Token导航 LogoToken导航TokenDH.com
研究检索需要联网clawhub未标认证来源可访问clear审计通过

huo15-openclaw-code-reviewhuo15 OpenClaw 代码审查

Agent Skill

huo15-openclaw-code-review 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,775

周安装

118

GitHub Stars

公开资料未说明

下载量

972
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:huo15-openclaw-code-review(huo15 OpenClaw 代码审查)
来源仓库:https://github.com/zhaobod1/huo15-openclaw-code-review
安装命令:
openclaw skills install huo15-openclaw-code-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install huo15-openclaw-code-review

简介

对 GitHub / cnb.cool PR 做综合代码评审(设计 / 实现 / 测试 / 安全 / 可维护五维),借 gh CLI 拉 diff,产出可粘贴到 PR 的评论 markdown。触发词:评审 PR、code review、审一下这个 PR、帮我 review、看看这个合并请求。

SKILL.md

name
huo15-openclaw-code-review
displayName
火一五代码评审技能
description
对 GitHub / cnb.cool PR 做综合代码评审(设计 / 实现 / 测试 / 安全 / 可维护五维),借 gh CLI 拉 diff,产出可粘贴到 PR 的评论 markdown。触发词:评审 PR、code review、审一下这个 PR、帮我 review、看看这个合并请求。
version
1.0.0
aliases
license
MIT

火一五代码评审技能 v1.0

五维 PR 评审 + 可粘贴评论 — 青岛火一五信息科技有限公司

一、触发场景

  • "帮我 review PR #123"
  • "审一下这个合并请求"
  • "code review 一下我的 PR"
  • 用户贴 PR URL:https://github.com/xxx/yyy/pull/123https://cnb.cool/.../merge_requests/45

产出:五维清单 + 行内评论建议 + 总评(批准/请改/阻断)+ 一段可直接粘贴到 PR 的 markdown。


二、评审五维

维度关注点不关注
1. 设计(Design)方案是否对问题对症 / 抽象是否合适 / 与现有架构一致风格偏好
2. 实现(Implementation)逻辑正确 / 边界处理 / 错误处理 / 资源回收次要优化
3. 测试(Tests)关键路径有单测 / 边界 case / 回归100% 覆盖率
4. 安全(Security)代理 huo15-openclaw-security-review 做六类扫描
5. 可维护(Maintainability)命名 / 文档 / 可读性 / 变更局部性代码风格(交给 linter)

三、工作流(严格按序)

Step 1:拉取 PR 元信息

# GitHub
gh pr view <number> --json title,body,author,baseRefName,headRefName,files,commits,additions,deletions

# cnb.cool(如有 API / CLI)
curl .../merge_requests/<id>

不 exec — 返回命令让用户粘贴结果,或若上下文里已有就用。

Step 2:拉取 diff

gh pr diff <number>
# 或
git diff <base>...<head>

Step 3:分段阅读 + Grep 关键字

  • 每个文件至少过一遍
  • Grep 高危模式(密钥 / SQL 拼接 / dangerouslySetInnerHTML)转交 security-review 思路
  • 对新增函数:检查命名、参数、返回值、错误处理

Step 4:五维评分

对 5 维每个给:

  • ✅ Pass
  • ⚠️ Minor(可合但建议改)
  • ❌ Blocker(必须改)

Step 5:生成行内评论

每条评论格式:

`path/to/file.ts:line` — <简短标题>

<问题描述>
<建议>

Step 6:总评

  • Approve — 全 ✅ 或只有 🟢 minor
  • Request changes — 有任何 ⚠️ 影响核心
  • Block — 有 ❌ 安全 / 数据丢失 / 不兼容风险

四、报告模板

## 📋 Code Review — PR #123 "<title>"

**作者**:@xxx · **变更**:12 文件 +340 -120 · **评审耗时**:5 min

### 五维评分
- Design:✅
- Implementation:⚠️ 2 处
- Tests:⚠️ 缺边界测试
- Security:✅(无新增攻击面)
- Maintainability:✅

### 总评:🟡 Request Changes

必改后合并:1 处 Implementation blocker + 1 处测试缺失。

---

### 行内评论

**`src/api/user.ts:45`** — 边界未处理
当 `userId` 为 `undefined` 时 `db.user.findById(userId)` 会返回所有用户。
建议:函数入口加 `if (!userId) throw new Error(...)`。

**`src/api/user.ts:88`** — 错误吞掉
`catch(e) { return null }` 掩盖了数据库连接错误。
建议:区分「找不到」和「出错」,至少记日志。

**`tests/user.test.ts`** — 缺边界用例
新增的 `mergeProfile` 没测 `null` / `undefined` / `{}` 空对象三种输入。
建议:补 3 条测试用例。

### 其他观察(不阻塞合并)
- 命名 `data` → `userProfile` 可读性更好(src/utils.ts:12)
- 可用 `Pick<User, 'id'|'name'>` 替代手写接口(types.ts:33)

---

🤖 Reviewed by huo15-openclaw-code-review

五、硬红线(绝不触碰)

  1. gh pr review --approve / --request-changes — 评审意见由人提交(避免 AI 自己批自己的 PR)
  2. gh pr merge — 合并决策权归人
  3. 不自动 gh pr comment — 除非用户明确说"直接发到 PR 上"
  4. 不跑测试 / build — 除非用户要求
  5. 禁 child_processgh 命令走 return-cliCmd

六、与相邻技能的边界

场景用哪个
PR 综合评审本技能
只看安全huo15-openclaw-security-review
只看代码质量huo15-openclaw-simplify
只看设计稿 / UIhuo15-openclaw-design-critique

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

77.55%
按下载量换算754

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills