Token导航 LogoToken导航TokenDH.com
研究检索需要联网clawhub未标认证来源可访问clear审计提醒

oc-code-reviewoc 代码审查

Agent Skill

oc-code-review 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,472

周安装

103

GitHub Stars

公开资料未说明

下载量

776
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:oc-code-review(oc 代码审查)
来源仓库:https://github.com/penghang1223/oc-code-review
安装命令:
openclaw skills install oc-code-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install oc-code-review

简介

提供代码安全、性能、质量与可维护性四维度全面审查,评分并生成改进建议与详细报告。

SKILL.md

Code Review Skill — 代码审查

四维代码审查系统:安全 / 性能 / 质量 / 可维护性

适用场景

当用户要求以下操作时使用此 Skill:

  1. 审查代码(PR、文件、代码片段)
  2. 代码质量评估 / 代码审计
  3. 安全审查 / 漏洞检测
  4. 性能分析 / 优化建议
  5. 重构建议 / 可维护性评估

触发关键词:代码审查code reviewreview审查审计安全审查质量评估


审查流程(5 步)

1. 获取代码 → 2. 四维分析 → 3. 评分定级 → 4. 生成报告 → 5. 输出建议

Step 1: 获取代码

根据场景选择合适的代码获取方式:

场景方法
用户直接粘贴代码直接使用,进入 Step 2
本地文件read 工具读取文件内容
GitHub PRexec + git diffgh CLI
Git 仓库exec + git log / git show
飞书文档中的代码feishu-fetch-doc 技能获取内容
网页代码web_fetch 抓取页面内容

Step 2: 四维分析

按以下四个维度逐一审查,每个维度使用对应的检查清单(见 templates/ 目录):

维度关注点检查清单
🔒 安全注入、认证、加密、敏感数据templates/checklist-security.md
⚡ 性能查询优化、缓存、并发、内存templates/checklist-performance.md
🏆 质量命名、错误处理、类型、SOLIDtemplates/checklist-quality.md
🔧 可维护复杂度、文档、测试、可扩展性templates/checklist-maintainability.md

Step 3: 评分定级

对每个维度进行 1-10 分评分,并计算总分:

分数区间等级含义
9-10⭐ 优秀生产级代码,几乎无问题
7-8✅ 良好少量改进点,可直接合入
5-6⚠️ 一般存在较多改进点,建议修改后合入
3-4🔶 较差存在严重问题,需要大幅修改
1-2🔴 危险存在安全隐患或致命缺陷,禁止合入

总分计算(安全 + 质量 + 性能 + 可维护) / 4,四舍五入到小数点后 1 位

Step 4: 生成报告

使用 templates/finding-template.md 格式记录每个发现的问题,然后生成综合报告。

Step 5: 输出建议

报告末尾给出:

  • 推荐操作:✅ Approve / ⚠️ Request Changes / 🔄 Needs Discussion
  • 优先修复项:按严重程度排序的 Top 3 改进建议
  • 代码亮点:值得学习和推广的好实践(如有)

审查维度详细说明

🔒 安全审查

重点关注:

  • 注入防护:SQL 注入、XSS、命令注入、SSRF
  • 认证授权:会话管理、权限校验、越权风险
  • 数据保护:敏感信息泄露、日志脱敏、加密存储
  • 配置安全:默认配置、依赖漏洞、HTTPS 强制
  • 输入验证:用户输入过滤、类型校验、边界检查

⚡ 性能审查

重点关注:

  • 数据库:N+1 查询、索引使用、连接池、慢查询
  • 算法:时间复杂度、空间复杂度、数据结构选择
  • 并发:锁竞争、死锁风险、异步处理
  • 资源:内存泄漏、文件句柄、连接释放
  • 缓存:缓存策略、缓存击穿、缓存一致性

🏆 质量审查

重点关注:

  • 代码风格:命名规范、代码格式、一致性
  • 错误处理:异常捕获、错误传播、降级策略
  • 设计原则:SOLID、DRY、KISS、YAGNI
  • 类型安全:类型定义、空值处理、边界值
  • 可测试性:依赖注入、接口抽象、单元测试覆盖

🔧 可维护性审查

重点关注:

  • 代码复杂度:圈复杂度、认知复杂度、函数长度
  • 文档质量:注释、README、API 文档
  • 模块化:职责分离、耦合度、内聚性
  • 扩展性:设计模式、接口设计、配置化
  • 技术债务:TODO/FIXME、临时方案、已知问题

复杂度分析脚本

当需要深度分析代码复杂度时,可使用提供的辅助脚本:

# 分析单个文件的基本指标
python3 <skill_dir>/scripts/analyze-metrics.py <file>

# 比较修改前后的复杂度变化
python3 <skill_dir>/scripts/compare-complexity.py <before_file> <after_file>
<skill_dir> 替换为本技能的实际路径(/Users/narain/.openclaw/workspace/skills/code-review

输出格式模板

单文件审查报告

# 代码审查报告

**文件**:`path/to/file.py`
**审查时间**:YYYY-MM-DD HH:MM
**审查范围**:安全 / 性能 / 质量 / 可维护性

## 总评

| 维度 | 评分 | 等级 |
|------|------|------|
| 🔒 安全 | X/10 | ⭐/✅/⚠️/🔶/🔴 |
| ⚡ 性能 | X/10 | ... |
| 🏆 质量 | X/10 | ... |
| 🔧 可维护 | X/10 | ... |
| **综合** | **X/10** | ... |

## 发现的问题

### [严重程度] 问题标题
- **位置**:文件名:行号
- **维度**:安全/性能/质量/可维护
- **描述**:问题说明
- **影响**:可能导致的后果
- **建议**:修复方案 + 代码示例

## 亮点
- 值得推广的好实践

## 建议
- **推荐操作**:✅ Approve / ⚠️ Request Changes
- **优先修复**:Top 3 改进建议

PR/MR 审查报告

# PR 审查报告

**PR**:#123 - PR 标题
**分支**:feature/xxx → main
**变更统计**:+X / -Y 行,Z 个文件

## 总评
(同上格式,评分基于所有变更文件的综合评估)

## 按文件审查
### `src/module/file.py` (+10/-5)
(逐文件列出问题)

## 依赖影响分析
- 受影响的上下游模块

## 建议
(同上格式)

审查模式

快速审查(Quick Review)

  • 适用:小改动、紧急修复
  • 方法:只检查安全和质量两个维度
  • 输出:精简版报告

深度审查(Deep Review)

  • 适用:核心模块、大型重构
  • 方法:四维度全面审查 + 复杂度脚本分析
  • 输出:完整报告 + 复杂度数据

安全专项审查(Security Audit)

  • 适用:安全敏感代码、合规要求
  • 方法:以安全维度为核心,其他维度为辅
  • 输出:安全报告 + 风险矩阵

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

97.8%
按下载量换算759

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills