram_bot.pyside_to_cn() SSoT, message splitting, dual-channel
main_live.pyEnvironment config, adapter setup
configs/base.yamlAll business parameters (SSoT)

Post-Review Validation

# After review, always run:
python3 scripts/smart_commit_analyzer.py    # Regression detection
python3 scripts/check_logic_sync.py         # SSoT sync check

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

37.37%
按下载量换算34

Claude

27.75%
按下载量换算25

Cursor

16.65%
按下载量换算15

Gemini CLI

9.74%
按下载量换算9

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

可疑

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills