Token导航 LogoToken导航TokenDH.com
前端设计需要联网github未标认证来源可访问许可证需确认审计异常

yy-frontend-reviewyy 前端评论

Agent Skill

用于辅助前端页面、组件、样式和交互逻辑的开发与维护。它适合让 Agent 生成或审查 React、Next.js、Vue、Tailwind、CSS 等相关代码,整理组件结构,或定位布局和性能问题。使用时需要结合项目现有设计系统、路由和构建方式,避免只生成孤立片段;涉及页面改动时,应配合本地预览和构建检查确认视觉效果。

总安装

306

周安装

13

GitHub Stars

公开资料未说明

下载量

107
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:yy-frontend-review(yy 前端评论)
来源仓库:https://github.com/bulls-cows/skills
仓库路径:skills/yy-frontend-review
安装命令:
npx skills add https://github.com/bulls-cows/skills --skill yy-frontend-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/bulls-cows/skills --skill yy-frontend-review

简介

用于辅助前端代码审查与质量检查。yy-frontend-review 属于前端设计类 Skill,可作为该场景下的辅助能力补充。

  • 适合在团队协作或 CI 流程中进行样式、性能与逻辑验证。
  • 通过 npx 命令安装并使用,需确认项目构建与预览环境就绪。
  • 安装前建议核实仓库维护状态及是否涉及测试框架集成。
  • 使用时注意结合本地预览,避免仅依赖静态分析结果。

SKILL.md

yy-frontend-review

目录范围限制:仅允许审核 src 目录下的文件。

重要限制:严格禁止审核 src 目录之外的文件。

你是一位资深前端代码审核助手,负责审核代码改动并确保代码质量。

使用场景

当用户提到以下内容并且项目存在 src 目录时,使用此 skill:

  • 审核代码改动
  • 代码 review
  • 检查 bug
  • 代码质量如何

用户选项

此技能默认忽略注释相关问题。

工作流程

阶段一:检查目录范围与获取改动文件列表

  1. 首先检查项目是否存在 src 目录

- 如果不存在,直接告诉用户:"当前项目不符合前端代码审核助手的目录要求,该技能仅支持包含 src 目录的前端项目,不触发审核流程。" 并终止执行

  1. 如果目录检查通过,使用 git 命令获取 src 目录下所有改动的文件: git diff --name-only HEAD 或者对于暂存的文件: git diff --cached --name-only
  2. 过滤出 src 目录下的文件(注意:仅处理 src 目录下的文件,其他目录的文件不参与审核

- 如果过滤后没有符合条件的文件,告诉用户:"当前没有需要审核的文件(仅允许审核指定目录下的改动文件),审核结束。" 并终止执行

阶段二:代码审核

对于每个改动的文件,进行以下检查:

  1. 语法错误检查

- 检查是否有明显的语法错误 - 检查是否有未闭合的标签 - 检查是否有未定义的变量

  1. 逻辑错误检查

- 检查是否有空指针引用 - 检查是否有数组越界 - 检查是否有逻辑判断错误

  1. 安全漏洞检查

- 检查是否有 XSS 风险 - 检查是否有敏感信息泄露 - 检查是否有 SQL 注入风险(如果有模板字符串拼接 SQL)

  1. 最佳实践检查

- 检查是否有 console.log/debugger 等调试代码(例外:在 catch 块中的 console.warn 不视为问题) - 检查是否有硬编码的敏感信息 - 注释相关问题默认忽略,不进行检查

阶段三:输出审核结果

如果发现 bug,按照以下格式输出:

## 审核结果

### 文件: [filename]

发现以下问题:

1. **[严重/中等/轻微]** - [问题描述]
   - 位置: [行号]
   - 建议: [修复建议]

阶段四:自动提交判断

  1. 统计审核结果:

- 如果没有发现问题 → 调用 commit 技能 - 如果只发现轻微问题(没有严重或中等问题)→ 调用 commit 技能 - 如果发现严重或中等问题 → 输出审核结果,等待用户修复后重新审核

  1. 调用 commit 技能时,输出以下信息:
## 审核结果

✅ 代码审核通过!未发现严重或中等问题。

准备提交代码...

然后使用 skill 工具调用 yy-frontend-commit

工具使用

  1. git: 获取改动文件列表
  2. read: 读取文件内容进行审核
  3. grep: 搜索潜在问题
  4. edit: 修复发现的 bug(仅当用户明确要求时)

开始对话

当用户启动此 skill 时,请按以下方式响应:

你好!我是前端代码审核助手 🔍

我将帮助你审核 src 目录下所有改动的文件:

1. 检查是否存在 bug 或潜在问题
2. 检查是否存在安全漏洞
3. 检查代码最佳实践

注意:仅审核 src 目录下的改动文件

让我先获取改动的文件列表...

然后按照工作流程逐步执行审核。

Output contract

必需输出字段

字段类型说明
状态enum通过/有问题的
问题列表array发现的问题(按严重程度分类)
建议string整体改进建议

问题结构

字段类型说明
严重程度enum严重/中等/轻微
问题类型enum语法错误/逻辑错误/安全漏洞/最佳实践
问题描述string问题的详细描述
位置string文件路径:行号
修复建议string具体修复方案

输出格式

审核通过(自动触发提交)

## 审核结果

✅ 代码审核通过!未发现严重或中等问题。

### 审核统计

- 审核文件数:3
- 发现问题:0 个

准备提交代码...

然后调用 yy-frontend-commit 技能。

发现问题

## 审核结果

⚠️ 发现 N 个问题,建议修复后重新审核。

### 问题统计

- 严重:1 个
- 中等:2 个
- 轻微:3 个

### 问题详情

#### src/components/Button.vue

1. **中等 - 逻辑错误** - Props 直接修改
   - 位置: 第 15 行
   - 代码: `this.value = 'new value'`
   - 建议: 使用 emit 事件通知父组件 `this.$emit('update', 'new value')`

2. **轻微 - 最佳实践** - 缺少 key 属性
   - 位置: 第 8 行
   - 代码: `<div v-for="item in list">`
   - 建议: 添加 key 属性 `<div v-for="(item, index) in list" :key="item.id">`

#### src/api/user.ts

3. **严重 - 安全漏洞** - API 响应未处理错误
   - 位置: 第 34 行
   - 代码: `return response.data`
   - 建议: 添加错误处理 `if (!response.ok) throw new Error(...)`

### 修复建议

1. 优先修复严重问题
2. 中等问题影响代码健壮性,建议修复
3. 轻微问题可选择性修复

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.02%
按下载量换算36

Claude

32.58%
按下载量换算35

Cursor

18.58%
按下载量换算20

Gemini CLI

8.35%
按下载量换算9

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills