Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计通过

review审查

Agent Skill

review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

329

周安装

14

GitHub Stars

117

下载量

115
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:review(审查)
来源仓库:https://github.com/jh941213/my-claude-code-asset
仓库路径:skills/review
安装命令:
npx skills add https://github.com/jh941213/my-claude-code-asset --skill review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/jh941213/my-claude-code-asset --skill review

简介

用于处理 GitHub 仓库、Issue 和 Pull Request 协作信息,适合整理代码变更与项目状态。

  • 可结合仓库 README 核验具体用法,支持在协作流程中提供结构化反馈。
  • 安装前需确认权限范围与维护状态,避免触发不必要的联网或文件操作。
  • 安装方式:通过 npx skills add 从指定 GitHub 仓库添加,适用于 Codex、Claude、Cursor 等宿主。
  • 注意不要自动执行高风险命令,涉及文件修改时应先获取人工确认。

SKILL.md

코드 리뷰 (Codex + Claude 듀얼 리뷰)

현재 브랜치의 변경사항을 Codex(GPT-5.4)와 Claude 두 관점에서 리뷰합니다.

Step 0: Codex 리뷰 (1차 — GPT-5.4)

Codex 플러그인으로 1차 리뷰를 실행한다:

/codex:review

Codex 리뷰 결과를 수신한 후, Step 1로 진행하여 Claude 관점에서 2차 리뷰를 수행한다. 두 리뷰 결과를 종합하여 최종 보고서에 병합한다.

Step 1: 변경사항 수집

# 기본 브랜치 자동 감지
BASE=$(git symbolic-ref refs/remotes/origin/HEAD 2>/dev/null | sed 's@^refs/remotes/origin/@@' || echo "main")
git diff ${BASE}...HEAD --stat
git log ${BASE}...HEAD --oneline

# 구조적 diff (포매팅 변경 무시, 로직 변경만 표시)
GIT_EXTERNAL_DIFF=difft git diff ${BASE}...HEAD 2>/dev/null || git diff ${BASE}...HEAD

Step 2: 파일별 심층 리뷰 (Claude 2차)

각 변경 파일에 대해 아래 체크리스트 적용:

기능 (필수)

  • 요구사항을 충족하는가?
  • 엣지 케이스 처리 (null, 빈 값, 경계값)
  • 에러 핸들링이 적절한가?

버그 (필수)

  • 오프바이원 에러
  • 비동기 race condition
  • 타입 안전성 (any 사용, 타입 단언 남용)

보안 (필수)

  • 하드코딩된 시크릿/API 키 — gitleaks detect --source. --no-git -v 로 자동 스캔
  • SQL/XSS/명령어 인젝션
  • 사용자 입력 검증
  • 보안 이슈 발견 시 → security-reviewer 에이전트 에스컬레이션

성능

  • N+1 쿼리, 불필요한 루프
  • 번들 크기 영향 (큰 라이브러리 추가)
  • 메모리 누수 가능성

코드 품질

  • 함수 50줄 / 파일 800줄 이내
  • 중첩 4단계 이하
  • 네이밍이 의도를 설명
  • 불필요한 추상화 없음

테스트

  • 새 기능에 새 테스트 있는가?
  • 버그 수정에 회귀 테스트 있는가?
  • 기존 테스트가 깨지지 않는가?

심각도 분류

레벨의미예시
CRITICAL머지 차단. 보안/데이터 손실/크래시SQL 인젝션, 인증 우회, null 참조
WARNING수정 권장. 향후 문제 될 수 있음N+1 쿼리, any 타입, 누락된 에러 핸들링
INFO참고. 선택적 개선네이밍 개선, 약간의 중복

지적하지 않을 것 (False Positive 방지)

  • 코드 스타일/포매팅 (린터/포매터 역할)
  • 변경되지 않은 기존 코드의 문제 (diff 범위 밖)
  • 주관적 네이밍 선호 ("나라면 이렇게 이름 짓겠다")
  • import 순서
  • 줄바꿈/공백 스타일

Step 3: 출력 형식

각 발견 사항은 구조화된 형식으로:

[CRITICAL] [보안] (src/api/auth.ts:42): 사용자 입력이 SQL 쿼리에 직접 삽입됨
→ 수정: parameterized query 사용

[WARNING] [성능] (src/hooks/useData.ts:15): useEffect 의존성 배열에 객체 리터럴
→ 수정: useMemo로 감싸거나 개별 프로퍼티를 의존성으로

전체 리뷰 보고서

# 코드 리뷰: [브랜치명]

## 요약
[1-2문장 전체 평가]
- CRITICAL: N건 / WARNING: N건 / INFO: N건

## 파일별 리뷰

### path/to/file.ts
- [CRITICAL] (라인 XX): [설명] → [수정 방법]
- [WARNING] (라인 XX): [설명] → [제안]

## 판정
- **승인** — CRITICAL 0건
- **수정 후 승인** — CRITICAL 0건, WARNING 있음
- **재작업** — CRITICAL 1건 이상

Step 4: 듀얼 리뷰 종합

최종 보고서에 다음 섹션을 추가:

## Codex (GPT-5.4) 리뷰 결과
[Codex가 발견한 이슈 요약]

## Claude 추가 발견
[Codex가 놓쳤지만 Claude가 발견한 이슈]

## 교차 검증
[두 리뷰어가 동시에 지적한 항목 — 높은 신뢰도]

Step 5: 구조 분석 (자동)

# 순환참조 검사 (JS/TS)
npx madge --circular --extensions ts,tsx src/ 2>/dev/null

# AI 슬롭 패턴 (ast-grep)
sg --pattern 'console.log($$$)' --lang ts 2>/dev/null | head -10
sg --pattern 'as any' --lang ts 2>/dev/null | head -10

# 시크릿 스캔 (gitleaks)
gitleaks detect --source . --no-git -v 2>&1 | head -20

# 코드 통계 (scc) — 변경 파일만
scc $(git diff ${BASE}...HEAD --name-only) 2>/dev/null

Step 6: 반복 패턴 기록

리뷰 중 발견한 반복 패턴이나 실수는 progress.txt에 기록합니다.

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.43%
按下载量换算41

Claude

31.39%
按下载量换算36

Cursor

19.37%
按下载量换算22

Gemini CLI

9.83%
按下载量换算11

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills